本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。
なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは、エンドユーザー企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。
※IT事業者の方へ 紹介するソリューションについては個別にお問い合わせください。また、情報収集のみを目的とするお申込みはお控えください。
既存Webシステムや法人(取引先・販売店・サプライヤー等)向けポータルが狙われている
近年、自社の従業員だけでなく、販売店・フランチャイズ店舗・サプライヤー・取引先・代理店などの社外ユーザーにもポータルなどへの安全なアクセスを提供する、BtoBtoX型のビジネスが広がっています。
こうした社外ユーザーが利用するWebシステムや法人向けポータルでは、受発注情報や契約情報などの重要な情報を取り扱う一方、多様な利用者・端末からインターネット経由でアクセスされるため、不正アクセスのリスクへの対策が重要です。しかし、既存のWebシステムでは、ID・パスワードのみで認証しているケースも多く見受けられます。ID・パスワードが窃取され、正規の利用者になりすましてログインされると通常のログインとの判別が難しく、不正アクセスの発見が遅れることで、重要情報の漏えいにつながる恐れがあります。
既存Webシステムや法人向けポータルを安全に運用するには、社外ユーザーを含めた利用者の認証を強化し、不正ログインを防ぐ仕組みが求められます。
利用者が増えるほど統制は難しい、しかし既存システムの改修が壁になる
事業の拡大とともに外部ユーザー数が増え続けると、認証基盤に求められる拡張性やコストへの不安も大きくなります。
ところが、長年利用しているオンプレミスのWebシステムや法人向けポータルでは、認証機能の変更にアプリケーションの改修が必要となる場合があり、業務への影響や開発・検証の工数を考えると、既存環境へ手を入れる判断は容易ではありません。さらに、利便性を損なわずにパスキーやクライアント証明書をどう追加するのか、既存のID管理とどう併用するのか、証明書の発行・更新・失効を誰が管理するのかなど、事前に整理すべき点も多くあります。オンプレWebとSaaSの双方に対応しながら、社内外の大規模なユーザーのアクセスを、安全かつ無理なく管理できる仕組みが求められています。
既存環境を大きく変えず、パスキーやクライアント証明書で認証を強化
本セミナーでは、既存Webシステムや法人向けポータルで利用者の不正ログイン対策を強化する際の考え方を整理します。ID・パスワード認証だけに依存するリスクを確認し、クライアント証明書やパスキーによって、利用者の安全なアクセスを実現する方法を解説します。
具体策として、NTTドコモビジネスが提供する認証サービス「トラストコネクト(R)」をご紹介します。本サービスは、リバースプロキシー方式により、オンプレミスWebシステムを改修せずに導入できます。また、クライアント証明書認証やTOTP認証、メールOTP認証、パスキー認証(FIDO2)などの多要素認証に対応し、ユーザー管理やアクセス制御を行えます。クライアント証明書については、発行・配布・更新・失効を一元管理でき、数万人規模の外部ユーザー利用時にも効果を発揮します。
当日は、法人向けポータルに関して、既存環境へ認証強化を追加する構成や運用の考え方をご紹介する予定です。既存システムの大規模改修を避けながら認証を強化したい方、法人向けポータルの不正ログイン対策を見直したい方は、ぜひご参加ください。
こんな方へおすすめ
- 利用者数1000名以上のWebシステム、法人向けポータルサイトの運用責任者
- 社員向けシステムや法人向けポータルの認証がID/パスワード中心で、認証強化やアクセス制御を検討している企業の情報システム部門ご担当者様
- 社員向けシステムではIDaaSやMFAを導入済みだが、取引先・販売店・協力会社向けの社外ポータルは別運用となっておりセキュリティ対策が後回しになっている企業の情報システム部門ご担当者様
※不特定多数が自由登録する一般消費者向けEC会員認証・無線LAN(Wi-Fi)認証・PCログオン認証はご提供対象外となります
