メニュー

お問い合わせ
Logo
プレス

暗号化 / ファイル・フォルダ暗号化

機密ファイルは、誰でも見られるものではありません。

u.trust LAN Cryptは、貴社のチームが実際に作業する場所で機密ファイルを保護します。私たちは、通常の企業利用はもちろん、特別な認可要件を伴うプロジェクトにも対応するソリューションを提供します。従業員が少数でも、複数の拠点があっても、国際的な組織であっても、OTOKO®は保護領域、ロール、鍵を設計し、導入を担当し、u.trust LAN CryptのEMEA地域における独占ディストリビューターとして保守とレベル1~3のサポートを提供します。

サービスの詳細
モバイル環境でのファイル作業、イメージ画像
ファイル・フォルダ暗号化

分析、統合、透明性のある引き渡し

Utimaco / OTOKO®

製品から日々の運用まで、一貫した暗号化。

私たちはDiskEncryptおよびu.trust LAN CryptのEMEA地域における独占ディストリビューターです。カスタマイズ対応、インストール、稼働開始、保守、レベル1~3のサポートにおける貴社のパートナーです。

ファイルおよびフォルダーの暗号化

u.trust LAN Crypt

機密性の高いファイルを的確に保護し、計画されたロール・鍵モデルによってアクセスを制御します。OTOKO®はu.trust LAN Cryptを提供し、貴社のファイルストレージ、業務フロー、管理体制にソリューションを組み込みます。

小規模企業、中堅企業、大企業向け:標準的な導入に加え、機密指定情報向けの専用エディションにも対応します。ライセンス、ユーザー数、サポート体制は、貴社の組織に合わせて調整します。

認可仕様:バージョン13.0.x · VS-NfD
メーカー
Utimaco IS GmbH
BSI認可
BSI-VSA-10966 · VS-NfDまで
認可日
2025/11/15
有効期限
2028/11/15
登録基準日
2025/11/15

この登録にはVS-NfDが記載されています。本バージョンについて、EUまたはNATOの承認はここでは示されていません。

本情報は、記載されたバージョンおよびそれぞれの導入・運用条件に適用されます。個別のカスタマイズや変更については、実施前に認可範囲への影響を確認します。 BSIの認可製品リスト.

OTOKO®へのご依頼内容

ファイル・フォルダ暗号化:私たちが担う内容。

作業パッケージは、貴社の現状から導き出します。貴社のチームは、合意した範囲、必要な協力内容、そして引き渡し時に用意されているべき成果を把握できます。

標準仕様または認可仕様

保護要件、利用者数、運用上の前提条件を明らかにします。貴社には、通常の企業利用に適した仕様、または個別に審査された認可仕様のいずれかをご提案します。製品、バージョン、含まれるサービス内容は、見積もりの中で具体的に示します。

貴社が得られる成果

構成、導入、継続的なサポートに関する、根拠の明確なご提案。

保護領域と協働体制の設計

どの文書が互いに関連し、誰が読む必要があり、プロジェクトメンバーがどのように入れ替わるか。こうした業務の流れを貴社と共に保護領域とポリシーに落とし込みます。既存の共有設定やアプリケーションも考慮に入れ、暗号化が実際の作業の進め方に沿うようにします。

貴社が得られる成果

文書化された保護領域を伴う、データモデルおよびロールモデル。

鍵管理とリカバリーの計画

鍵には、責任者と、入退社、代理対応、緊急時に関する手順が必要です。管理業務と業務上のデータアクセスは、意図的に分離します。リカバリーコンセプトは、権限を持つ部門と調整のうえ、実際に検証します。

貴社が得られる成果

承認手順を定めた、鍵およびリカバリーのコンセプト。

実際のアプリケーションで導入をテストする

パイロットでは、ファイルを開く、編集する、保存する、想定どおりにやり取りするといった操作を検証します。業務アプリケーション、同期、バックアップについては、選定したソリューションとの連携を確認します。ロールアウトは、これらの結果を評価した後に実施します。

貴社が得られる成果

パイロット報告書と、合意済みの導入計画。

LAN Crypt 13.0.xによるVS-NfDの実現

貴社のデータ経路と保護領域に基づき、BSI-VSA-10966のもとで認可されたバージョンの導入を計画します。インストール、設定、個別カスタマイズについては、認可された導入条件と照らして評価します。その後、合意に基づく稼働開始と、保守・サポートへの引き継ぎを行います。

