Blogs
5

Roshni Dattani, コンプライアンスマネージャー, Thought Machine

June 6, 2021

Thought Machineがいかにしてコンプライアンスとセキュリティにおけるグローバルな業界基準を上回っているか

クラウド技術が変革をもたらしていない業界はありません。それには十分な理由があります。

クラウド技術が変革をもたらしていない業界はありません。それには十分な理由があります。Vault Coreのようなクラウドネイティブな技術だけが、銀行が次世代の金融サービスを構築することを可能にします。また、レガシーシステムに伴う高額なコストやオーバーヘッドを削減し、銀行の成長に向けた基盤を整えます。しかし、これらのメリットを享受する前に、銀行は導入と移行のプロセスを開始しなければなりません。

銀行がクラウドへ移行するルートは、それぞれのニーズによって異なります。Vault Coreを導入する一つの方法は、クラウドから直接アクセスするSaaS(Software-as-a-Service)配信モデルです。業界アナリストは 予測 しており、SaaS市場は年間20%以上の成長が見込まれています。また、ガートナーは、パブリッククラウドサービスに対するエンドユーザーの支出が今年23.1%増加すると予測しています。

SaaSという配信モデルには多くの利点があり、その急速な成長は当然ながら業界規制に大きな変化をもたらしています。規制当局や監査機関は、ネットワークやユーザーのセキュリティ、データ保護対策に重点を置いた新しいITガバナンス基準を導入することで対応しています。

クライアントがVault CoreをSaaSとして利用する場合でも、任意のクラウドホストにデプロイする場合でも、当社は最高レベルのコンプライアンスを保証するためのツールと実践を開発してきました。

SaaS(Software-as-a-Service)に内在するセキュリティ上の課題

SaaS製品の性質上、ITやセキュリティに関連するいくつかの潜在的なリスクを考慮する必要があります。SaaSソリューションに影響を与える主なリスクは、大きく分けて以下の3つのカテゴリーに分類されます。

  • データセキュリティリスク: データの機密性、完全性、可用性を確保するための技術的な保護措置を講じること
  • 規制およびコンプライアンスリスク: データ保護およびプライバシー法に関する必須要件や規制を遵守すること
  • ビジネスおよび運用リスク: サービスのパフォーマンス、事業継続性、およびサードパーティへのアウトソーシング要件に対する管理体制を整えること

世界中でSaaSコンプライアンスを優先する

当社は、製品が適用されるすべての業界法規制を遵守するよう、先を見越した対策を講じています。ITおよび金融サービス業界における新たな要件、規制、法律、基準を特定するため、国や管轄区域をまたいで社内で規制レビューおよびコンプライアンス評価を実施しています。これにより、クライアントの期待に応えるだけでなく、運用コストや監査コストを削減し、最終的にお客様に付加価値を提供しています。

最高水準のデータ整合性とセキュリティの維持

あらゆる銀行が、データ中心の組織へと向かっています。銀行は、高度な分析でデータの力を活用することで、顧客に愛される優れた製品を構築しています。しかし、データの保存と管理は複雑であり、厳格なガバナンスプロセスと管理体制が求められます。

当社は、クライアントのデータを管理する上で最高水準の基準を確保しています。

  • Thought Machineは、情報セキュリティマネジメントシステム(ISMS)の実装に関する仕様を定めた国際規格であるISO 27001の認証を取得しています。この認証は当社のセキュリティプログラムとポリシーの基盤であり、効果的な情報セキュリティフレームワークのための適切な管理体制が整っていることを証明するものです。
  • 当社はSOC 2 Type 2の認定を取得しており、これは当社の内部統制とシステムが安全かつ安定して運用されていることを証明するものです。また、当社の情報は機密性が高くプライバシーが保護されており、クライアントの情報が目的に合わせて適切に保護・管理されることを保証しています。
  • 個人データの保持および処理に関する要件を定めた一般データ保護規則(GDPR)に加え、シンガポール、オーストラリア、米国など、当社が事業を展開する国々の関連データ保護法をすべて遵守しています。
  • 当社は、欧州銀行監督局(EBA)の外部委託に関するガイドライン、オーストラリア健全性規制庁(APRA)の健全性基準、シンガポール金融管理局(MAS)の外部委託に関するガイドラインなど、重要かつ不可欠なサービスプロバイダーに対する外部委託の期待に沿ったガバナンスフレームワークを確実に運用しています。

Thought Machineは成長を続け、新製品の投入やSaaS提供範囲の拡大に伴い、業界基準を満たすだけでなく、それを上回るべく認証の取得範囲を広げています。当社は、取得すべき関連認証や基準を定期的に評価・特定し、最高水準のベンチマークに基づいて管理体制を実装しています。