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 【利用者数1000名以上向】改修が難しい既存Webシステムや法人向けポータル、利用者の不正ログイン対策どう強化する?〜既存システムを改修せず、パスキーやクライアント証明書で認証を強化する方法〜
10:45~11:00 質疑応答
主催
NTTドコモビジネス株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
当日参加方法に関するお問合せ
セミナー事務局
マジセミ株式会社(プライバシーポリシー)
※以下の方について、当社判断によりご参加をご遠慮いただく場合がございます。予めご了承ください。
・講演企業の競合となる商品・サービスを提供している企業、同業の企業、及びそのグループ企業・関連企業の方
・個人や個人事業主の方
・海外から参加される方
・日本に活動拠点が無い企業の方
・その他、弊社及び講演企業が不適切と判断した企業・個人の方
※申込が多数の場合、弊社抽選にてご参加をご遠慮いただく場合がございますので、予めご了承ください。
当社では、本フォームから取得する個人情報を下記の通り取扱います。
下記をご一読いただき、ご同意の上で送信してください。
1.個人情報の利用目的
本フォームからのお申込みにあたりご提供頂く個人情報は、以下の目的で利用いたします。
・主催、共催、協賛、協力するセミナーや展示会、イベントにおける参加者管理業務のため
・当社が主催、共催、協賛、協力する資料閲覧サービスや動画視聴サービスにおける資料閲覧・動画視聴サービスのご提供、並びに申込者管理のため
・メルマガ配信のため
2.個人情報保護管理者の氏名又は職名、所属及び連絡先
管理部 個人情報保護管理担当者
TEL: 03-6721-8548 e-mail: info@osslabo.com
3.個人情報の第三者提供について
当社は、本フォームから取得する個人情報を、本セミナーの主催・共催・協賛・協力・講演の各企業へ提供します。
(1)第三者に提供する目的:各社のサービス、製品、セミナー、イベントなどのご案内のため、各社のメルマガ登録のため
(2)提供する個人情報の項目:氏名、所属会社名、メールアドレス、電話番号、部署・役職、年代、アンケートへの回答内容
(3)提供の手段又は方法:暗号化したWebを経由して送信
(4)当該情報の提供を受ける者又は提供を受ける者の事業者の種類、及び属性:主催・共催・協賛・協力・講演企業
(5)個人情報の取扱いに関する契約がある場合はその旨:当社サービス利用約款による
4.個人情報の委託について
ご提供頂く個人情報は、利用目的の範囲内でその取扱いの一部又は全部を外部事業者に委託する場合がございます。その場合は、委託した個人情報の安全管理が図られるように、委託をする各社が定めた基準を満たす委託先を選定し、委託先に対して必要かつ適切な監督を行います。
5.開示等のご請求に関しまして
当社は、本お申込みフォームから取得する個人情報に関し、保有個人データ又は第三者提供記録に関するご本人又はその代理人からの利用目的の通知、開示、内容の訂正、追加又は削除、利用の停止、消去及び第三者への提供の停止等、並びに第三者提供記録の開示のご請求(以下、「開示等のご請求」といいます)に応じます。
開示等のご請求に関しましては、下記「個人情報の取扱いに関するお問合せ先 」までお申し出ください。
なお、提供先である主催・共催・協賛・協力・講演企業のご請求窓口等は、各社のプライバシーポリシーを御覧ください。
6.個人情報のご提供の任意性について
当社に個人情報をご提供頂くことは、ご本人様の任意です。ただし、必須項目に設定する情報をご提供頂けない場合、及びご入力頂いた内容が正確でない場合には、本セミナーにお申込みができない場合がございますのでご了承ください。
7.本人が容易に知覚できない方法による個人情報の取得について
当社が運営するウェブサイトでは、ユーザビリティ確保のためにCookie情報を取得しておりますが、当該情報を特定の個人を識別して利用することはございません。
8.個人情報の取扱いに関するお問合せ先
当社の個人情報の取扱いに関するお問合せ、苦情及び相談につきましては、以下にお申し出ください。
管理部 個人情報保護管理担当者
TEL: 03-6721-8548 e-mail: info@osslabo.com