トヨタのセキュリティ基準と対応策
近年のサイバー攻撃の増加を受けて、企業のサプライチェーン全体でのセキュリティ対策が急務となっています。特に、トヨタ自動車が設定した「オールトヨタ セキュリティガイドライン(ATSG)」は、グループ企業やサプライヤーにとって不可欠な指針となっています。これに従った対応が求められる中で、アイチ情報システム株式会社が導入したデバイス制御ソフト「RunDX」が注目されています。
サプライチェーンのセキュリティ課題
USBメモリなどの外部デバイスは便利ですが、情報漏洩のリスクを高める要因ともなります。「ルールだけではなく、システムでの制御」が求められる状況です。アイチ情報システムは、トヨタグループのIT基盤を支え、各社に対してATSGへの対応を図る一環として、RunDXを展開しました。
RunDXの導入事例
アスデックス株式会社では、セキュリティ対策としてRunDXの試験運用を行った結果、本格導入に至りました。初めは資産管理ツールも考慮されましたが、「デバイス制御のみを重視する」という要望には、機能が過剰でコスト面でも課題がありました。
RunDXの特徴には、デバイス制御に特化したシンプルな設計、サーバー不要での手軽な導入、そして低コスト運用が含まれます。これが高く評価され、最終的な選択となりました。
ATSG対応とサプライチェーンの統一化
RunDXの導入により、外部デバイスの接続は原則として制御され、会社支給のUSBメモリだけが許可される方法が実現しました。これにより、ATSGの要件に適合するだけでなく、サプライチェーン全体のセキュリティレベルアップと均質化が達成されました。
さらに、サーバーレスでの運用が可能なため、限られた予算や人員での無理のない管理が行えます。
導入担当者の評価
導入に関わった方々は以下のようなコメントを寄せています。
- - 「異なる環境のグループ企業でも無理なく導入できるのが大きなメリット。」
- - 「必要な機能に絞られているので、運用がシンプルで現場への展開もスムーズ。」
- - 「現実的なコストでサプライチェーン全体のセキュリティ対策が実現できた。」
現実的なセキュリティ対策のニーズ
全ての企業が高機能かつ高コストなツールを導入できるわけではありません。RunDXはそのシンプルさと柔軟性から、小規模な環境や拠点単位での導入にも適しています。また、段階的なセキュリティ強化も可能です。
柔軟な運用と管理のしやすさ
RunDXはサーバーが必要ない設計であり、ネットワークを通じてポリシーの変更や設定が行えます。さらに、管理対象PCのデバイス利用状況や操作ログを集約し、一元的に確認できる機能が搭載されています。これにより、設定管理が効率化され、状況の把握と迅速なトラブル対応が可能になります。
RunDXの特徴
RunDXは、内外からの攻撃を防ぎつつ、特定端末のみ接続許可する機能を持ち、高い機密性を保持します。また、使いやすいUI設計のWEBコンソールがあり、サーバーレスでも利用できます。これにより、複雑な環境にも柔軟に対応します。
企業情報
最後に、RunDXを開発したラネクシーは、情報セキュリティのリスクマネジメントの重要性を認識し、長年の経験と技術を基に、高機能なソフトウェアを提供しています。ICTソリューション・プロバイダーとして、多様なニーズに応えるサービスを展開し続けています。