17
Copyright 2016 FUJITSU LIMITED Fintech企業 金融機関 銀行 証券 損保 クレジット リース 富士通 富士通総研 2015年7月「Financial Innovation For Japan(FIFJ)」を設立 金融機関、ITベンダー、ベンチャー企業の共創による 新たな金融サービスを創造する場 ITベンダー ベンチャー企業 現状の会員数(2016年6月1日時点) 金融機関122社/ Fintech企業99社/他7社 Financial Innovation For Japan(FIFJ) 新たな金融サービスを創造 Fintechへの取り組み 場の創生 - FIFJ -

金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

Copyright 2016 FUJITSU LIMITED

Fintech企業 金融機関

銀行 証券 損保

クレジットリース

富士通

富士通総研

2015年7月「Financial Innovation For Japan(FIFJ)」を設立

金融機関、ITベンダー、ベンチャー企業の共創による

新たな金融サービスを創造する場

ITベンダー

ベンチャー企業

現状の会員数(2016年6月1日時点)

金融機関122社/

Fintech企業99社/他7社

Financial Innovation For Japan(FIFJ)

新たな金融サービスを創造

Fintechへの取り組み場の創生 - FIFJ -

Page 2: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

Copyright 2016 FUJITSU LIMITED

Fintechへの取り組み社内実践

将来的に金融機関様との連携を検討

Fintechサービス・・・

早期にFintechのビジネスモデルやセキュリティ要件等の課題抽出を実施

富士通自身が利用者目線を捉える取り組み

富士通従業員向けサービス

MetaArc

従業員16万人

スマホ閲覧

Page 3: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

Fintechへの取り組みFintechを始めとした先進金融サービスの導入に向けた共同検討スキームの構築

富士通総研において長年の調査活動により蓄積された、先進金融サービスならびにFintechに関する知見を基に、お客さ

まと共同で次世代金融サービスの導入に向けたコンセプト策定/サービス開発の支援を実施します。

Copyright 2015 FUJITSU LIMITED

サービスの流れ

* http://jp.fujitsu.com/group/fri/column/ideatank/

次世代サービスの調査研究/概念化

コンセプト検証/プロトタイプ作成

サービス開発

最新のサービストレンドに

関する情報収集

金融情報サイトIdeaTank*

からの知見

コンセプト検証の具体的なス

テップ:

次世代サービス導入に向けた

共同検討

検証ポイントの設定

検証&プロトタイプ作成

結果検証/仮題の抽出

サービス展開に向けた実施

体制の構築

UXデザイン/業務要件確定

本番環境での開発

サービス展開後の評価体制

の検討

Copyright 2016 FUJITSU LIMITED

Page 4: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

Copyright 2016 FUJITSU LIMITED

「Knowledge Integration」の具体策として、多数の実践結果から共創プログラム・サービスを体系化

アイデア創出アイデア創出

プログラム サービス 場

サービスのPoC/PoBサービスのPoC/PoB

開発プロトタイピングサービス拡大

/事業化

リーンスタートアップ実践プログラム

アジャイル開発

業種業務サービス

情報収集×問題発見情報収集×問題発見

ハッカソンチャレンジプログラム

デザイン思考プログラム

未来洞察プログラム

問題発見 事業・サービスのアイデア創出

フィールド・イノベーション

クラウドソーシングサービス

クラウドソーシングサービス

クラウドソーシングサービス

クラウドソーシングサービス

MetaArc / K5

情報収集(ナレッジ蓄積)

共創への取り組みKnowledge Integration in Action

Page 5: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

Copyright 2016 FUJITSU LIMITED

共創サービス・プログラムを活用するための実践の場

FUJITSU Knowledge Integration Base PLY HAB-YU platform

TechShop Japan Innovation & Future Center

<蒲田> <六本木>

<赤坂> <みなとみらい>

共創への取り組み共創実践の場

Page 6: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

Copyright 2016 FUJITSU LIMITED

共創実践の場 HAB-YU platform にて 金融機関4社のお客様と当社各分野(金融・産業流通・行政・医療)担当SEにて「将来の金融ソリューション」を想像(創造)す

