
プライベートコンテンツネットワークで業界やユースケースを超えたSWIFTのようなデータ共有と転送を拡張
国際銀行送金を行うビジネスや個人は、銀行取引が国際的に安全で信頼性があり、利用可能であることを保証する統一プラットフォームを提供するSWIFT(国際銀行間金融通信協会)銀行メッセージングシステムに精通しています。先週、ウクライナ侵攻を理由にプーチン政権を制裁するために、多くの国がロシアの銀行をSWIFTから切り離す行動を取ったことで、世界中がSWIFTの専門家となりました。
業界横断的なSWIFTの再現とコンテンツ通信のユースケース
国際銀行送金を行うビジネスは、銀行取引が国際的に安全で信頼性があり、利用可能であることを保証する統一プラットフォームを提供するSWIFT(国際銀行間金融通信協会)銀行メッセージングシステムに精通しています。先週、ウクライナ侵攻を理由にプーチン政権を制裁するために、多くの国がロシアの銀行をSWIFTから切り離す行動を取ったことで、世界中がSWIFTの専門家となりました。SWIFTは、異なる国の銀行間での支払いを可能にし、システムの違いやセキュリティのギャップによる取引の中断を心配する必要がありません。要するに、SWIFTは異なる地域や技術間での銀行業務の安全な導管を保証します。
SWIFTのシステムは非常に人気があり効果的なソリューションですが、特定の業界セグメントとそのセクター内の一つのユースケースに適用されます。どの業界セクターの組織も、さまざまな通信チャネルを含む広範なガバナンスとセキュリティコントロールを備えたプライベートコンテンツネットワーク(PCN)を、あらゆる数のユースケースに対して作成することができます。
プライベートコンテンツネットワークとは何ですか?
PCNは、すべての機密コンテンツ通信のセキュリティと規制コンプライアンスを保証するための内部および外部のコンテンツ通信の専用システムです。
これは、医療、金融サービス、法律、政府、製造業などの組織が直面する多くの持続的な問題に対処します(表1を参照)。これらの業界は、ネットワークや記録システムへの直接アクセスを提供する異なるコンテンツ通信システムやツールに苦労しています。この問題をさらに複雑にするのは、これらの異なるシステムを使用してコンテンツを送信、共有、受信、保存する複数の第三者に依存していることです。その結果、転送中または保存中のコンテンツを追跡することがほぼ不可能になります。誰がどのコンテンツにいつアクセスできるかについての制御が限られており、暗号化されていないコンテンツは簡単に悪意のあるアクセスにさらされる可能性があります。
表1. 今日の現代企業および政府機関における機密コンテンツ通信のガバナンスとセキュリティは、異なるコントロールと追跡の欠如によりほぼ不可能です。
PCNは、組織が保護する必要のあるすべてのチャネルとプロトコルにわたる保護層を形成します。これには、メール、ファイル共有、ファイル転送と自動化、自動化されたアプリケーションプログラミングインターフェース(API)コール、ウェブフォームが含まれます。そして、これがまさにKiteworksが提供するソリューションです。
Kiteworksは、組織全体に既に存在するすべての重要な通信チャネルにオーバーレイするPCNシステムを確立します。Kiteworksは、組織が以下を可能にします:
- 統一されたセキュアなコンテンツ通信技術と監査トレイルを単一の集中システムに標準化
- 追跡メタデータ、コンテンツ、ユーザー、システム活動を追跡し、セキュリティオペレーションセンター(SOC)の効果を高め、第三者アクセスを報告し、コンプライアンス報告を簡素化
- 制御リスクプロファイルとユーザーロールに一致するコンテンツアクセスと機能ルールを制御
- セキュア暗号化を使用して保存中および転送中のコンテンツを保護し、機密情報の意図しない露出を防止
Kiteworksは、組織が機密コンテンツをガバナンスし保護することを可能にし、常にプライバシーを維持します。このプライバシーには私たち自身も含まれます。あなたのコンテンツは常にあなたの単独の管理下にあります(表2を参照)。
[キャプション] 表2. Kiteworksは、組織の最も機密性の高い情報のプライバシー保護とコンプライアンスを保証する内部および外部のデジタル通信の専用PCNです。
銀行業界を超えて—Kiteworksは複数の業界で機密コンテンツ通信を保護
高度に専門化されたSWIFTシステムとは異なり、Kiteworksは複数の業種および規制コンテキスト内でネイティブに機能するPCN機能を提供します。業界固有の規制をサポートするプライバシーを確保することに加えて、Kiteworksはオフィスの生産性を向上させます。なぜなら、メールコンプライアンス、ファイル共有、マネージドファイル転送(MFT)の自動化、ウェブフォーム、セキュアファイル転送プロトコル(SFTP)、および通信チャネルを自動的に追跡し簡素化するからです。
Kiteworksは、以下を含む多くの業界でPCNを提供できます:
医療。医療提供者は、Kiteworksを使用して患者の保護対象保健情報(PHI)を保護し、米国のHIPAA、カナダのPIPEDA、オーストラリアのPCEHR法などの厳しいプライバシー規制を遵守します。Kiteworksは、以下のような医療機関をサポートします:
- プライバシー要件を遵守して、規制当局、保険会社、提供者にPHIを送信
- 患者や評判に害を及ぼす情報漏洩や侵害を防止
- 患者、保険提供者、規制当局へのステートメント配信を安全に自動化
金融サービス。Kiteworksは、金融サービス提供者(例:銀行、投資会社、保険会社)が顧客の財務情報および個人識別情報(PII)のプライバシーを保護しながら、EUの一般データ保護規則(GDPR)やカリフォルニア州消費者プライバシー法(CCPA)などの厳しいプライバシールールを自動的に遵守するのを支援します。Kiteworksは、金融サービス機関の重要なニーズを解決します:
- 大規模な商業ローンをシンジケートするために、他の銀行と顧客の財務情報を安全に共有
- 住宅ローンサービスや債権回収などの非コア業務のためにアウトソース企業に送信する個人識別情報(PII)を保護
- 統一されたガバナンスと管理を備えた、安全でスケーラブルな展開でSFTP通信を統合
法律。世界中の法律事務所や法執行機関は、Kiteworksを使用して証拠を通信し、裁判所、顧問、クライアントと文書を共有しながら、厳格な機密性とコンプライアンス要件を維持します。これには以下が含まれる場合があります:
- 顧問、クライアント、裁判所、対立する顧問、法執行機関間の機密および/または重要な非公開情報(MNPI)通信を保護
- 法的通信のソース、配信、受領を証明することで否認防止を確保
- テラバイトのボディカムビデオなどの大量の証拠ファイルを転送
政府。Kiteworksは、世界中のすべてのレベルの政府機関が、制御されていない分類情報(CUI)などの機密コンテンツを保護し、FIPS、FISMA、IRAP、ITARなどの厳しい規制を遵守するのを支援します。EUのGDPRやシンガポールの個人データ保護法(PDPA)も含まれます。また、米国のサイバーセキュリティを改善するための米国大統領令14028などの広範な連邦アジェンダもサポートします。これらの機能を公式なタスクに適用できます:
- FedRAMP認定インフラストラクチャ上でのクラウドスマートソリューションの採用を加速
- 強力なガバナンスコントロールと包括的なログを使用して機密ファイル転送を保護
- 国勢調査や人事データなどのプライベートコンテンツに関する規制を満たすために必要な詳細な監査トレイルと細かいコントロールを維持
製薬。Kiteworksは、製薬およびバイオテクノロジー組織が、内部で共有する必要がある知的財産(IP)を保護し、契約研究機関(CRO)やその他のパートナーと交換しながら、HIPAAやGxP基準などの厳しい規制を遵守します。
- CROや医師と交換される臨床試験データのコンプライアンスを確保
- DNAゲノム配列やその他の大規模データセットを安全に転送
- FDA 21 CFR パート11に準拠するために製造品質データ転送を安全かつ不変に保護
製造業。製造業者は、内部またはサプライチェーン全体で共有されるIPやその他の機密コンテンツを保護できます。また、米国国防総省のサイバーセキュリティ成熟度モデル認証(CMMC)フレームワークなどの厳しい規制に対する契約コンプライアンスを確保するのにも役立ちます。Kiteworksは、製造業者を以下のように支援します:
- 競合他社による盗難から独自の設計、計画、財務文書、マーケティングコンテンツ、契約を保護
- サプライチェーンパートナーと注文、スケジュール、請求書、設計、その他の情報を安全に交換—テラバイトサイズのCADなどの大容量ファイルを含む
- Purdueモデルレベル全体で製造品質データの安全で不変な転送を確保
Kiteworksで通信を簡素化しセキュリティを強化
銀行が信頼性のある国際取引のためにSWIFTを使用するのと同様に、ほぼすべての業界がプライベートでコンプライアンスに準拠した通信チャネルのための統一システムを必要としています。KiteworksのようなPCNソリューションは、組織内外の機密コンテンツが通る可能性のあるすべての経路にわたる単一の視点での可視性と制御を提供します。プライバシーのためのロックダウンソリューションを提供し、鍵を持つのはあなた(そしてあなただけ)です。
異なる業界、地域、規制要件にわたって—顧客は、特定のコンテンツガバナンス、コンプライアンス、保護ニーズのためにKiteworksプラットフォームを選択しています。
このパンフレットは、Kiteworksがどのようにして通信を簡素化しセキュリティを強化するのに役立つかについてさらに詳しく説明しています。