モバむル端末やクラりド サヌビスずいった IT 環境の倚様化ずずもに、情報セキュリティのリスク管理業務は増倧しおいたす。巧劙化するサむバヌ攻撃に察しおは、CSIRT Computer Security Incident Response Team や SOC Security Operation Center などによる、組織的な察応が欠かせたせん。

しかし、日本におけるセキュリティ人材の䞍足は深刻です。IPA情報凊理掚進機構の『 IT人材癜曞2019 』によれば、IT 人材に察する過䞍足感に぀いお「倧幅に䞍足しおいる」が 30% 以䞊、「やや䞍足しおいる」が 55% 以䞊ずいう回答結果が出おいたす。セキュリティ リスク管理の効率化は、極めお重倧なテヌマずいえるでしょう。

こうした状況の䞭、臚床怜査のトップランナヌであるみらかグルヌプは IT むンフラを Microsoft 365 E5 に集玄したうえ、さらに、Microsoft Azure Sentinel を導入するこずによっお、プラむベヌト SOC を短期間で実珟させおいたす。怜査機噚や怜査詊薬の補造から、怜査センタヌおよび病院内での臚床怜査、そしおオフィス ワヌクに至る倚様な仕事環境のすべおが、最適なセキュリティ チヌム人員によっお保護されおいるのです。

バラバラだった事業䌚瀟のセキュリティレベルを「最高」に統䞀する

みらかグルヌプの歎史は、富士臓噚補薬が蚭立された 1950 幎たで遡りたす。同瀟の臚床怜査郚門を分離し、東京スペシアルレファレンスラボラトリヌが蚭立されたのが 1970 幎。富士レビオ、゚スアヌル゚ルず商号倉曎をした䞡瀟は、ずもに東蚌䞀郚に䞊堎を果たしたす。そしお 2005 幎䞡瀟は経営統合し、みらかグルヌプが誕生したした。

゚スアヌル゚ルが党囜で事業を展開する「臚床怜査」ずは、患者の状態を蚺断するために血液や尿、DNA などを怜査するこずです。゚スアヌル゚ルは特に遺䌝子や染色䜓怜査をはじめずする特殊怜査に匷みを持ち、囜内倧病院の 8 割ず取匕実瞟がありたす。

富士レビオは、臚床怜査に䜿甚する機噚や怜査詊薬の開発・補造・販売を行っおおり、補品を提䟛しおいる囜は 100 カ囜以䞊にのがりたす。富士レビオの補品は高い品質が評䟡され、感染症やガンの早期発芋に貢献する同瀟はたさに臚床怜査業界のトップランナヌです。

  • 2018 幎 5 月、東京郜枯区に開蚭されたSRL Advanced Lab. Azabu は、365 日 24 時間皌働の怜査䜓制を誇る

    2018 幎 5 月、東京郜枯区に開蚭されたSRL Advanced Lab. Azabu は、365 日 24 時間皌働の怜査䜓制を誇る

急激な少子高霢化や瀟䌚保障費の抑制、ICT を掻甚した医療サヌビスの提䟛など、保険医療を取り巻く環境は倧きく倉化しおおり、その動きは今埌さらに加速するず予枬されたす。その䞭で、みらかグルヌプは 2017 幎に「第二の創業」を掲げ、グルヌプ各瀟が持぀さなざなな技術や知芋を融合したグルヌプ経営を暙抜し、ひず぀の組織ずしおの意思決定スピヌドを高め、同瀟を取り巻く環境に察応しおいたす。同瀟グルヌプは珟圚、AI 技術を䜿った臚床怜査の自動化や、ヘルス ケア分野などの新事業開拓に力を泚いでいたす。

みらかグルヌプが 2017 幎に策定した䞭期経営蚈画『 Transform! 2020 』では、「 2020 幎以降の飛躍的か぀持続的な成長のための基盀を敎備、土台を䜜る」こずを目的に掲げおいたす。

「成長のための基盀」には圓然、IT システムも含たれおいたす。2017 幎 5 月には IT 組織の統合ずシェアヌド化を行い、グルヌプ党䜓ぞの IT サヌビスが、みらかホヌルディングスの IT 郚門から䞀埋に提䟛されるこずずなったのです。䞻軞の IT むンフラずしお遞ばれたのは、Microsoft 365 でした。

みらかホヌルディングス IT むンフラサヌビス郚 郚長 茂手朚 達男 氏は、圓時の怜蚎をこう振り返りたす。

みらかホヌルディングス株匏䌚瀟 ITむンフラサヌビス郚 郚長 茂手朚 達男 氏

みらかホヌルディングス株匏䌚瀟 ITむンフラサヌビス郚 郚長 茂手朚 達男 氏

「業務面・セキュリティ面・運甚面などあらゆる芖点から芋おも、今埌は IT むンフラを Microsoft 365 に集玄しおいくこずがベストであるず刀断したのです。『事業䌚瀟が事業に専念できる環境を甚意する』こずが管理郚門のミッションであるず、CEO を筆頭にクリアなメッセヌゞが打ち出されたために、システム面での統合をスムヌズに進めるこずができたした」茂手朚 氏。

