メインコンテンツまでスキップ

内部業務網 SaaS 活用 — SHIELD Gate で安全かつ便利に

この文書の目的
金融業界の内部業務ネットワークでSaaSを活用する際には、金融監督院の根拠規定と金融セキュリティ院が案内するセキュリティ管理方針を備えることが前提です。SHIELD Gateは利用者単位で接続・行為・ログを一貫して管理し、要件を遵守しながらSaaSを複雑でなく使えるように支援する製品です。SHIELD Gateサービス利用に必要なCSP(クラウドサービスプロバイダー)の安全性は、金融機関またはSOFTCAMPが金融専用SaaSプラットフォームで認証(安全性評価など)を取得する予定で進行中です。(監督の解釈・決議・利用報告などの詳細な義務は契約・サービス条件および監督の最新ガイドラインに従い、本書は法律相談ではありません。)

製品基準
メニュー·機能·手順は [管理者ガイド](../../管理者ガイド/管理者ガイド.md) · [ユーザーガイド](../../ユーザーガイド/ユーザーガイド.md) が正式な基準です。この文書はセキュリティ管理と SHIELD Gate 機能の接続関係を説明します。


なぜ SHIELD Gate なのか

観点説明
セキュリティ(コンプライアンス)RBI(隔離ブラウザ)で第三者アプリ・ローカルプラグインが業務接続経路に介入できないように根本的にブロックし、アクセスするアプリ・URLは事前に登録・許可されたリスト(ホワイトリスト)に限定します。リストにないアプリ・URL・移動は接続時点でブロックされ、ファイル・クリップボードなどの行為制御とログによる監督・ガイドが要求する接続制御、外部拡張制限、利用モニタリングをエンドユーザー区間で設計できます。
業務(便宜)ユーザーはログイン後、承認されたアプリを選択するか、業務に許可されたURLのみを使用するように設定しておくと、接続経路が単純になり、ポリシー・ログも一箇所で管理しやすくなります。(構成・ポリシーにより異なる場合があります)
運用(可視性)誰が・いつ・どのSaaSにアクセスしたのか、URLの移動・ファイル・クリップボード・入力検査の履歴がログに残り、監査・点検・異常兆候への対応に活用できます。

CSP(クラウド)安全性認証はSHIELD Gateサービス利用の前提であり、金融機関またはSOFTCAMPが金融専用SaaSプラットフォームで取得する予定です。契約・SLA・SaaS管理コンソール・IdP/ネットワーク設計など残りのコントロールは機関がSaaS・ネットワーク側で実施し、端末・ブラウザ・接続行動はSHIELD Gateで一貫して管理できます。


1. 監督・ガイドのセキュリティ管理 ↔ SHIELD Gate

左の列は「電子金融監督規則施行細則」および金融セキュリティセンター「内部業務網 SaaS」セキュリティ解説書などに記載されている管理面を要約したもので、中央の列はSHIELD Gateで可能な措置を、右の列は機関・SaaS・網で並行して行うべきことを含んでいます。

セキュリティ管理(要旨)SHIELD Gate 側の措置(要旨)機関·SaaS·ネットワークで共にすること(要旨)
CSP(プロバイダー) 安全性SHIELD Gate サービスを利用するために、金融機関または SOFTCAMP が金融専用 SaaS プラットフォームで認証(安全性評価など)を取得する予定です。利用報告・書類・監督最新案内等は機関・サービス契約に従う(金融保安院CSP評価手続き参照)
接続端末条件付きポリシー(業務システム)で許可されたIP・時間など接続条件を満たす場合にのみ接続されます。端末認証機能は今後導入し、事前登録された端末でのみSHIELD Gateを使用できるようにサポートする予定です。(6節 サポート予定機能参照)MDM·ワクチン·資産管理
許可されていないインターネット・アプリ/プラグインURLは事前に許可・登録したアドレス(ホワイトリスト)だけに接続できるように制御され、それ以外のURL・移動はブロックされます。第三者アプリ・ブラウザプラグインはRBI(隔離ブラウザ)構造で根本的にブロックされます。SaaS コンソール Add-in·共有など
認証・権限SHIELD IDIdPをサポートし、登録アカウント管理とさまざまなSaaSサービスとの連携を提供します。SaaS 管理者 MFA・役割設定
データ·入力トラフィックを中間で分析するProxy方式ではなく、ユーザーが入力する時点で直接データを検証・制御します。ファイル・クリップボード・プリント制限と敏感情報入力検査をエンドポイントで即座に適用します。DLP·データ分類·SaaS設定
ネットワーク・暗号化HTTPS クライアント パス大顧客・SaaS用ネットワーク分離・N/W設計
ログ・監視接続・URL変更・クリップボード・入力ログ、生成型AI使用ログ(選択)SaaS 監査ログ·SIEM
常時管理ポリシー・URL変更手続き・ログレビューの役割担当·教育·インシデント