貴社が得られる成果

認可との整合性を確認し、サポート体制を定めた、文書化された構成。

計画と実施

実際のプロジェクトにおけるファイル・フォルダ暗号化。

機密指定の要件がなくても、業務データを保護する

人事ファイル、開発資料、見積書、顧客データは、通常の事業運営においてもすでに保護すべき対象です。そのために、貴社が行政機関からの案件を扱っている必要も、機密情報を取り扱っている必要もありません。どのファイルを暗号化するか、誰が業務上のアクセス権を必要とするか、代理体制をどのように組むかを、共に決定します。標準ソリューションはこうした業務の流れに合わせて調整し、貴社の具体的な保護要件がそれを求める場合には、認可仕様を追加します。

限定されたフォルダから、全社的なロールモデルへ

小規模企業であれば、経営陣と人事部門向けの保護されたストレージ領域から始めることができます。中堅企業では、たとえば独立したプロジェクトチーム、複数の拠点、社外との連携が加わります。エンタープライズ規模の組織では、さらに権限委譲された管理体制、体系的な権限変更、明確に記録された鍵の責任分担を計画します。選定にあたっては、クライアントのバージョン、既存のストレージ環境、アプリケーションの互換性、そして機器を交換した場合でも権限を持つ担当者が作業を継続できる仕組みを考慮します。

暗号化とファイル権限は、それぞれ異なる役割を担う

ファイル共有は、まず特定のアクセス経路を通じて誰がデータにアクセスできるかを規定します。ファイル・フォルダ暗号化は、この保護を補完するものです。コンテンツにアクセスできるかどうかは、必要な鍵を持っているかにも左右されます。重要なのは、選定したソリューションが実際にどのデータ経路をカバーするかです。ローカルストレージ、共有ディレクトリ、コピー操作、パートナーとのやり取りを共に確認します。これにより、機密性の高いコンテンツがどこで処理されているか、そしてどこで別の保護や追加の保護が必要かが明らかになります。

その際、アプリケーション側の視点も重要です。権限を持つ担当者は引き続きファイルを編集できる必要があり、その瞬間には平文が生じる可能性があります。したがって、暗号化は、すでに権限を持つユーザーや侵害されたユーザーによるデータの流出を自動的に防ぐものではありません。エンドポイント保護、適切なロール設計、安全な受け渡し手順は、引き続き全体構成の一部です。パイロットでは、想定される業務の流れを検証し、その限界を文書化します。これにより、貴社のチームは、何が保護されているか、そしてどの部分に他の責任が残るかを、明確な形で把握できます。

日々の運用における鍵の管理権を徹底する

方式の選定だけでは、組織的な課題は解決しません。誰がプロジェクトに新しいメンバーを割り当ててよいか、担当者が退職した場合にどうするか、権限を持つ鍵が利用できない場合にどのようにデータへアクセスできるようにするか。これらの問いには、ロールアウト前に答えを出しておきます。合意済みのロールモデルにより、単なる利便性だけを理由に広範なアクセス権が生じることを防ぎます。リカバリーには、指名された責任者と、貴社の情報の保護要件に見合った承認経路を文書化して定めます。

バックアップとリカバリーについても、鍵のコンセプトと整合している必要があります。関連する鍵がなければ、データが技術的に存在していても利用できないままになります。逆に、リカバリー手順が想定されたアクセス制限を気づかれないまま回避してしまうことがあってはなりません。そのため、バックアップの範囲、鍵の可用性、リカバリーを一体として検証します。引き継ぎでは、管理担当者と業務責任者に対してこれらの手順を説明します。保護領域や製品への変更は、その後も同じ構成に照らして評価します。

VS-NfD向けLAN Cryptの導入とサポート

Utimaco IS GmbH製のu.trust LAN Cryptバージョン13.0.xは、BSI-VSA-10966のもとでVS-NfDまで認可されています。2025年11月15日付の認可は2028年11月15日まで有効であり、記載されている基準日は2025年11月15日です。私たちは、貴社のファイルストレージの要件を具体的な構成に落とし込み、プラットフォーム、設定、運用手順を関連文書に照らして確認します。本バージョンについては、EUまたはNATOの承認を示していません。本認可登録にはVS-NfDのみが記載されています。したがって、NATO RESTRICTEDに関する要件は個別に評価するものであり、国内認可から導き出されるものではありません。

軍事関連の案件においても、製品承認、システム運用、要員のアクセス権は、それぞれ別個に検討します。Ü3は、暗号化のレベルではなく、人物に対するセキュリティクリアランスを指します。必要なクリアランスとアクセス権限は、導入前に、実際に従事する要員について個別に明確化する必要があります。したがって、OTOKO®のグローバルチームが、機密指定情報について一律に承認されているわけではありません。最初の打ち合わせでは機密指定を伴わない説明を使用し、機密性の高いプロジェクト資料は、合意済みの許可された経路を通じてのみやり取りします。

EMEA地域でのディストリビューションからレベル1~3サポートまで

OTOKO®は、u.trust LAN CryptのEMEA地域における独占ディストリビューターとして、ソリューションの提供と貴社における技術的な実装を一体で行います。個別カスタマイズや改修、インストール、稼働開始は私たちが担当します。まず、どのシステムや業務を連携させるか、どの機能が必要か、そして後にソリューションを誰が管理するかを確認します。そこから、合意済みの実装範囲、パイロット、ロールアウト計画が導き出されます。カスタマイズ内容は文書化し、それぞれの認可と照らして評価します。オリジナルバージョンの承認は、変更を加えたすべての構成に自動的に適用されるわけではありません。

稼働開始後も、保守とレベル1~3のサポートは私たちのサービスの一部として継続します。レベル1では体系立った受付と一次切り分けを行い、レベル2では設定と連携についての詳細な分析を行い、レベル3では複雑な技術的原因への対応とメーカーとの必要な調整を行います。サポート範囲、対応時間、応答時間、許可されるリモートアクセスは、プロジェクトに合わせて取り決めます。機密指定環境では、許可されたアクセス経路および通信経路を考慮します。保守変更は、経緯を記録しながら評価・検証したうえで、合意済みの承認を経て運用に反映します。

プロジェクトシナリオの例

例:ある部品供給企業の開発データ

ある部品供給企業が、機密性の高い開発資料をu.trust LAN Cryptで保護したいと考えています。OTOKO®はプロジェクトのロールと鍵の責任分担をマッピングし、想定されるファイルストレージにソリューションを統合し、アクセス権限の変更とリカバリーを検証します。VS-NfD対象の資料については、許可された導入条件の範囲内でバージョン13.0.xの導入を計画します。検収では、技術的な機能、文書化された設定、保守・サポートへの引き継ぎを一体として確認します。

着手前に

ファイル・フォルダ暗号化に関する質問。

このソリューションは、VS-NfDや大規模組織のみを対象としていますか?

いいえ。私たちのサービスは、通常の企業利用にも対応しています。小規模企業から中堅企業、大企業まで、貴社のデータ、利用者数、業務の流れに応じて規模を設計します。VS-NfD、EU、NATOに関する要件は別途検討し、それぞれ認可が証明されたバージョンと設定のみを対象とします。

ファイル暗号化は、機器の電源が入っている状態でもデータを保護しますか?

選定したソリューションの権限・鍵モデルに従って、コンテンツを保護します。ただし、権限を持つアプリケーションに対しては、データが平文で利用可能になる場合があります。そのため、エンドポイント保護や、データの適切な取り扱いに関する管理策の代わりにはなりません。

すべてのファイル・フォルダ暗号化ソリューションが、VS-NfDの認可を受けていますか?

いいえ。重要なのは、具体的な製品、バージョン、そして許可された導入・運用条件です。この確認は、選定とロールアウトの前にプロジェクトに組み込む必要があります。

LAN Crypt 13.0.xは、NATO RESTRICTEDの承認も受けていますか?

ここで前提としているBSI-VSA-10966の登録にはVS-NfDが記載されており、EUまたはNATOの承認は含まれていません。DiskEncryptに対するNATO RESTRICTEDの承認をLAN Cryptに転用することはありません。該当するファイル暗号化のニーズについては、それに適した独立の証跡が必要です。

小規模企業でも導入を始められますか?

はい。少数のロールに限定した一部のデータ領域を、パイロットとして活用できます。ソリューションを決めるのは保護要件と運用手順であり、利用者数が少ないからといって、機密指定データに必要な要件がなくなるわけではありません。

OTOKO®は、カスタマイズや保守、サポートにも対応していますか?

はい。EMEA地域における独占ディストリビューターとして、個別カスタマイズや改修に加え、インストール、稼働開始、保守、レベル1~3のサポートを提供します。サービス範囲とサービス時間は個別に取り決めます。認可を要する用途では、変更を加える前に認可範囲への影響を確認します。メーカーの認可は、あらゆる改修を自動的にカバーするものではありません。

関連するサービス

サイバーセキュリティの概要へ

OTOKO®によるファイル・フォルダ暗号化

貴社のプロジェクトについてお聞かせください。適切な着手方法は私たちが確認します。

貴社の利用シーン、おおよその機器数またはユーザー数、希望する保護範囲をお知らせください。標準エディションと特別な要件は分けて協議し、貴社に合わせて調達、導入、運用サポートを計画します。

ファイル・フォルダ暗号化について相談する

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。