るワークショップを開催

共創への取り組みお客様との共創によるアイデア創出

Page 7: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

共創アプローチお客様との共創活動によるデザイン思考を活用した利用者起点からのイノベーション活動

富士通は、予測が難しい市場動向の中で、新しいサービスやビジネスを作り上げていくお客様に対し、「デザイン思考」を

活用したお客様との共創アプローチにより、SoR領域だけではなく、SoE領域における新しいお客様とエンドユーザーとの

関係性をデザインし、新規サービス、新規事業創出の支援を実施しています。

Copyright 2016 FUJITSU LIMITED

利用者、現場への共感

課題、テーマの発掘

革新アイデア創出

試作/検証

お客様と共に検討、深堀を実施。

みずほフィナンシャルグループ様×富士通グループ

銀行業務における新たなテクノロジーの活用をテーマにした共創活動を実施

Page 8: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

地方創生への取り組み地域活性化ビジネスへの取り組み

Copyright 2016 FUJITSU LIMITED

・地域活性化・シニアビジネス

・学生サービス・地域社会貢献

大 学

・地域企業支援(人材、情報等)

地域金融機関

・農業活性化・集落活性化

農 業

・地域交流/経済の活性化

文化・観光

・地域経済/・商店街活性化

商 業

・運賃収入増・利便性向上

交 通

・医療費適正化・サービス向上

健康/医療

・サービス向上・社会参加

介護/福祉

地域連携ビジネスマッチング

地域活性化ビジネス

健康増進

・健康マイレージポイント

・見守り支援

・電子おくすり手帳

固定客・消費額増

・イベント・スポット情報提供

・ECサイト、電子マネー、

商業ポイント

・地域通貨ポイント

交通利用者増

・交通エコポイント

・乗降客データ分析

・商業/交通/観光連携

アクティブシニア

富士通はFinplexによりデジタル革新を加速させ、業種業態を結ぶ共創ビジネスを創出し、さらなる地域活性化につなげてまいります。

Page 9: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

金融機関様を支えるセキュリティへの取り組み - システムリスク管理態勢 -システムリスク管理態勢強化の取組み

金融関連法規*に従った適正なガバナンスを行うため、金融機関向けのシステム開発・保守およびサービスを対象に管理

態勢を強化し、お客様からの受託業務におけるシステムリスク管理の徹底と確実な統制を実現します。

*金融庁「金融検査マニュアル」やFISC(公益財団法人 金融情報システムセンター)「金融機関等コンピュータシステムの安全対策基準」など

富士通(株)

監査部門

取締役会/リスク・コンプライアンス委員会

トップマネジメント(各ビジネス部門長)

システムリスク管理委員会

システムリスク統括部門システムリスク監理部門

監査

監査報告

是正指示

富士通グループ会社/協力会社

点検結果報告

金融システム担当部門

是正指示

システムリスク監理部門システムリスク監理部門

リスク評価対策報告

監督システム開発・保守、サービスプロジェクト

監督

是正指示

監督

システムリスク評価プロジェクト担当者自身がプロジェクトの進行状況に合わせて適切なタイミングでシステムリスクを評価します。さらに、システムリスク監理部門が評価内容の適正性を検証し、対策に係る監督を行っています。

第三者検証各プロジェクトのリスク評価結果や対策の状況を第三者の立場で検証し、プロジェクトの範囲を超えて組織的に対応が必要な事案が発生した場合は、システムリスク管理委員会にて審議し対策を講じます。

システムリスク管理委員会の設置金融システム担当部門の常務執行役員を委員長とし、各金融担当のビジネス部門長および社内関係各部門の参加者により構成される「システムリスク管理委員会」を開催し、システムリスクに係る審議・決定を行っています。

監査システムリスク管理態勢の整備・運用状況について、社内の独立した監査部門による監査に加え、外部監査法人による専門監査を受審しています。

第三者検証

Copyright 2016 FUJITSU LIMITED

Page 10: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

特長

金融機関様を支えるセキュリティへの取り組み – コンサルティング -システムリスク管理態勢高度化支援

金融庁の要求事項であるシステムリスク管理態勢について、外部委託管理の状況など個別事情に応じた最適な管理策

を検討し、既存態勢のさらなる高度化に向けた具体的な施策の実現をご支援致します。

システムリスク管理態勢高度化支援

具体策の実現までご支援

現状評価にとどまらない

具体策の方針検討から実装までをご支援

富士通の施策方法論等も適用

実績に基づく実効性のある対策の適用

豊富な対策実績をベースとしたご支援

理想形でなく現実解を目指す

段階的な実現プランの策定

将来のパフォーマンス向上も視野に

守りにとどまらない「攻め」のリスク管理も検討

リスクの一つとしてシステム有効性/システムの

事業貢献を位置づける

管理人材の育成、体制構築

※1 公益財団法人 金融情報システムセンター(FISC)