ログイベント・コードは[ログ管理](../../管理者ガイド/ログ/ログ管理.md)を参照します。


2. 運用ガイド (SHIELD Gate)

2.0 接続端末

  • 接続可能かどうかは、条件付きポリシー(業務システム)に設定した許可IP・時間などの条件を満たしているかどうかで決まります。条件に合わない場合は接続されません。
  • アクセスアプリ・URLは事前に登録・許可された項目(ホワイトリスト)だけを許可し、それ以外のアプリ・URL・移動はブロックします。 **RBI(隔離ブラウザ)**でエンドユーザー側の接続を制御し、第三者アプリ・ローカルプラグインはRBI構造上端末で業務セッションに介入できないため、根本的にブロックされます。
  • 端末認証は、上記の条件付きポリシーに加え、登録された端末でのみ SHIELD Gate を使用するように調整する機能として今後サポートする予定です。(機能名・UI・手続き・スケジュールは発売時にユーザー/管理者ガイドと下記6節のサポート予定機能リストを更新します。)

2.1 アクセス·アプリ·URL

  • SHIELD Gateでアクセスまたは移動できるアプリとURLは、管理者が事前に登録・許可したリスト(ホワイトリスト)に含まれているものだけです。リストにないアプリ・URL・サイトへの移動はブロックされます。(ポリシー・メニューによって制限の詳細は異なる場合があります)
  • 条件付きポリシー(業務システム)でアプリ / URL入力欄の許可の有無・最大画面数をまず決定し、業務に使用するSaaSのみアプリ・URLリスト(ホワイトリスト)に載せます。
  • URLを任意で入力する流れが必ず必要でない場合、URL入力欄をオフにすることが使いやすさや制御の観点から有利な場合が多いです。
  • 同じセッションで他のサイトへの広範な移動を許可すると、制御漏れが発生しやすいため、URL条件ポリシーの「サイト移動」・URL範囲を業務に合わせて調整します。

関連:[条件付きポリシー](../../管理者 ガイド/業務システム/業務システム 制御/条件付きポリシー.md) · [URL 登録](../../管理者 ガイド/業務システム/URL/URL入力欄 一覧.md) · [URL 条件付きポリシー](../../管理者 ガイド/業務システム/URL/URL入力欄 条件付き ポリシー.md) · [アプリ 条件付きポリシー](../../管理者 ガイド/業務システム/アプリ/アプリ 条件付き ポリシー.md)

2.2 プラグイン・検索・外部リンク

  • 第3者アプリとブラウザプラグインの制御は**RBI(Remote Browser Isolation, リモートブラウザ隔離)**構造が前提です。業務画面が隔離されたリモートブラウザで開かれるため、ユーザーPCにインストールされた拡張機能は業務セッションにそのまま適用されず、ローカル・端末側の任意の拡張が根本的にブロックされます。
  • 検索エンジン連携を使用する場合、検索結果のURLがポリシーに含まれるように事前に反映します。

関連:[PACファイル設定](../../管理者ガイド/設定/PACファイル設定.md)

2.3 認証・権限

  • SHIELD IDはIdPをサポートして登録されたアカウントを一箇所で管理し、MFAおよびさまざまな認証手段を適用できます。
  • 内部ネットワークでADなどで管理される既存アカウントとプロビジョニング(Provisioning)で連携し、アカウントの作成・変更・削除を統合管理できます。
  • さまざまな SaaS サービスと SSO (シングル サインオン) を連携させることで、ユーザーは別途再認証することなく許可された SaaS にアクセスできます。

