Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Why_Enterprise_Grid_20220525.pdf

 Why_Enterprise_Grid_20220525.pdf

なーねこ

May 26, 2022
Tweet

More Decks by なーねこ

Other Decks in Technology

Transcript

  1. 目次
 AGENDA
 1. はじめに
 2. Slack の活用について
 3. Grid 移行前の抱えていた課題・課題への打ち手

    
 4. Grid 環境へ移行する際の課題点・移行課題への対応 
 5. Grid 移行を検討されている方へ 
 2
  2. はじめに
 情報セキュリティ、監査対応を考慮し
 100名規模の段階から Slack Enterprise Grid へ切 替を行った際に考えた事、移行時に体験した事をお 話します。
 


    契約またはプラン変更を考えている企業様の参考 になれば幸いです。
 3 Why Enterprise Grid ?
 セキュアな環境での Slack の真価

  3. 自己紹介
 4 株式会社サイカ
 開発本部 Corporate Engineering
 マネージャー 長谷川 真
 • コーポレートITを担当するチームの立ち上げ

    
 • 主にIT戦略企画立案・マネジメント 
 • メンバーと業務委託の方の協力のもと業務進行 
 • その他経歴としては、エンジニア、人事 
 • 通称「情シスSlack」と呼ばれる情シスコミュニティの立ち上げ・運営 
 • 情シス転職ミートアップの運営
 • 複数社のITアドバイザーを少しだけ実施 
 課外活動

  4. 8 Slack の活用について
 開発部門
 事業部門
 管理部門
 • 部門を越えたコミュニケーションのしやすさ 
 •

    プロジェクト毎にチャンネルを作成・業務ごとの情報がまとまる 
 • リマインダーの利用やタスク管理ツールとの連携で業務効率化 
 • 積極的に Slack コネクト を利用
 約 700チャンネル
 約 7万件のメッセージ
 (過去30日)
 お客様
 約50の Slack コネクト

  5. 10 1. ビジネスのプラットフォームとして利用
 - メッセージやファイルの流量が増加
 - どんな内容のやりとりがされているか把握が困難
 2. 説明責任を果たすための準備
 -

    セキュリティインシデント発生時に調査が容易か
 3. 把握できない場所での情報のやりとり
 - Slack ワークスペースが自由につくれる
 Grid 移行前の抱えていた課題
 情報漏えいリスク

  6. 11 Grid 移行前の抱えていた課題
 引用: IPAの「情報セキュリティ10大脅威 2022」より 
 https://www.ipa.go.jp/security/vuln/10threats2022.html 
 •

    内部不正による情報漏えい
 - 5位にランクイン
 
 • 企業への影響
 - 賠償
 - 説明責任
 - SNS等での二次被害

  7. 課題
 1. ビジネスのプラットフォームとして利用
 - メッセージやファイルの流量が増加
 - どんな内容のやりとりがされているか把握が困難
 2. 説明責任を果たすための準備
 -

    セキュリティインシデント発生時に調査が容易か
 12 課題への打ち手
 Slack Enterprise Grid 
 ・「Discovery API」 :DLPとの連携
 ・「監査ログAPI」  :SIEMとの連携
 

  8. 13 課題への打ち手
 Slack Enterprise Grid 
 ・「Discovery API」 :DLPとの連携
 ・「監査ログAPI」 

    :SIEMとの連携
 • Discovery API
 - DLP(Data Loss Prevention)との連携
 ◦ データ損失防止
 ► 特定のルールを設け、マッチする情報の漏洩を防ぐ 等
 
 • 監査ログAPI
 - SIEM(Security Information and Event Management)との連携
 ◦ イベント情報を蓄積する
 ► インシデント発生時の調査の効率化 等

  9. Slack Enterprise Grid 
 ・指定ドメインメールアドレスによるワークスペース作成の制限
 15 課題への打ち手
 • 指定ドメインメールアドレスによるワークスペース作成の制限
 -

    Slack 社へ連絡する事により、自由にワークスペースを作成できなくなります
 - 必要なワークスペースは Grid の環境内に作成する方針がとれる

  10. 20 Grid 環境 移行課題への対応
  (2)Grid 環境へ移行する際の手間
 • ワークスペースの設計
 • 連携アプリの整理


    • 自社ドメインで作成されている、未把握のワークスペース確認
 Slack 社の営業担当者さんがつきます
 他社の事例等も含め、適宜相談にのってくれます

  11. 21 Grid 環境 移行課題への対応
  (3)Grid プランへ変更後はダウングレードの手間が発生
 • Grid 環境へ移行が伴うため、プランのダウングレードができなくなる
 •

    プラン変更する場合は、再契約となる
 • データをエクスポートし、新しい環境へインポートする必要がある
 Grid 環境への投資ができない状態は、ビジネス継続も難しい状態と判断
 セキュリティリスク対応への投資を優先