マネージドSAPの制約から抜け出す
SAPクラウド移行で直面する「ブラックボックス化」 Siemens子会社に学ぶ回避策
ERPのクラウド移行は運用負荷を軽減する一方、「ブラックボックス化」によるガバナンス喪失のリスクをはらんでいる。Siemens Healthineersは、現場や取引先に負担をかけずこの制約をどう突破したのか。
企業アプリケーションの近代化はそれ自体が巨大なプロジェクトだが、企業分割の最中に実施するとなれば、その困難さは飛躍的に増大する。
医療機器の製造を手掛けるSiemens Healthineersは、親会社であるSiemensからの事業分離に伴い、完全に独立したITインフラを確立する必要に迫られていた。そのインフラ構築の第一歩として、SAPのクラウド移行支援サービス「RISE with SAP」を利用し、基幹システムを「Microsoft Azure」内のクラウドERP(統合基幹業務システム)「SAP S/4HANA」に移行するプロジェクトを開始した。
フルマネージド型のシステム構成は運用管理を容易にする一方で、「ブラックボックス」化による制約を生む。Siemens Healthineersが求めるきめ細かな制御や自由度の高いアクセス付与は、従来のセキュリティモデルでは実現困難だった。クラウド移行に立ちはだかる課題に対し、Siemens Healthineersは既存ネットワークの複雑化を招くことなく、独自のアプローチでゼロトラストセキュリティを構築して解決を図った。どのような解決策を編み出したのか。
SAP移行を阻む「3つの死角」と3つの解決策
併せて読みたいお薦め記事
SAP製ERPの課題をどう乗り越えたか
Siemens Healthineersが直面した課題は、直接インターネットへ抜ける通信に対する社内ポリシーの適用、世界中の拠点にある物理プリンタへの安全な出力、外部のビジネスパートナーに対する最小特権でのアクセス付与という3つだ。
要件を満たすため、Siemens HealthineersはSAPが推奨するアプローチに従い、クラウドセキュリティベンダーZscalerが提供するサービスを活用し、ゼロトラストセキュリティを前提としたシステムを設計した。中核となるのは、Microsoft Azureに独自構築したセキュアな「ランディングゾーン」だ。SAP S/4HANAからのトラフィックをインターネットに直結させず、独立したネットワーク同士を安全に接続する仕組み「仮想ネットワークピアリング」を通じてランディングゾーンに迂回(うかい)させることで、全通信を制御、検査する仕組みを作り上げた。
この設計を土台とし、Siemens Healthineersは前述の課題を以下の3つの手法で解決した。
1.インターネット向け通信の保護
独自のランディングゾーンに、クラウドサービスからの通信を保護する「Zscaler Zero Trust Cloud Connector」を配置し、RISE with SAPからの外部通信を全て捕捉する仕組みを整えた。通信はZscalerのシステムを経由してコンテンツ検査とポリシー適用が実施されるため、社内基準に準拠したセキュアな状態を確実に維持できる。
2.パートナー企業の接続維持とセキュリティ確保
外部パートナーとの連携は不可欠だが、彼らに新しい接続モデルへの移行を強いることは現実的ではなかった。そこでSiemens Healthineersはハイブリッドな解決策を採用した。Microsoft Azureに専用のアクセス領域と新たなVPNコンセントレーターを構築し、パートナーは既存のIPsec VPN接続の接続先を切り替えるだけで済むようにしたのだ。到達したトラフィックは、特定のアプリケーションへの安全なアクセスを提供する「Zscaler Private Access」(ZPA)に引き継がれ、ネットワーク全体ではなく特定のSAPアプリケーションに対してのみ接続が許可される。これによって、業務を止めることなくトラフィックの完全な分離と最小特権アクセスを実現した。
3.物理デバイスへの出力課題の解消
クラウドサービスから世界各地にある物理プリンタに安全に出力するため、各拠点に、拠点間通信を安全に接続する「Zscaler Branch Connector」を配置した。クラウドサービスにあるシステムから印刷指示を出すと、ZPAがネットワークを経由して拠点のコネクターに要求をルーティングし、プリンタへと安全にデータが送られる。複雑なファイアウォール設定を必要とせず、クラウドサービスと物理拠点の溝を埋めることに成功した。
Siemens Healthineersはクラウド移行と事業分離という難題を契機に、最新のセキュリティモデルを体現する仕組みを作り上げた。ミッションクリティカルなシステムを保護するだけではなく、自由度と拡張性を持ち、将来の変化にも適応できる独立したITインフラを手にしたことで、より機敏で効率的な組織としての成長を見据えている。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget ニュースプラス
国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー