Solutions for Regulatory Compliance

セキュリティとコンプライアンスに向けた PKI の掌握

世界中にどれだけ多くの人、サーバー、デバイスが散在していても、1 つのセキュアで一元化された場所から証明書と鍵ペアを管理、掌握しましょう。

セキュリティとコンプライアンスに向けた PKI の掌握 

Optional heading that can be visually hidden

急速に変化する規制状況

サイバー脅威の増加を受けて、政府や業界の定める規制におけるセキュリティルールの数は増え続けています。量子コンピュータが既存の暗号を破りつつある中、さらなる変化が予想されます。ルールの増加、厳しい罰則、迅速なレポートの必要性などが、暗号化の俊敏性とサイバーレジリエンスを向上させるよう企業を促す要因になっています。

ご使用の PKI ソリューションは、現在と将来のリスクや規制に対応する用意ができていますか?

Solutions for Regulatory Compliance

PKI コンプライアンスの実践

PKI システムのスムーズな稼働は、セキュリティの向上とコンプライアンスの維持につながります。

Optional heading that can be visually hidden

優れたフレームワークで始める

世界中の複数の規制に準拠するのは、途方もない作業に思えることもあるでしょう。しかし、これらの規制はどれも、製品をよりセキュアにしつつ、業務プロセスをサイバー脅威に対してより回復力のあるものにするという同じ目標を共有しているのです。これらの共通点から単一のフレームワークの構築を目指せます。このフレームワークは、重要な領域を包含し、準拠すべきすべての標準をカバーするものです。

Solutions for Regulatory Compliance
Solutions for Regulatory Compliance

インベントリおよびストレージ

PKI 関連の規制に準拠するための第一ステップは、証明書のインベントリとストレージ場所を確立することです。証明書鍵ペアは、トラストチェーンにおけるリンクとなります。これらがセキュアに保存されていないと、その真正性と完全性は疑わしいものとなります。プライベート(内部)秘密鍵であっても、PKI 秘密鍵と同様に保護される必要があり、FIPS 140-2/EAL CC 4+ 準拠のハードウェアに保存する必要があります。

ご使用のネットワークで証明書の検知を行うためのサポートが必要ですか? インベントリの作成方法をご確認ください。

Solutions for Regulatory Compliance

ガバナンスおよび統制

証明書と鍵ペアの一元管理は、絶対条件です。人、マシンを問わず全ユーザーを対象に、すべての規制でアクセスと権限の管理が必要とされます。ロールベースのアクセスコントロールを利用すると、ユーザーのプロビジョニングが迅速に行えます。チームベースのアクセスコントロールは、他の変数(ユーザーが作業しているプロジェクトなど)に基づいてアクセスを制限する簡単な方法です。アクセスの変更、証明書アクティビティの変更を追跡するアクティビティログは、統制が設定され機能していることを規制当局に示すことができる優れた機能です。

Solutions for Regulatory Compliance

組み込みポリシー

ポリシーを文書化してその情報をシステムに組み込むことで、ルールとプロセスを簡単に有効化できます。たとえば、コア属性の組み合わせを指定する証明書プロファイルがあれば、証明書は常に正しく作成されることでしょう。自動更新、自動鍵再設定といった属性を選択すると、証明書の有効期限切れに起因するダウンタイムを防止できます。

Solutions for Regulatory Compliance

統合および自動化

手動の証明書プロセスの存在は、リスクを生じさせ、イノベーションを停滞させて、コストの高いコンプライアンス違反のおそれを高めます。証明書ライフサイクル管理(CLM)自動化し、それを CI/CD パイプラインに組み込むことにより、人為的エラーの削減、継続的なコンプライアンスの確保、およびセキュアかつシームレスなデリバリワークフローの維持を実現しましょう。

規制およびフレームワーク

Solution Brief Related Resource Card Image
ブログ

CRA への準拠によって競争上の優位を確立 

Solution Brief Related Resource Card Image
ウェビナー

規制およびコンプライアンスの状況(NIS2、eIDAS、CRA など)

Video Related Resource Thumbnail
製品

プライベート(社内)PKI の使用

Video Related Resource Thumbnail
ブログ

DigiCert TrustCore SDK を使用してコネクテッドデバイスのコンプライアンス基準を遵守

Solution Brief Related Resource Card Image
ウェビナー

CI/CD の生産性を損なわずに、NIST セキュアソフトウェア開発フレームワークのベストプラクティスを実装

Solution Brief Related Resource Card Image
ソリューション

X9 PKI

コンプライアンス違反の罰則

企業にはコンプライアンスを確保すべき、金銭的および運用上の切実な理由があります。

 

DigiCert ONE Compliance Solutions - JP

事例紹介
 

Solutions for Regulatory Compliance
ライフサイクルの短縮化

証明書ライフサイクルが 47 日まで徐々に短縮される中、今こそシステムをアップデートしてセキュリティリスクを防ぐ時です。

ソリューションを見る>

Solutions for Regulatory Compliance
コードサイニング

組織全体で使用しているコードサイニング鍵を管理しましょう。このセキュリティにより、ソフトウェアサプライチェーンのセキュリティを向上させることができます。

ソリューションを見る >

 

Solutions for Regulatory Compliance
Matter デバイス

デバイスの出生証明書または運用証明書を個別で生成するか、製造プロセスの統合された一部として一括生成することができます。

ソリューションを見る >

 

Solutions for Regulatory Compliance
TLS 用の証明書ライフサイクル管理

統一された証明書ガバナンスと手間要らずの更新により、業務停止を防ぎましょう。
 

ソリューションを見る >

 

関連資料

Whitepaper Related Resource Thumbnail
ブログ

CRA への準拠によって競争上の優位を確立 

Video Related Resource Thumbnail
ウェビナー

規制およびコンプライアンスの状況(NIS2、eIDAS、CRA など)

Datasheet Resource Thumbnail
製品

プライベート(社内)PKI の使用

Whitepaper Related Resource Thumbnail
ブログ

DigiCert TrustCore SDK を使用してコネクテッドデバイスのコンプライアンス基準を遵守

Video Related Resource Thumbnail
ウェビナー

CI/CD の生産性を損なわずに、NIST セキュアソフトウェア開発フレームワークのベストプラクティスを実装

Datasheet Resource Thumbnail
ソリューション

X9 PKI

Whitepaper Related Resource Thumbnail
ブログ

産業用 IoT のコンプライアンスを順守する

デジタルトラストの実現を支えるデジサートのソリューション
について、専門家にぜひご相談ください。

 

情報を入力して「送信」をクリックすると、私はデジサートの製品およびサービスに関する情報を受け取ることに同意し、デジサートおよびその関連会社がデジサートのプライバシーポリシーに従ってデータを処理することに同意したことになります。

免責事項: この Web ページに掲載されるセキュリティ規制に関する概要は、説明のみを目的としたもので、法律上のアドバイスを提示するものではありません。コンプライアンス要件は組織ごとに異なっており、デジサートのソリューションの使用は結果を保証するものではありません。