国内金融機関が直面するレガシーの課題
詳報:ジャパンネット銀行はいかにしてAWSを導入できたのか(1/2 ページ)
金融機関によるパブリッククラウド移行が注目されている。強固な「全銀システム」が存在する日本の金融機関において、クラウドはどのように取り入れられるのか。ジャパンネット銀行の取り組みを紹介する。
金融とITを融合させる「FinTech」のブームに乗り、国内市場でも最先端のIT技術を駆使した新しい金融サービスが数多く登場している。仮想通貨の基盤技術「ブロックチェーン」やモバイル決済サービス、資産・家計管理アプリケーションなどはその典型例だろう。こうしたサービスはスタートアップ企業が運営しているものが多く、金融の世界が大きく変わろうとしていることを強く感じさせる。
一方で銀行を中心とする多くの国内金融機関は、昭和の時代から存在するITシステムによって、レガシーの呪縛から逃れられないでいるという事実がある。歴史が古い金融機関であればあるほど、その悩みは深い。
そうした中、スタートアップ中心のFinTechとは異なる意味で注目されているのが、金融機関によるパブリッククラウドへの一部システム移行だ。2014年に業界団体FISC(金融情報システムセンター)の有識者検討会による報告書において、パブリッククラウドの位置付けと考え方が示されて以来、コスト削減やシステム構築の期間短縮といったクラウドのメリットに興味を持つ金融機関が急激に増えつつある。先駆け事例としては、ソニー銀行の「Amazon Web Services」(AWS)移行が有名だ。だが金融機関にとって、パブリッククラウドという先進ITと、従来の金融システムであるレガシーITとのバランスを取ることは、避けて通れない課題となる。国内金融機関はこうした課題といかに向き合っていくべきなのか。
本稿では2015年からAWSへの一部システム移行を実現しているジャパンネット銀行 執行役員兼CIO(最高情報責任者)の出口剛也氏、同行 IT統括部 部長の二宮賢治氏に、クラウド移行の取り組みについて聞いた。
クラウド導入のために行った3つの事前対応
――ジャパンネット銀行は2015年6月から2016年4月の開発期間で、OA(オフィスオートメーション)システムのAWS全面移行を実施しました。なぜOAシステムを最初の移行ターゲットにしたのでしょうか。
出口氏 今回のAWS移行は当行にとって初のパブリッククラウドによるIaaS(Infrastructure as a Service)の採用でした。従って、お客さま向けのサービスや勘定系などのコアシステムではなく、セミコアおよびノンコアシステムから順次、適性に応じてクラウドを活用していこうと考えました。何かトラブルが発生しても、影響が最小限で済むエリアにすべきだと判断したのです。ちょうど行内の500人ほどの従業員が利用しているOAシステムが更改を迎えた時期と重なったため、これを最初の移行ターゲットに選びました。
――最近は金融機関の間で、販路(チャネル)を多様化させる「オムニチャネル」化も話題になることが多く、顧客向けの決済サービスなどにクラウドを利用する動きも出始めています。そうしたチャネル系システムでのクラウド導入はまだ難しいと判断されたのでしょうか。
出口氏 いえ、そういうわけではありません。インターネットバンキングで利用しているサーバの一部も同じように更改時期を迎えていたので、クラウド移行を検討したことは確かです。しかし今回は最初の案件ということもあって、OAシステムでの実績を評価した上で、他システムの更改時期を見据えて計画的にクラウド適用を拡大していこうと判断しました。「どのシステムを最初にクラウドへ移行するか」という観点でいうなら、コストメリットと更改タイミング、そして外部に対する影響が少ない、この3つが重要だと思います。
――パブリッククラウドに対する金融機関の期待が高まる一方で、国内金融機関ではまだ事例が少なく、不安を抱く関係者も多いと考えられます。AWS導入を決定するまでに、ジャパンネット銀行はどのようなプロセスを取ったのでしょうか。
出口氏 金融機関は「預金者保護」という観点から、金融庁によって非常に厳しく監督されています。従ってクラウド導入を決定するに当たっては、大きく3つの分野での事前対応が必要でした。
1つ目は規定類の整備です。これまで当行にはパブリッククラウド(IaaS)を想定した経験がありませんでした。そこで外部委託管理に関わる規定を、クラウドを想定した内容に改定することにしたのです。ただし「パブリッククラウドを“委託”と呼んでいいのか」という点に関してはかなり議論しました。クラウドはインフラであり、委託という枠には当たらないという意見もありましたが、今回は委託として扱うことで規定の整備をクリアしました。なお、委託先選定時の評価基準を策定するに当たっては、FISC有識者検討会のアウトプット(FISC「『金融機関におけるクラウド利用に関する有識者検討会報告書』の掲載について」を活用しました。