システムリスク管理態勢に係る高度化の段階に応じて、課題領域の特定から具体策の実現まで、あらゆるシーンでのご支援を致します。

金融検査マニュアル/FISC※1等の要求事項

準拠状況を知る

規程整備状況

リスク管理運用状況

過去外部/内部監査等指摘事項

個別テーマの対応策検討・実施

個別テーマの洗い出し

優先順位付け

システムリスク管理

情報セキュリティ管理

システム企画・開発・保守管理

システム運用管理

システム監査

コンティンジェンシープラン

外部委託管理

問題点・取組テーマが明確で、具体策を検討・実施する

外部/内部監査等指摘から対応方針を検討する

システムリスク管理態勢高度化に向けた課題領域を知る

規程整備

・・・

高度化フェーズ1 高度化フェーズ2 高度化フェーズ3

システムリスク管理態勢評価の観点

システムリスク管理サイクル

Copyright 2016 FUJITSU LIMITED

Page 11: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

金融機関様を支えるセキュリティへの取り組み – ソリューション -セキュリティ製品・サービスのソリューション体系 FUJITSU Security Initiative

お客様・社会のイノベーションを支えるために、お客様起点でICTの安心・安全を実現する継続的な取り組みを行っています。当社のセキュリティ製品・サービスをはじめ、世界中から最先端のソリューションを集め、お客様に最適な組み合わせと運用

を統合的に提供します。

サイバー攻撃対策

不正アクセス

対策

情報漏洩対策

ウイルス対策

PCI DSSエンド

ポイントセキュリティ

フィジカルセキュリティ

スマートデバイス

セキュリティ

認証・ID管理

メールセキュリティ

シンクライアント

セキュリティ統制

各種パートナー製品

PC スマートデバイス シンクライアント (認証デバイス, アクセス制御, 暗号化, ウイルス対策)

手のひら静脈認証PalmSecure

PCセキュリティSystemwalker Desktopシリーズ、FENCE-Pro

モバイルデバイス管理FENCE-Mobile RemoteManager

リモート消去PCCLEARSURE …

構内/広域ネットワーク (認証, アクセス制御, 暗号化, VPN, IDS/IPS, 検疫, マルウェア検知, 次世代FW)

UTM型ネットワークサーバIPCOM EX SC

ネットワークサービスFENICSⅡ

IT機器管理・PC検疫iNetSecシリーズ

サーバ ストレージ OS ミドルウェア (アクセス制御, 特権ユーザ管理, 脆弱性管理)

サイバー攻撃対策Systemwalker Security Control

サーバセキュリティ強化SHieldWARE

脆弱性診断・管理サービス

入退室管理システムSGシリーズ …

共通/業務アプリケーション (認証, アクセス制御, ID管理)

メールセキュリティ強化SHieldMailChecker

FENICSⅡ ユニバーサルコネクト携帯ブラウザ接続サービス/アプリケーションブリッジサービス …

デバイス

アプリケーション

コンサル運用

教育・訓練

ネットワーク

プラットフォーム

オファリング

グローバルマネージドセキュリティサービス

セキュリティ運用 教育・訓練アセスメント/コンサルティング

新規

Copyright 2016 FUJITSU LIMITED

Page 12: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

特長

金融機関様を支えるセキュリティへの取り組み – ソリューション -グローバルマネージドセキュリティサービス

自社実践で得たナレッジに基づき、富士通グループで独自開発したマルウェア検知技術を活用したサイバー攻撃のリアルタイム監視や、高度なインシデント対応、継続的なセキュリティ運用の強化など、導入から運用までトータルでサポートします。

サービスイメージ

独自技術による高いマルウェア検知能力

サイバー攻撃の犯行を捉える新しい攻撃検知

技術「Malicious Intrusion Process Scan」を活用

攻撃者の行動に着目してモデル化、未知の脅

威に対しても高い検知能力を発揮

高い技術を有するエキスパート

富士通のセキュリティマイスター認定を取得し

たセキュリティエキスパートが対処方法を提示

暫定対処から恒久対処までサポート

富士通の社内実践知に基づくサービス

16万人がつながるICT環境や、グローバルサー

ビスを支えるナレッジを基にサービスを提供

ナレッジに基づくセキュリティ運用のテンプレー

トにより、運用立ち上げを短期間に実現

※1 Malicious Intrusion Process Scan:マルウェアの振る舞いではなく攻撃者の攻撃プロセスをパターン化した新しい国産技術で、未知のマルウェアの検知率を格段に向上

