導入事例
あかつき証券株式会社
IFAポータルサイトの認証基盤にOneGateを採用
多要素認証とSSOで営業支援活動の安全と利便性を強化
- デジタル証明書による多要素認証を低コストでシンプルに実現
- クラウドサービスとのSAML認証連携でSSOを実現、利便性を向上
- 運用を支援する豊富な機能により管理性も向上
あかつき証券株式会社 様 イメージ図
AI・フィンテックを活用した運用アドバイスなど、時代の変化に対応した革新的な事業戦略で知られるあかつき証券株式会社。中でも今後、高い成長が見込まれるIFA(金融商品仲介業)ビジネスを積極的に展開し、営業サポート力と多様な商品提供により業界トップを目指している。同社はさらなる営業支援を目的に開設したIFAポータルサイトの認証基盤に「SolitonOneGate」を採用。多要素認証によるセキュリティ強化とSSO(シングルサインオン)による利便性に加えて運用管理の効率化も実現した。
営業支援情報を提供する「IFA ポータルサイト」の安全なアクセス制御が課題に。
証券各社が顧客高齢化に伴う預かり資産の流出やオンライン証券の台頭に伴うブローカレッジ業務の付加価値縮小によって事業成長が描きにくくなる中、あかつき証券はいち早くビジネスモデルの再構築を図り、IFAビジネスを中心に持続的な事業成長を推進している。
あかつき証券株式会社 経営役 IT戦略部長の諸田等氏は、IFAビジネス推進において直面していた課題を、次のように話す。「当社では千数百名の契約IFA(独立系ファイナンシャルアドバイザー)外務員に対し、自社専任スタッフが商品・投資情報の提供のほか、要望に応じて顧客先に同行訪問し、運用相談から商品説明、口座開設・受注、アフターフォローまできめ細かな支援を行っています。今回、さらなる支援強化を目的にIFAポータルサイトを新たに開設し、各種クラウドサービスと連携して営業活動に有益なさまざまな情報提供を行っていこうとする中で、いかに安全なアクセス制御を実現するかが課題でした。」
IFAポータルサイトは社員だけでなく社外の契約IFA外務員が日々、さまざまな場所からアクセスしてくる上に、デバイスも多種多様。コンプライアンス強化と機密情報の漏えいを防止する対策が必要なことに加え、営業活動を支援する目的のため利便性も求められる。諸田氏は、検討のステップを次のように話す。「IFAポータルサイトはMicrosoft Azure 上に構築しており、当初はMicrosoft Intune を用いて多要素認証の仕組みを構築しようと考えました。しかし利用しない機能も多く複雑で、想定以上にコストがかかるため、ほかのやり方を模索していました。」
費用対効果やクラウドサービスとの認証連携、将来の拡張性を評価しOneGateを採用。
検討を進める中で同社は、ソリトンからOneGateの紹介を受ける。「Soliton OneGate」とは、Microsoft 365をはじめとする各クラウドサービスへの多要素認証とSSOを少ない運用負荷で適用できるサービス。パスワードの脆弱性を解決するデジタル証明書(PKI)で、信頼できるユーザーとデバイスを素早く特定。低コストでクラウドサービス利用時の成りすましを防止し、企業の情報資産を保護する仕組みだ。
諸田氏は選定のポイントについて、次のように話す。「ソリトンとはちょうどその時期、インターネット端末と業務用端末間の安全なデータの受け渡しを実現する『FileZen S』の導入を進めていました。加えてOneGateを紹介され、これであれば我々の求めるセキュリティ強化がシンプルに、コストを抑えて実現できる期待がありました。セキュリティベンダーとして豊富なラインナップと実績を誇るソリトンの提供するサービスであることに加え、IFAポータルサイトで提供する各種クラウドサービスとのSAML認証連携が可能でSSOも提供できる点、自社開発・サポート体制で定期的に機能強化も予定されていることなどを総合的に評価し、採用を決めました。」
デジタル証明書による多要素認証とSSO を実現。運用管理の効率化も実現。
こうして2021年1月、同社は「Soliton OneGate」を導入し、千数百名の契約IFA外務員および自社専任スタッフに展開。IFAポータルサイトの多要素認証によるセキュリティ強化と、SSOによる利便性向上を実現した。諸田氏はその成果を「OneGateにより多要素認証をマルチOS対応のデジタル証明書で実現したことに加えて、IFAポータルサイトで提供する各種クラウドサービスとのSAML認証連携により、SSOも実現できました。安全性強化と利便性の両立、費用対効果の面からも当社にとって最適な選択だったと思います。」と語る。
もう一つ、同社が期待した効果が運用管理の効率化だ。IT戦略部の藤田健斗氏は「IFA担当部門から依頼を受けて当部でアカウントの発行、変更、削除などのメンテナンスを行うのですが、増員や異動が頻繁にあり、多い日には処理が1日数十件に上ります。業務の特性上、時間外でも今すぐ利用したい、といったリクエストも多く、かなりの業務負荷がかかることが懸念されました。OneGateはデジタル証明書の安全な発行から失効まで、運用を支援する豊富な機能が提供されています。証明書の発行履歴も即座に確認でき、効率的な運用を実現しています。」
今後、同社ではIFAポータルサイトの掲載情報を充実させ営業活動を支援、市場における競争力を高めると共に、それを支えるセキュリティについても証明書発行などの管理業務を可能な限り自動化して、効率化を高めていく意向だ。
デジタル化が加速する証券ビジネスのセキュリティ強化を推進。ソリトンの豊富な製品ラインナップに期待。
今後の展開について諸田氏は「証券ビジネスもデジタル化が加速し、コロナ禍でテレワークも推進しているため、セキュリティ強化は重要な課題です。現状、ネットワーク分離の観点で業務系とインターネット系で2台保有している端末の統合を急ぎ進めることとなり、そのためのセキュリティ強化策として導入済のFileZen SとSoliton SecureBrowserを連携させての対応を計画しています。」と語る。
そして最後にソリトンへの期待を、次のように結んだ。「今後、当社のセキュリティを強化する中で、利用するサービスは可能な限り一社でまとめた方が管理性は高くなる。その点、ソリトンはさまざまなセキュリティ製品が充実している点が、強みだと思います。今後も引き続き、豊富な実績を基にした有益な情報提供と、サービス展開に期待しています。」
お忙しい中、有り難うございました。
※本ページの内容は、2021年8月作成時の情報に基づいています。