メニュー

お問い合わせ
Logo
プレス

HSM運用

障害を織り込んだHSM運用。

保護された鍵は、アップデート、機器の障害、担当者の交代があっても、使用できる状態を保つ必要があります。貴社のHSM環境について合意した運用業務を引き受け、明確な手順に沿って保守、復旧、世代交代の準備を行います。

データセンターで機器を点検する専門スタッフ、イメージ画像
エスカレーション経路を含む運用マニュアル・OTOKO®による計画と実装

OTOKO®へのご依頼内容

私たちが貴社のために担うこと。

HSMに到達できても、セッションがすべて使用中である、権限が不足している、ネットワーク接続がタイムアウトするなどの理由で、アプリケーションにとっては使用できない状態になることがあります。機器の測定値と、選定したアプリケーションテスト、制御されたアラート発報を組み合わせます。ログは、秘密情報を記録することなく、管理上の操作を追跡できるものでなければなりません。各アラートについて、誰がどの時間帯に対応するか、どのような対処が許可されているかを定めます。

想定されるサービス範囲

  • 保有機器、責任範囲、依存関係を把握する
  • 監視体制とアラート経路を構築する
  • ファームウェアおよびクライアントの変更をテスト・計画する
  • 復旧と拠点障害への対応を検証する
  • 機器の交換と安全な廃止作業を支援する

具体的な範囲、貴社の関与、検収基準は、開始前に取り決めます。

技術を分かりやすく解説

私たちはこのように課題に取り組みます。

01

アップデートとバックアップを組み合わせてテストする

ファームウェア、クライアントライブラリ、アプリケーションは、互いに依存し合う一つの運用チェーンを構成します。変更は、まず適切なテスト環境で検証します。承認の判断には、メーカーの注意事項と必要な認証モードを反映します。バックアップについては、ファイルが存在するだけでは十分ではありません。必要なアクセス手段、保管者、互換性のある機器、復旧手順が揃っている必要があります。合意した復旧手順をテストし、特定の鍵の複製やエクスポートが認められていない場合など、制約事項を文書化します。

02

移行と廃止を計画可能にする

世代交代は、機器の棚卸し、互換性の確認、鍵の対応付けから始まります。切り替えと切り戻しは、アプリケーションごとに計画します。承認された廃止作業は、移行が確認された後に、適切な鍵の破棄と証跡の記録とともに初めて実施します。引き継ぎには担当者の交代も含まれます。権限の取り消しやアクセス手段の交換は、組織を特定の1人に依存させることなく機能する必要があります。

03

高可用性だけでは復旧計画にならない

クラスターは機器の障害を吸収できても、同じ設定ミスを複数のノードに抱えたままになることがあります。そのため、バックアップ、アクセス手段、復旧手順は、それぞれ独立して検討する必要があります。OTOKO®は貴社のチームとともに、どの障害まで対応すべきか、そしてどのくらいの速さで利用可能なアプリケーションを復旧させる必要があるかを計画します。テストはバックアップのインポートが成功した時点では終わりません。代表的な署名処理や復号処理が、再び正しく機能することも確認します。

04

監視、保守、エスカレーションを結びつける

運用には、目に見える兆候と、それに対応する権限を持つ担当者が必要です。機器のアラート、ログイン失敗、アプリケーションテストの結果を、具体的な対応策に結びつけます。ファームウェア、クライアント、権限の変更は、記録を残して承認します。合意したサポートについては、サービス時間、連絡体制、メーカーや他の運用パートナーへの引き継ぎを明記します。24時間稼働しているアプリケーションだからといって、24時間365日対応のサポート契約を自動的に締結していることにはなりません。

05

例:鍵を失うことなくサポート終了に対応する

既存のHSMシリーズが、サポート終了の時期を迎えつつあります。OTOKO®は、使用中のメカニズム、エクスポート可能な鍵と不可能な鍵、そして残存する依存関係を把握します。そこから、テスト環境、並行運用、明確な中止基準を含む移行計画を作成します。切り替え後は、移行先プラットフォームでのアプリケーションテストとバックアップからの復旧を文書化します。業務面・技術面双方の要件が満たされて初めて、旧機器の制御された削除と廃止に進みます。

OTOKO®ケルンオフィスのミーティングルーム

検証可能な成果

貴社がこの先活用できる成果です。

  1. エスカレーション経路を含む運用マニュアル
  2. 保守・ライフサイクル計画
  3. 復旧・移行テストの報告書

引き継ぎでは、実装とドキュメントを一体的に扱います。合意したケースを共に確認し、残る課題を記録します。

最初の一歩の前に

HSM運用に関するご質問。

2台目のHSMがあれば、それだけで緊急時対応計画になりますか?

いいえ。適切な鍵、機能するアプリケーションの切り替え、対応可能な保管者、検証済みの手順が必要です。これらの前提条件は、貴社と共同で確認します。

運用には24時間体制のサービスが自動的に含まれますか?

いいえ。サービス時間、対応経路、責任範囲は、提案の中で定めます。そこから監視体制とオンコール対応を導き出します。

HSM運用において、RTOとRPOはどのように違いますか?

RTOは復旧までに目標とする時間を、RPOは最後にバックアップした時点以降に許容できるデータ損失を表します。鍵については、バックアップ以降の変更点と、それに依存するデータも考慮する必要があります。両方の目標値は、アプリケーションとあわせて確認します。

既存のバックアップがあれば、それだけで証跡として十分ですか?

いいえ。互換性のあるハードウェア、必要な承認、アクセス手段が揃っている必要があります。さらに復旧テストでは、復元した鍵を使ってアプリケーションが想定どおりの処理を実行できることも実証すべきです。

メーカーの変更には、どのように対応しますか?

まず、エクスポートに関するルール、利用可能な引き継ぎ手順、移行先での統合を確認します。移行できない鍵については、新しい鍵の生成と、証明書やデータの制御された切り替えが必要になる場合があります。損失のない直接的な移行を、一律にお約束するものではありません。

ファームウェアの更新だけで、耐量子暗号(PQC)に対応できますか?

ハードウェア、ファームウェア、アプリケーション、必要な証跡が揃っている場合に限られます。機器がアルゴリズムをサポートしていても、プロトコル、証明書、接続先システムがそれを利用できるとは限りません。移行は、利用の連鎖全体にわたって調整された変更として計画します。

貴社のプロジェクト

解決したい課題をお聞かせください。

現状と望む成果をご記入ください。選択したサービスは、お問い合わせ内容に反映されます。

このサービスについて問い合わせる

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。