1.インシデントの発生リスク軽減

2.被害の極小化

3.攻撃への耐性強化

脆弱性監視

侵入検知

インシデント・レスポンス

侵害調査

改善提案レポート

分析・対処検知・防御

セキュリティ耐性強化

独自開発の脅威検知技術

富士通社内・グローバルクラウドサービスを守る実践知

高い技能を有するエキスパート

・お客様環境に応じた影響度を分析・評価

・イントラネットを含め監視し不正通信を検知

・ログを分析、重要度を設定

・サイバー攻撃最新動向より改善策を提案

・インシデントに対し緊急性に応じ通報

・問題解決に向け対策案を提示

・侵害が疑われるインシデントに対しマルウェア解析など実施

・想定原因や対応策を報告

Copyright 2016 FUJITSU LIMITED

Page 13: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

特長

金融機関様を支えるセキュリティへの取り組み – ソリューション -セキュリティレジリエンス強化支援サービス

サイバー攻撃による被害が発生した際、経営層やCSIRTなどが迅速に対応がとれるよう、模擬演習や事業損害の定量化、セキュリティ対策レベルの可視化を行います。事業継続と投資対効果の観点でセキュリティ対策計画の策定を支援します。

サービスイメージ

サイバー攻撃の模擬演習による課題抽出

サイバー攻撃検知後にどのように対処すべき

かを検討する模擬演習を実施

業種・業態に応じたリアリティの高いシナリオに

よる実践的な演習

事業損害の定量化と対策レベル可視化

サイバー攻撃によるシステム停止に影響がある

事業・業務を明確化、想定される損害額を算出

同業種・同規模企業のセキュリティ対策水準と

比較、お客様の対策レベルを可視化

中期的なセキュリティ対策計画の策定

目指すべきセキュリティ対策レベルを分析

投資対効果化が明確な中期的なセキュリティ対

策計画の策定を支援

課題とお客様要望を反映した

「中期セキュリティ対策計画」作成

結果報告/課題整理

計画に基づく対策実行/フォロー

(お客様投資・富士通)

結果報告と中期対策計画策定

実体験による気づき、課題洗い出しと共有

シナリオ非提示型訓練

振り返りワークショップ

• お客様が実際に参加

• 有事の際の対応を実体験

• 参加者による気づき

• あるべき姿とのGAP指摘

業務停止時の復旧コストや情報漏洩時の賠償など

「損害内容と金額」の算出

同じ業種や企業規模の対策レベルの「相場感」と

「自らのポジション」を見える化

事業損害分析

対策レベル評価

模擬訓練

模擬体験 課題の見える化

Copyright 2016 FUJITSU LIMITED

Page 14: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

特長

金融機関様を支えるセキュリティへの取り組み – ソリューション -クラウド型Webセキュリティサービス Blue Coat クラウドサービス

Blue Coat クラウドサービスは、従来アプライアンス型Proxyサーバで提供してきたBlue Coatの優れたWebセキュリティ機

能をクラウドサービスとして提供します。導入の容易さに加え、脅威データベース「Global Intelligence Network」の活用に

より世界中どこにいても社内と同様のWebセキュリティを実現できます。

Blue Coatクラウトサービス

サービスの移動性を視野に入れた容易か

つ柔軟な導入形態

IPSec VPN/多段Proxy/クライアントエージェント

方式/iOS・Androidに対応

Proxy/マルウェア対策/Webフィルタリング/ログ

レポートの機能をサービス提供

大規模なグローバル基盤により高信頼性

のサービスを実現

日本を含む30以上の拠点によるフルメッシュ冗長性

99.999% SLA を実現

場所の概念を越えた統一ポリシーを提供

すべてのデータセンターにポリシーの更新を適用

接続方法に関わらず、すべてのユーザーに対し

て統一したポリシーを適用

全ロケーションの管理者がポリシーを更新可能

Blue Coatクラウドを利用することで、社外環境に対しても最寄のデータセンター(※)を経由し、社内と同様のWebセキュリティを提供可能

(※)世界中30以上のデータセンターにより6大陸をカバー

GlobalIntelligence

Network

脅威情報の配信

社内(別事務所)

Blue CoatProxyサーバ

社内(事務所)

社外(出張先) Blue Coatクラウドサービス

社外(移動中)

