クラウド投資に動く保険会社【第3回】
保険会社がクラウド移行で「MFA」や「CASB」「SAST」を使用 その訳は?
DXを推進するシンガポールの生命損害保険会社Great Easternは、クラウド移行やアプリケーション開発に積極的に取り組んでいる。その具体的な手法や、重視したポイントとは。
デジタルトランスフォーメーション(DX)に取り組むシンガポールの生命損害保険会社Great Eastern Holdings(以下、Great Eastern)は、クラウドインフラへの移行やアプリケーション開発を進める。その具体的な手法や、重視したポイントについて紹介する。
保険会社のクラウド移行 「MFA」「CASB」「SAST」をなぜ重視?
併せて読みたいお薦め記事
連載:クラウド投資に動く保険会社
「クラウド化」関連の注目記事
Great Easternがクラウドインフラへの移行に当たって重視するのは、アプリケーションの設計を変えずにそのまま移行させることではない。同社は100個以上ある既存のアプリケーションを、クラウドインフラに最適な設計に変更している最中だ。
クラウドインフラへの移行計画にはGreat EasternのITグループのメンバー全員が参加し、各自が担当するアプリケーションのPaaS(Platform as a Service)化やコンテナ化に取り組む。ITグループのマネージングディレクターを務めるゲイリー・テー氏は、「コードのリファクタリング(プログラムの動作を変えずに内部構造を整理すること)に時間がかかるため、作業時間は長くなる見込みだ」と語る。
DXを急速に進める中で、テー氏にとってサイバーセキュリティは常に重要な関心事だ。2018年初めに保険契約手続きのオンライン化を目的としたデジタルツールの運用を開始した際、Great Easternは以下のような分野に投資した。
- 多要素認証(MFA)
- VPN(仮想プライベートネットワーク)
「この先見的な投資によって、Great Easternは新型コロナウイルス感染症(COVID-19)のパンデミック(世界的大流行)時に従業員のテレワークを支援できた」とテー氏は話す。
セキュア開発(開発当初から全体のセキュリティに留意する開発手法)もGreat Easternにとっての重要なテーマだ。同社が実践するDevOps(開発と運用の融合)にはセキュリティ対策が欠かせない。同社は以下のようなセキュリティツールや脆弱(ぜいじゃく)性検出ツールも導入している。
- コンテナのセキュリティコントロール
- クラウドサービスを一元的に管理するCASB(クラウドアクセスセキュリティブローカー)
- SCA(ソフトウェアコンポジション解析)
- SAST(静的アプリケーションセキュリティテスト)
テー氏は、2022年中にチームがDevSecOps(開発、運用、セキュリティの融合)を実践できるようになることを期待している。
Computer Weekly発 世界に学ぶIT導入・活用術
米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly発 世界に学ぶIT導入・活用術
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー