セキュリティとリスクマネージメント

man and screen

 

オリンピックのITインテグレーターとしてアトスオリジンは、ITインフラストラクチャの設計、構築、および運用の責任を負っています。

  • 設計 - アトスオリジンは、仕様書に決められた期日に予算内で、複雑な信頼できる高品質のITインフラストラクチャを設計する責任があります。進行中の大会のアーキテクチャを設計しつつアトスオリジンは、取得した知識をいかに次期大会に活かすかを考えています。

  • 構築 - アトスオリジンは、ITネットワーク・アーキテクチャに対する物理的、およびデジタルな攻撃に対し、それを保護するITセキュリティ予防策を構築します。また当社は、オリンピックを管理するカスタマイズされた各種アプリケーションの構築、および調整の責任も負っています。
  • 運用 - アトスオリジンは、ITネットワーク・アーキテクチャに対する物理的、およびデジタルな攻撃に対し、それを保護するITセキュリティ予防策を構築します。また当社は、オリンピックを管理するカスタマイズされた各種アプリケーションの構築、および調整の責任も負っています。

     

 

ITセキュリティ・チームは2008年北京大会中、1日当たり9,910,471のフィルターされたイベントが起きる事を予測しています。アトスオリジンは新しいインテリジェンス・プロセシング手法を導入し、この新しい挑戦に臨みます。

またアトスオリジンは、セキュリティ・アーキテクチャ、リスク・マネージメント、およびセキュリティ・オペレーションの3つのエリアに焦点を絞っています。

 

  • ITセキュリティ・アーキテクチャ - セキュリティは、はじめからインフラストラクチャに組み込まれています。セキュリティ対策として下記が含まれています。

    Ÿ            大会用ネットワークとイントラネットとの分離

    Ÿ            セキュリティ・ドメインにおけるオリンピック大会ネットワークのセグメント化

    Ÿ            厳格な構成管理プロセス(アンチウイルス・ソフトウェア、ポート・セキュリティ等のセキュリティ・メカニズム)

    Ÿ            インフォメーション・ディフュージョン・システム(IDS)の戦略的配置

  • IT リスク・マネージメント-大会前の大規模なテストを通して、ITセキュリティー・チームは、アプリケーション、サーバ、PC、ネットワークの正常動作を確認します。これにより、トラフィックに異常が発生した場合、インシデントとして認識できます。上記の戦略により、競技結果の登録、配信を含む重要なITサービスに危険をもたらす広範囲な脅威から、大会用ITインフラストラクチャを保護する為、優先順位ベースでのインシデントへの効果的な対応が可能となっています。

  • ITセキュリティ・オペレーション - アトスオリジンは、全てのITチームに対しセキュリティポリシーと手順に関してのトレーニングを行ないます。大会中、ITセキュリティチームは昼夜に問わず発生する全てのインシデントに対応する為、24時間体制で運用を行なっています。


連絡先
アトス株式会社
営業マーケティング本部
email: Email this contact