Slide 1

Slide 1 text

情シス着任後、最初に導入したツールが SaaS管理であった理由

Slide 2

Slide 2 text

かけがえのない『パートナー』になる。 To Become an Irreplaceable Partner

Slide 3

Slide 3 text

No content

Slide 4

Slide 4 text

新卒で専門商社に入社。営業を担当後、情シス部門に異動。 ERP導入や生産管理システムの関連の業務を実施。 通信事業の BPOで英語のカスタマーサポートを経験。 再び情シスとして医療機器メーカーでシステム導入やヘルプデスクに従事。 プロジェクト管理やベンダーコントロールも担当。 現在は株式会社フクロウラボでゼロトラストの IT基盤構築を推進し、 システムリプレイスや情報セキュリティの向上に取り組んでいます。 高島 弘樹:情シス(翁) @h_takashima

Slide 5

Slide 5 text

情シス着任後、最初に導入したツールが SaaS管理であった理由

Slide 6

Slide 6 text

着任時の課題 ①定常業務に工数が取られる ②セキュリティ観点でのリスク

Slide 7

Slide 7 text

着任時の課題 ①定常業務に工数が取られる ②セキュリティ観点でのリスク

Slide 8

Slide 8 text

⼯数を取られる定常業務 ⑴アカウント発行・削除 ⑵PCキッティング

Slide 9

Slide 9 text

着任時の課題 ①定常業務に工数が取られる ②セキュリティ観点でのリスク

Slide 10

Slide 10 text

セキュリティリスク 個人のデバイスから SaaSにログイン可能

Slide 11

Slide 11 text

定常業務の工数 着任時の課題まとめ セキュリティリスク PCキッティング (一台あたり約半日 アカウント発行・削除 (全ての作業を手動実施 個人のデバイスから SaaSにログイン可能

Slide 12

Slide 12 text

目指すべきゴールから逆算して システムを導入していく

Slide 13

Slide 13 text

⽬指すゴールについて ひとり情シス・兼任情シスは 基本的にリソースが不足

Slide 14

Slide 14 text

⽬指すゴールについて ひとり情シス・兼任情シスは 基本的にリソースが不足 ヘルプデスク以外の定常業務と ヒューマンエラーをどれだけ削減できるかが肝

Slide 15

Slide 15 text

⽬指すゴールについて ・アカウントプロビジョニング ・ゼロタッチキッティング は工数削減に効果的

Slide 16

Slide 16 text

定常業務の工数 着任時の課題まとめ セキュリティリスク PCキッティング (一台あたり約半日 アカウント発行・削除 (全ての作業を手動実施 個人のデバイスから SaaSにログイン可能 ゼロタッチキッティングで解決! ※MDMを導入する アカウントプロビジョニングで解決! ※IDaaSを導入する デバイストラストで解決! ※IDaaSとMDMを掛け合わせて実装する

Slide 17

Slide 17 text

定常業務の工数 着任時の課題まとめ セキュリティリスク PCキッティング (一台あたり約半日 アカウント発行・削除 (全ての作業を手動実施 個人のデバイスから SaaSにログイン可能 ゼロタッチキッティングで解決! ※MDMを導入する アカウントプロビジョニングで解決! ※IDaaSを導入する デバイストラストで解決! ※IDaaSとMDMを掛け合わせて実装する IDaaSの導入が不可欠

Slide 18

Slide 18 text

導⼊システム 解決策 課題 課題ベースのシステム導入 IDaaS 導入 MDM 導入 IDaaS × MDM SaaSアカウント 作成‧削除の⼯数 PCキッティング の⼯数 個⼈のデバイスから SaaSにログイン可能 アカウント プロビジョニング ゼロタッチ キッティング デバイストラスト

Slide 19

Slide 19 text

なぜSaaS管理ツールを 最初に導入したのか

Slide 20

Slide 20 text

定常業務の工数 着任時の課題まとめ セキュリティリスク PCキッティング (一台あたり約半日 アカウント発行・削除 (全ての作業を手動実施 個人のデバイスから SaaSにログイン可能 課題に対して SaaS管理は 効果的でないのでは?

Slide 21

Slide 21 text

IDaaS導入前に IDaaS結構高い 着任してすぐなのに 高額の稟議通す 自信ないなあ そもそもSaaS多すぎ。ど れがIDaaSと連携できる か把握できてない SaaSのアカウント管理 ができてないってことだ よな…

Slide 22

Slide 22 text

IDaaS導入に必要な準備 ・利用している SaaSの洗い出し ・各SaaSが対応している認証方式の確認 ・利用ユーザー数、頻度、重要度の把握 ・シャドー ITの洗い出し ・各SaaSのアカウント情報の整理 etc…

Slide 23

Slide 23 text

まずはSaaS管理から始めよう!

Slide 24

Slide 24 text

導入の狙い ● 誰が ● どの端末で ● どのサービスを ● どんなプランで ● どれくらいの頻度で 利用しているのかを 「一元管理」すること システム要件 ● 利用SaaS状況を機械的に収集する ● アカウントの作成、削除において 抜け漏れ抑制する ● アカウントに紐づく形式で 端末管理も SaaSで行う ● シャドーIT検知が可能

Slide 25

Slide 25 text

導入の効果 ● ユーザーに紐づく形式で SaaS↔デバイスが一元管理可能 ● SaaSの利用状況が可視化 ● シャドーIT検知やアカウント削除漏 れ防止によるセキュリティ強化

Slide 26

Slide 26 text

IDaaS導入に必要な準備 ・利用している SaaSの洗い出し ・各SaaSが対応している認証方式の確認 ・利用ユーザー数、頻度、重要度の把握 ・シャドー ITの洗い出し ・各SaaSのアカウント情報の整理 etc…

Slide 27

Slide 27 text

IDaaS導入に必要な準備 ・利用している SaaSの洗い出し ・各SaaSが対応している認証方式の確認 ・利用ユーザー数、頻度、重要度の把握 ・シャドー ITの洗い出し ・各SaaSのアカウント情報の整理 etc… 利用SaaSを網羅的に把握 ▶IDaaS導入の足がかりに。

Slide 28

Slide 28 text

まとめ ⑴情シスは基本的にリソース不足  ▶定常業務の工数削減が重要 ⑵ゴールから逆算してシステム基盤構築する  ▶弊社の場合は IDaaS導入が不可欠 ⑶IDaaS導入には【 SaaS管理】から始める  ▶SaaS管理=IDaaS導入に必要な準備を効率的に進められる

Slide 29

Slide 29 text

ご清聴 ありがとうございました