2.4 データ・入力

  • SHIELD Gateはトラフィックを中間で傍受するProxy方式とは異なり、ユーザーが実際に入力する時点でデータを直接検証し、制御します。これにより、敏感情報が外部に送信される前にエンドポイントで即座にブロック・管理することができます。
  • ダウンロード·アップロード·クリップボード·プリントはURL/アプリ条件付きポリシーで業務に必要な範囲に制限します。
  • [入力敏感情報管理](../../管理者ガイド/業務システム/入力敏感情報管理/入力敏感情報管理.md) 検査ポリシーと全社DLP·SaaS設定を並行します。
  • 生成型AI SaaSは提供者側の学習・フィードバックの無効化を優先し、[生成型AI使用ログ](../../管理者ガイド/ログ/生成型AI使用ログ.md)(選択)で利用を可視化します。

2.5 ログ

  • 誰が・いつ・どのアプリ/URLにアクセスしたのか、URL移動・クリップボード・入力検査などユーザーログで監査資料を確保します。SaaS側の監査ログ保存期間などはSaaS・集計システムで実施します。

関連:[ログ管理](../../管理者 ガイド/ログ/ログ管理.md) · [生成型 AI 使用ログ](../../管理者 ガイド/ログ/生成型 AI 使用ログ.md)

2.6 ユーザー(参考)

  • [業務システム接続(ユーザー)](../../ユーザーガイド/業務システム/1. 業務システム接続案内.md)

3. チェックリスト

  • 条件付きポリシーに事前登録(ホワイトリスト)されたアプリ・URLのみがあります。URL入力欄が不要な場合はオフにしています。

  • ホワイトリストにないアプリ・URL・任意の移動・接続がポリシーでブロックされる。

  • ポリシー・URLの変更と管理者ログのレビュー周期があります。

  • ユーザーログの保存・閲覧手続きは監査目的に適しています。

  • 敏感情報検査・ダウンロード/クリップボード制御が内部分類と一致しています。

  • 生成型AI使用時(選択)AIログ·SaaS学習設定の確認が行われる。


4. 管理者ガイド クイックマップ

したいこと文書
アプリ/URL·最上位許可[条件付きポリシー](../../管理者ガイド/業務システム/業務システム制御/条件付きポリシー.md)
URL 登録[URL入力欄の一覧](../../管理者 ガイド/業務システム/URL/URL入力欄の一覧.md)
URL 行為[URL 条件付きポリシー](../../管理者 ガイド/業務システム/URL/URL入力欄 条件付き ポリシー.md)
アプリの行動[アプリ条件付きポリシー](../../管理者 ガイド/業務システム/アプリ/アプリ 条件付き ポリシー.md)
入力敏感情報[入力敏感情報管理](../../管理者ガイド/業務システム/入力敏感情報管理/入力敏感情報管理.md)
メニュー·検索[使用設定](../../管理者ガイド/設定/使用設定.md)
ログ[ログ管理](../../管理者ガイド/ログ/ログ管理.md) · [生成AI使用ログ](../../管理者ガイド/ログ/生成AI使用ログ.md)
隔離ブラウザ[業務システム接続案内](../../ユーザーガイド/業務システム/1. 業務システム接続案内.md)

5. 参考資料

金融業_内部業務網_SaaS_ネットワーク分離_例外_適用に_関する_セキュリティ_解説書.pdf

金融業_内部業務網_SaaS_利用_制度化_関連_FAQ.pdf

김앤장_分析資料.pdf


6. SHIELD Gate サポート予定機能 (リスト)

規定ガイドでSHIELD Gateのサポート予定機能・ロードマップを一箇所で見ることができるようにまとめたリストです。

機能(仮称)概要状態
端末認証条件付きポリシー(IP・時間など)に加え、事前登録された端末でのみSHIELD Gateを利用可能(未登録端末はブロック)支援予定

文書の維持: サポート予定機能が増えると、この表に行を追加または修正し、§1 マッピング表・§2.0 本文と用語を合わせます。