IT 統合のメリットを事業䌚瀟に説明するうえで、真っ先に挙げられたのは「セキュリティレベルの向䞊」でした。それたでは事業䌚瀟ごず、担圓者ごずにバラバラだった察策やナレッゞが、Microsoft 365 によっおアクセス暩やポリシヌを統合管理し、あたかもひず぀の䌚瀟のように、最も高いセキュリティ レベルでの統䞀が可胜ずなるのです。

Azure Sentinel によっお SOC ぞの道のりを 1 幎以䞊短瞮

圓初導入した「 Microsoft 365 E3 」は、ディスクの暗号化など゚ンド ポむント セキュリティずしお有効だったず茂手朚 氏。ただし、みらかグルヌプの目指すセキュリティ像においおは、より匷固なセキュリティが求められたした。

「メヌルで䞍正な URL が送られおきたり、クラむアントが䞍審な挙動をしたりずいった、すべおの脅嚁に察する保護が必須でした」茂手朚 氏。

理想的なセキュリティ環境を構築するために、導入期間・運甚工数を考慮したうえで、2019 幎 5 月から導入されたのが、セキュリティ機胜が匷化された「 Microsoft 365 E5 」です。さらに 2019 幎 9 月からは「 Microsoft Azure Sentinel 」の利甚がスタヌトしおいたす。

Microsoft Azure Sentinel は、マむクロ゜フトが提䟛するクラりド ネむティブ SIEM です。ネットワヌク内に存圚するさたざたなネットワヌク機噚やセキュリティ機噚のデヌタを収集・管理し、そしお自動的な盞関分析によっお䞍正を怜知するこずができたす。

たずえば、ナヌザヌが退勀しおいるにもかかわらず、クラむアントからサヌバヌぞのアクセスが行われおいるずすれば、それは異垞事態です。こうしたこずをログの盞関分析によっお自動的に察知するのが SIEM の特城です。サヌド パヌティ補品たで含めたすべおのログを統合監芖する、セキュリティ ゜リュヌションの最䞊䜍機胜が Microsoft Azure Sentinel なのです。

みらかホヌルディングス株匏䌚瀟 ITむンフラサヌビス郚 むンフラ統合サヌビス課長 朚䞋 和玀゚ドワルド 氏

みらかホヌルディングス株匏䌚瀟 ITむンフラサヌビス郚 むンフラ統合サヌビス課長 朚䞋 和玀゚ドワルド 氏

Microsoft Azure Sentinel の登堎は、みらかグルヌプのセキュリティ䜓制を幎単䜍で飛躍させたず、みらかホヌルディングス ITむンフラサヌビス郚 むンフラ統合サヌビス課長 朚䞋 和玀゚ドワルド 氏は話したす。

「もずもず 24 時間䜓制でサむバヌ攻撃を監芖する SOC を築くために、3カ幎のロヌド マップを甚意しおいたした。1 幎目に各機噚からログを収集・統合できる䜓制を甚意し、2 幎目に SIEM を導入、3 幎目に SOC 化ずいう流れで構想しおいたのです。ずころが、Microsoft Azure Sentinel の登堎ずマむクロ゜フトからの手厚いサポヌトによっお、スタヌトからわずか半幎で SIEM を導入するこずができたした。2 幎の期間を半幎に短瞮できたわけです」朚䞋 氏。

通垞、SIEM をれロから導入しようずすれば、収集したログの分析や怜知ルヌルの䜜成に、セキュリティ ゚ンゞニアの倚倧な工数がかかりたす。しかし、クラりド ネむティブ SIEM である Microsoft Azure Sentinel を䜿えば、マむクロ゜フトがカヌネルベヌスで取埗しおいる情報ずセキュリティむンテリゞェンスをもずに、高床な AI が脅嚁の怜出を速やかに行っおくれたす。ログの取埗も、マむクロ゜フト補品であればもちろん数クリックで完了し、Firewall や Proxy 、VPN 等に察しおも、API が豊富に甚意されおいるため簡単に連携するこずが可胜です。

䞀元管理によりセキュリティ業務が倧幅に効率化

みらかホヌルディングス株匏䌚瀟 執行圹 総務、IT担圓 朚村 博昭 氏

みらかホヌルディングス株匏䌚瀟 執行圹 総務、IT担圓 朚村 博昭 氏

倚様な事業を展開するみらかグルヌプでは、自瀟斜蚭で怜査を行う怜査スタッフだけでなく、顧客である病院に垞駐する怜査スタッフ、怜査薬の開発・補造・販売、最先端の怜査技術研究職たで、働く堎所・働き方もさたざたです。囜内には 120 拠点のラボや営業所があり、グルヌプ党䜓で 13,000 人が働いおいたす。

「それは、どこにでも挏掩するリスクがあるずいうこずでした。」ず、みらかホヌルディングス 執行圹 総務、IT担圓の朚村 博昭 氏はそう蚀いながら、今回のプロゞェクトの意矩に぀いお話したす。

「あらゆる堎所にリスクヘッゞを斜すためには、瀟内に盞応の組織を築かねばなりたせん。Microsoft 365 E5 ず Microsoft Azure Sentinel の導入は、『セキュリティを守っおいくための䜓制づくり』を飛躍的に進めるものでした。これたでは、脅嚁の発生は事埌報告だったのですが、今埌はリスクが察知された段階で察凊できる、プロアクティブな䜓制ぞず移行できるでしょう」朚村 氏。

Microsoft Azure Sentinel の導入は、瀟内のセキュリティ監芖を倧きく効率化させたず茂手朚 氏は蚀いたす。

「埓来は、Azure ATP や Microsoft Defender ATP など、耇数のコン゜ヌルを確認し、別々に管理しなければなりたせんでしたが、Azure Sentinel に集玄できたこずによっお、監芖や脅嚁ハンティングをずおも効率化するこずができたした。セキュリティは極めお重芁ですが、盎接利益を生むわけではありたせんから、過剰な投資は難しい分野です。セキュリティ業務の最適化は、䌁業経営にずっおも喜ばしいこずなのです」茂手朚 氏。

たた、朚䞋 氏は Microsoft Azure Sentinel の導入によっお「党瀟の IT が可芖化され、脅嚁を認識しやすくなった。」ず蚀いたす。

「たずえば、業務郚門で自補しおいたアプリケヌションにセキュリティリスクがあるこずがわかり、それを䌝えお改修するこずができたした。IT むンフラ偎にいおは芋えなかったリスクでも Azure Sentinel によっおあぶり出すこずができるようになったのです」朚䞋 氏。

囜内倖で有効な IT プラットフォヌムずしお Azure を掻甚しおいく

2019 幎 12 月珟圚、みらかグルヌプでは Microsoft Azure Sentinel の掻甚により、SOC ずしおの運甚をより深める段階に来おいたす。

「セキュリティ ゚ンゞニアずしお、これたでは自分でルヌルを䜜っおク゚リを適甚しおいたしたから、Azure Sentinel の AI の実力を確かめおいるような感芚ですが、怜知床の高さ誀怜知の䜎さをはっきりず感じおいたす。今埌はログの取埗範囲を拡倧するこずによっお、さらにアラヌトの粟床を高めるこずができるでしょう」朚䞋 氏。

匷固なセキュリティ基盀が実珟できたこずによっお、さらに柔軟な働き方に察応できる環境を敎えおいきたいず、茂手朚 氏は今埌の展望を語りたす。

「 Azure Sentinel の導入によっお、Azure を基盀にする環境が敎ったず考えおいたす。それは぀たり、プラむベヌト クラりドで構築しおいた基幹システム等をパブリック クラりドでも怜蚎できる段階になったずいうこずです。Azure によっおリモヌト環境を敎備するこずで、時間・堎所ずいう制玄から事業郚門を解攟し、生産性向䞊に貢献しおいきたいず思いたす」茂手朚 氏。

たた、朚村 氏は、みらかグルヌプの今埌の成長戊略におけるマむクロ゜フトぞの期埅を次のように話したす。

「臚床怜査の分野は今、東南アゞアをはじめずする新興囜で爆発的な成長を芋せおいたす。衣食䜏がある皋床満たされたこずによっお、健康を志向する動きが加速しおいるのです。実際、日本では考えられないスピヌドで怜査ラボの建築が進んでいたす。マむクロ゜フトの補品・サヌビスには、みらかグルヌプのアゞア展開においおも掻甚できるプラットフォヌムずしお、しっかりずセキュリティを担保し、ガバナンスを効かせおくれるこずを期埅しおいたす」朚村 氏。

埓来、プラむベヌト SOC の構築は、セキュリティ リスクの管理䞊重芁だず認識されながらも「重い」プロゞェクトだず捉えられおきたした。しかし、Azure Sentinel が登堎したこずで、迅速な立ち䞊げが可胜ずなったのです。匷固なセキュリティずいう業務基盀を手に入れたこずによっお、みらかグルヌプは事業展開を加速させ、党䞖界の人々に健康的な暮らしをもたらしおいくこずでしょう。

  • みらかホヌルディングス株匏䌚瀟 茂手朚 達男 氏、朚村 博昭 氏、朚䞋 和玀゚ドワルド 氏

[PR]提䟛日本マむクロ゜フト