ポリシー同期

Copyright 2016 FUJITSU LIMITED

Page 15: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

特長

コンサルティング業務効率化実現のための事務規定類再構築支援コンサルティング

「事務」が売り物でもある金融機関では、適切な事務を効率的に、皆ができるようすることが使命でもあります。そこで非

常に重要な役割を担うのが、「事務規定」です。当社は事務規定類の再構築だけでなく、事務そのものの改革にまで踏み

込んだ支援と一体的に進めることで、真に高品質でコスト競争力のある事務を実現させます。

事務規定類再構築支援コンサルティング

事務自体も抜本改革

事務改革のプロが事務の効率化・堅確化に向

けた課題を的確に指摘

高品質でコスト競争力のある事務の実現に向

けたアドバイスと実施案の検討を支援

お客様のスキル習得を目指した進め方

利用価値の高い事務規定類をお客様自身で維

持し続けるためのスキル・ノウハウを、検討プロ

セスを通して伝授

豊富な経験に基づくコンサルティング

実績ある手法、テンプレートの活用により、事務

の見直しと事務規定類再構築を効率的に推進

再構築ばかりでなく、規定類の新たな構築も実

績多数

事務の再構築

事務規定類の企画・設計

事務規定類の執筆・定着化

目的、ありたい姿の明確化

事務実態を把握

課題と、その解決の方向性を明らかにし、新しい事務とその実施体制を検討

現状事務規定類の棚卸(業務体系作成、総量調査、記述内容確認、課題把握)

事務規定類の分冊方針、企画書(利用目的、記述内容、記述者(部門)等)、設計書(目次構成、記述概要等)の作成

執筆、運用管理のルールを策定

企画、設計、策定したルールに従い、実際に事務規定類を執筆

構築した事務規定類の現場への定着化(利用者教育)を実施

事務規定類構築人材の育成

上記の各フェーズにおいて、弊社とお客様が共に作業することにより、事務規定類再構築のノウハウ・スキルを伝授

Copyright 2016 FUJITSU LIMITED

Page 16: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

コンサルティングビッグデータ活用クイック診断

社内外に散在する大量かつ多様なデータを、ビッグデータ技術により金融機関自身の経営改革に向けて活用する施策

の可能性をクイックに診断し、各種施策の効果実現までシームレスに支援します。

Copyright 2015 FUJITSU LIMITED

「ビッグデータ」をただの流行り言葉にしてしまっていませんか?

実績のあるテンプレート活用

適用実績のある分析テンプレート

と分析プラットフォームを活用した

クイックな診断

ネクストアクションの明確化

経営目標と現場課題を踏まえた

投資対効果の高いネクストアク

ションを提言

効果実現までシームレスに支援

豊富なコンサルティング実績に基

づき、改革の実行段階まで一貫し

て支援可能

ビッグデータ活用クイック診断十分に活用されていないデータ

社内に散在する大量かつ多様なデータを、経営の高度化やトップライン向上にどう繋げるかわからない ビッグデータ技術を活用した分析や業務可視化に関心があるが、何から手をつけて良いかわからない

社内データ

基幹系

情報系

営業系

業務系

チャネル系

EUC※1

社外データ

信用情報

新聞

地図

SNS※2

官公庁統計

マーケット情報

診断フェーズ (1ヶ月程度) 実行フェーズ

経営課題の整理

データ活用可能性分析

技術適用方針検討

データ活用施策提言

営業改革

数理モデル構築

データ活用ソリューション構築

信用リスク管理高度化

特長

診断から始めて、経営改革の実現までシームレスに支援

※1 EUC:End User Computingの略。目的に応じてエンドユーザが独自に作成するアプリケーションのこと。※2 SNS:Social Networking Serviceの略。人と人とのつながりを促進する、コミュニティ型のWebサイトのこと。

Copyright 2016 FUJITSU LIMITED

Page 17: 金融機関、ITベンダー、ベンチャー企業の共創によ …...金融機関様を支えるセキュリティへの取り組み-システムリスク管理態勢-システムリスク管理態勢強化の取組み

コンサルティング現場起点の改革活動 フィールド・イノベーションの取組み

富士通は、ICTを提供するだけではなく、お客様に寄り添って「人」「プロセス」そして「ICT」が一体となった全体最適化を

支援します。

可視化を起点に人とプロセスとICTの継続的改善を目指します。

フィールド・イノベーションのアプローチ フィールド・イノベーションの流れ

トップの悩みを共有し現場の事実を可視化。明らかになった課題を整理し、改善のための施策を立案、実行します。

Copyright 2016 FUJITSU LIMITED