2つ目は安全性・信頼性についてのリサーチです。AWSがデータセンターの場所を明らかにしないことはご存じだと思いますが、それはつまりデータセンターへの立ち入りができないことを意味します。オンサイトモニタリング(金融庁による立ち入り検査)などへの対応を、当行基準にどう適合させるかを整理する必要がありました。これに関しては先ほどのFISC有識者検討会のアウトプットに「第三者認証の結果を活用し、金融機関のリスクプロファイルを加味して、立入監査等の代替とすることも可能」――つまり第三者認証によってその有効性が活用できる場合は代用が可能とあり、AWSがそれに合致したパブリッククラウドだったのは選定の上で大きかったですね。
3つ目は社内外の啓発、つまりステークホルダーの説得です。前述したように今回のAWS移行は、当行にとって初めての本格的なパブリッククラウド導入で、この点は苦労しました。「どこにあるのか分からないような場所(データセンター)に重要情報を置いて大丈夫なのか」「AWSの社員は信用できるのか」といった声もありました。ここで重要だったのはタイミングだと思います。ハードウェアの更改時期だったこともありますが、それ以上に世の中全体が「クラウドをそろそろ使い始める時期なのではないか」という流れになりつつありました。国内の金融機関でも、「ITで何か先進的な取り組みを始めるべきだ」という雰囲気が強くなっており、そうしたタイミングがステークホルダーの説得に味方してくれた部分は確かにあります。ですが、最終的には粘り強い説得が功を奏しました。どんな疑問にも一つ一つ丁寧に答えていくことで、ステークホルダーの不安を払拭することに努めました。
――AWSに決めた理由を教えてください。
出口氏 われわれが検討した時期はクラウドのデファクトスタンダードといえばAWSであり、金融の世界でもグローバルで数多くの事例が発表されていました。国内の成功事例が既に存在していたことも大きかったです。加えてAWSは新サービスをどんどん出しています。業界トップの技術を取り入れることは、当行のイノベーションにとっても重要だと判断しました。
2つ目は価格設定の透明性です。他のクラウドサービスも検討しましたが、「定価よりこれだけ値引きますよ」といった提示をする事業者は少なくありませんでした。ですがAWSは定価があり、明朗会計を徹底しているわけです。不透明な値引きなどはなく、その点が信用できる姿勢だと感じました。さらにAWSは値下げを頻繁に実施するので、最初に想定した価格よりも安くなることがあります。他社クラウドでは勝ち目がなかったというのが正直なところです。もちろん、オンプレミスでは最初からコスト面で勝負になりませんでした。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[LRM株式会社] 「標的型攻撃メール」事例・サンプル集 -
製品資料
[LRM株式会社] セキュリティ教育はなぜ「年間計画」を立てる必要があるのか? -
製品資料
[LRM株式会社] セキュリティの重要性が伝わらない…… 効果がない社員教育から脱却する方法 -
製品資料
[LRM株式会社] 「標的型攻撃メール訓練」導入ガイド 社員の意識を確実に高める仕組みの作り方 -
事例
[株式会社マクニカ] アイカ工業に学ぶ脆弱性対策 情シスが把握できずにいたアセットも正確に把握
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
2
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
3
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
4
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
5
エンジニアが選考を辞退する本当の理由 7割が隠す“面接の違和感”とは
-
6
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
7
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
8
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
9
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
10
GitHubが指摘 AIが書いた「おそらく動くコード」が招くシステム崩壊
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
8
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
9
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー