メニュー

お問い合わせ
Logo
プレス

暗号化 / ディスク暗号化

機器を紛失しても、データは守る。

紛失したノートPCが、貴社に保存された業務データへの自由なアクセス経路になってはなりません。DiskEncryptと適切な機器・リカバリーのコンセプトにより、小規模企業の業務端末から大規模な端末群まで保護します。私たちのサービスは、通常の企業利用に加え、VS-NfD、EU、NATO RESTRICTEDに対応する認可仕様を別途カバーします。EMEA地域における独占ディストリビューターとして、調達、インストール、貴社環境への個別統合、保守、レベル1~3のサポートを担当します。

サービスの詳細
IT環境内のメモリチップとドライブ、イメージ画像
ディスク暗号化

分析、統合、透明性のある引き渡し

Utimaco / OTOKO®

製品から日々の運用まで、一貫した暗号化。

私たちはDiskEncryptおよびu.trust LAN CryptのEMEA地域における独占ディストリビューターです。カスタマイズ対応、インストール、稼働開始、保守、レベル1~3のサポートにおける貴社のパートナーです。

ディスク暗号化

DiskEncrypt

企業の機器に保存されたデータを、不正な読み取りから保護します。OTOKO®はDiskEncryptを提供し、認証、鍵管理、機器展開、リカバリーの統合を担当します。

小規模企業、中堅企業、大企業向け:標準的な導入に加え、機密指定情報向けの専用エディションにも対応します。ライセンス、ユーザー数、サポート体制は、貴社の組織に合わせて調整します。

認可仕様:バージョン9.10 · VS-NfD
メーカー
Utimaco IS GmbH
BSI認可
BSI-VSA-10717 · VS-NfDまで
認可日
2025/02/15
有効期限
2028/02/29
登録基準日
2025/02/15
EU
RESTREINT UE/EU RESTRICTED · 2025/03/10
NATO
NATO RESTRICTED · 2025/02/15

本情報は、記載されたバージョンおよびそれぞれの導入・運用条件に適用されます。個別のカスタマイズや変更については、実施前に認可範囲への影響を確認します。 BSIの認可製品リスト.

OTOKO®へのご依頼内容

ディスク暗号化:私たちが担う内容。

作業パッケージは、貴社の現状から導き出します。貴社のチームは、合意した範囲、必要な協力内容、そして引き渡し時に用意されているべき成果を把握できます。

標準仕様または認可仕様

保護要件、利用者数、運用上の前提条件を明らかにします。貴社には、通常の企業利用に適した仕様、または個別に審査された認可仕様のいずれかをご提案します。製品、バージョン、含まれるサービス内容は、見積もりの中で具体的に示します。

貴社が得られる成果

構成、導入、継続的なサポートに関する、根拠の明確なご提案。

機器と稼働状態の評価

ハードウェア、OS、外部記憶媒体、モバイル利用の状況を把握します。どのデータと状態を保護すべきか、そして暗号化が既存の機器管理とどのように整合するかを、共に定義します。

貴社が得られる成果

製品選定のための、機器・要件マトリクス。

認証と鍵を保護する

選定した構成は、認証、鍵管理、必要な管理機能を組み合わせます。プリブート認証を採用する場合は、代理対応や障害時の対応を含めて運用フローに組み込みます。

貴社が得られる成果

文書化された、認証および管理のコンセプト。

リカバリーと保守を検証する

認証情報の紛失、ハードウェア交換、機器構成の変更にも対応できる状態を維持する必要があります。パイロットでは、他の機器へロールアウトする前に、想定されるリカバリー経路と保守手順を検証します。

貴社が得られる成果

検証済みのリカバリー手順と、保守に関する規定。

ロールアウトと証跡の整備

導入フェーズ、責任分担、保有状況の証跡を計画します。機密指定情報については、本番導入前に、バージョン、プラットフォーム、運用条件を含めた具体的な認可内容を確認します。

貴社が得られる成果

ロールアウト計画と、対象機器の文書化された設定内容。

計画と実施

実際のプロジェクトにおけるディスク暗号化。

ディスク暗号化は、日常的なオフィス業務にも必要

外勤、在宅勤務、出張により、企業の機器は管理されたオフィス環境の外へ日常的に持ち出されます。そこには、意図的に保存された文書だけでなく、ローカルな作業データやアプリケーションのデータも存在します。どの機器、記憶媒体、稼働状態を保護すべきかを把握します。そこから、通常の企業利用に適した導入コンセプトが導き出されます。追加で認可済みの構成が必要かどうかは、企業規模ではなく、取り扱う情報と貴社の運用要件によって決まります。

数台のノートPCから数千台の端末まで

小規模チームでは、わかりやすい認証方法、指名された管理者、確実に文書化された緊急時アクセスが中心となります。より大規模な組織では、ロールアウトグループ、ソフトウェア配布、多様な機器プロファイル、サービスデスクとの連携を計画します。パイロットでは、さらに他のグループへ展開する前に、代表的なハードウェア、アップデート、リカバリーを検証します。機器の交換、修理、従業員の退職についても、定められた手順を用意します。これにより、プロジェクトは暗号化を一度有効にしただけで終わることはありません。

電源オフ状態の機器に対する保護を、正しく位置づける

ディスク暗号化は、特に、機器や記憶媒体の紛失時などに、必要な権限なく保存データを読み取られることを防ぐものです。その有効性は、具体的な構成と機器の状態に左右されます。そのため、認証、電源オフ、再開を含めた想定利用シーンを検討します。選定は、暗号化アルゴリズムだけを基準に行うべきではありません。鍵管理と、実際に許可された運用のあり方も、評価の対象に含まれます。

認証に成功すると、OSおよび権限を持つアプリケーションはデータにアクセスできるようになります。この段階では、ディスク暗号化は、マルウェアや、認証済みユーザーによる不正な操作、他の経路でのデータ流出を自動的に防ぐものではありません。ファイル・フォルダ暗号化は、追加の保護要件に対応できますが、異なる権限モデルに基づいています。どの組み合わせが必要かは、共に決定します。これにより、貴社は明確な保護範囲を把握でき、暗号化された記憶媒体が業務端末のあらゆるリスクを排除するという誤解を避けられます。

本格的なロールアウトの前に、リカバリーを明確にする

暗号化の導入は、機器のライフサイクル全体に関わります。計画には、新規従業員、役割の変更、認証情報の紛失、修理、廃棄が含まれます。リカバリーは、想定されるアクセス制御を損なうことなく、確実に利用できる必要があります。そのために、責任者、本人確認、承認手順を定めます。技術的にリカバリー鍵が存在するだけでは、まだ利用可能な手順とはいえません。誰が、どのような条件のもとでそれを使用できるか、そしてこの操作をどのように記録に残すかを、明確にする必要があります。

パイロットでは、想定される機器と保守手順を暗号化と組み合わせて検証します。これには、プロジェクトに関連するハードウェアやシステム設定の変更、そして既存の管理手順との連携が含まれます。その結果が、ロールアウト計画と必要な利用者向け説明の内容を決定します。日常運用のためには、保有状況の情報、未対応の例外、責任分担を文書化します。これにより、どの機器が実際に保護範囲に含まれているか、そしてどこにまだ意図的な判断が必要かを、後から確認できるようになります。

一般的なセキュリティラベルではなく、認可された構成を

Utimaco IS GmbH製のDiskEncryptバージョン9.10は、BSI-VSA-10717のもとでVS-NfDまで認可されています。2025年2月15日付の認可は2028年2月29日まで有効であり、基準日は2025年2月15日です。この登録には、2025年3月10日付のRESTREINT UE/EU RESTRICTEDおよび2025年2月15日付のNATO RESTRICTEDが記載されています。これらの内容は、記載された製品バージョンとその許可された用途に適用されます。ロールアウトの前に、具体的なハードウェア、プラットフォーム、設定を関連文書と照合し、貴社の責任部門と導入について調整します。

軍事関連の発注者の場合、施設、機器、アクセス、従事する要員について追加の要件が課されることがあります。その際に必要となるÜ3は、人物に関する要件であり、製品の技術的な適合性を示す証跡ではありません。そのためプロジェクトでは、要員に関するクリアランスを、暗号化の選定や環境の承認とは切り分けて扱います。私たちはこれらの接点を貴社と共に計画しますが、そこから、OTOKO®のあらゆるサービスやチームメンバーがあらゆる機密指定環境で一律に認可されているという結論は導かれません。

EMEA地域でのディストリビューションからレベル1~3サポートまで

OTOKO®は、DiskEncryptのEMEA地域における独占ディストリビューターとして、ソリューションの提供と貴社における技術的な実装を一体で行います。個別カスタマイズや改修、インストール、稼働開始は私たちが担当します。まず、どのシステムや業務を連携させるか、どの機能が必要か、そして後にソリューションを誰が管理するかを確認します。そこから、合意済みの実装範囲、パイロット、ロールアウト計画が導き出されます。カスタマイズ内容は文書化し、それぞれの認可と照らして評価します。オリジナルバージョンの承認は、変更を加えたすべての構成に自動的に適用されるわけではありません。

稼働開始後も、保守とレベル1~3のサポートは私たちのサービスの一部として継続します。レベル1では体系立った受付と一次切り分けを行い、レベル2では設定と連携についての詳細な分析を行い、レベル3では複雑な技術的原因への対応とメーカーとの必要な調整を行います。サポート範囲、対応時間、応答時間、許可されるリモートアクセスは、プロジェクトに合わせて取り決めます。機密指定環境では、許可されたアクセス経路および通信経路を考慮します。保守変更は、経緯を記録しながら評価・検証したうえで、合意済みの承認を経て運用に反映します。

プロジェクトシナリオの例

例:高い保護要件を伴うモバイル機器

ある企業が、機密性の高いプロジェクト業務にノートPCを使用したいと考えています。パイロットでは、認証、機器の状態、ハードウェア交換、リカバリーを検証します。その後になって初めて、文書化された責任分担と、必要な場合には確認済みの許可された製品構成を伴うロールアウトフェーズへと進みます。

着手前に

ディスク暗号化に関する質問。

このソリューションは、VS-NfDや大規模組織のみを対象としていますか?

いいえ。私たちのサービスは、通常の企業利用にも対応しています。小規模企業から中堅企業、大企業まで、貴社のデータ、利用者数、業務の流れに応じて規模を設計します。VS-NfD、EU、NATOに関する要件は別途検討し、それぞれ認可が証明されたバージョンと設定のみを対象とします。

ディスク暗号化は、ファイル・フォルダ暗号化の代わりになりますか?

いいえ。ディスク暗号化は、想定された状態にある記憶媒体を保護します。ファイル・フォルダ暗号化は、コンテンツレベルでの追加的なアクセス保護を提供できます。どの組み合わせが適しているかは、貴社のデータ経路と要件から導き出します。

DiskEncrypt 9.10には、どの認可が適用されますか?

BSI-VSA-10717の登録には、VS-NfD、RESTREINT UE/EU RESTRICTED、NATO RESTRICTEDが記載されています。2025年2月15日付の国内認可は、2028年2月29日まで有効です。重要なのは、それに付随する導入・運用条件であり、この内容を他のバージョンや個別の改修に一律に適用することはできません。

故障が発生した後、権限を持つ担当者はどのようにデータへアクセスできますか?

事前に定義されたリカバリー手順が、前提条件、本人確認、承認、実施方法を規定します。合意された手順は、対象となる機器で検証します。

既存の機器を、そのまま使い続けることはできますか?

既存のハードウェアとシステム構成は、選定したソリューションと照らして確認します。認可を要する用途では個別の要件が適用される場合があり、すべての保有機器に対する一律の承認はできません。

OTOKO®は、カスタマイズや保守、サポートにも対応していますか?

はい。EMEA地域における独占ディストリビューターとして、個別カスタマイズや改修に加え、インストール、稼働開始、保守、レベル1~3のサポートを提供します。サービス範囲とサービス時間は個別に取り決めます。認可を要する用途では、変更を加える前に認可範囲への影響を確認します。メーカーの認可は、あらゆる改修を自動的にカバーするものではありません。

関連するサービス

サイバーセキュリティの概要へ

OTOKO®によるディスク暗号化

貴社のプロジェクトについてお聞かせください。適切な着手方法は私たちが確認します。

貴社の利用シーン、おおよその機器数またはユーザー数、希望する保護範囲をお知らせください。標準エディションと特別な要件は分けて協議し、貴社に合わせて調達、導入、運用サポートを計画します。

ディスク暗号化について相談する

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。