メニュー

お問い合わせ
Logo
プレス

業界 / 金融業

信頼を守る。金融をつなぐ。.

決済業務を保護し、コアバンキングシステムをデジタルサービスと連携させます。

コンサルティング。インテグレーション。運用。

職場での財務資料の処理、イメージ画像

貴社の業界で働く人々のために。

  • 銀行・貯蓄銀行
  • 決済サービス事業者とアクワイアラー
  • 保険会社と資産運用会社
  • フィンテック企業と決済機関

貴社の重点分野

課題を理解する。解決策を設計する。

PCI DSSに準拠した決済用HSMと鍵管理を統合し、コアバンキングシステムを管理されたインターフェースを介してデジタルチャネルおよびPSD2で求められるサードパーティアクセスと連携させ、リアルタイム不正検知のためのデータプラットフォームを構築します。

01

決済用HSMと鍵管理

機器選定と移行計画を含む目標アーキテクチャ

詳しく見る
02

データとAIによる不正検知

決済システムと顧客システムに接続するリアルタイムデータプラットフォーム

詳しく見る

戦略からシステムまで

6つのサービスモジュール

6つの取り組み領域。詳しく知りたい分野をお選びください。

01決済用HSMと鍵管理Thales payShield 10K · Utimaco Atalla AT1000 · IBM Crypto Express 8S

私たちのアプローチ

決済用HSMは、PINを検証し、カードデータを暗号化し、トークンを生成します。平文の鍵が機器の外に出ることはありません。私たちはベンダー中立の立場で、payShield 10K、Atalla AT1000、IBM Crypto Express、Futurex Excryptについてコンサルティングを行い、カードパーソナライゼーションについてはEntrust nShield HSMiにも対応します。役割、クオラム、記録を伴う鍵セレモニーを計画し、機器をカード処理、アクワイアリング、トークン化に組み込みます。PCI DSSとPCI PIN Securityの要件は、アーキテクチャ、運用プロセス、監査資料に最初から組み込まれます。

サービス範囲の詳細
  • 機器選定、複数拠点にわたる冗長化、payShield 9000などの旧機種からの移行経路を含む目標アーキテクチャ
  • LMK、ZMK、BDK向けの鍵セレモニー。役割、クオラム、立会人、記録テンプレートを含みます
  • 機器のホストインターフェースを介した、カード処理、アクワイアリング、ATMネットワーク、トークン化への接続
  • KeyBRIDGE、payShield Manager、またはKMES Series 3による鍵管理。TR-31準拠のキーブロックを使用します
  • 鍵のローテーション、ファームウェアのバージョン、監視、障害復旧に関する運用マニュアル

あるカードプロセッサーが、サポート終了となったpayShield 9000をpayShield 10Kに置き換えます。鍵セレモニーは記録され、切り替えは決済処理のバッチ時間帯を避けて実施されます。

ご提供内容

  • 機器選定と移行計画を含む目標アーキテクチャ
  • PCI監査向けの証跡を伴う、記録済みの鍵セレモニー
  • 監視と非常時対応を含む運用マニュアル
このテーマについて相談する
02コアバンキング統合とPSD2インターフェースBerlin Group NextGenPSD2 · APIゲートウェイ · Apache Kafka

私たちのアプローチ

コアバンキングシステムは口座、記帳、商品を管理しており、いかなる変更の際にも停止してはなりません。私たちはコアとチャネルの間に、バージョン管理されたインターフェースを備えた統合レイヤーを構築し、オンラインバンキング、アプリ、決済プラットフォーム、PSD2に基づくサードパーティアクセスがコアの外側で成り立つようにします。各インターフェースは自動テストを受け、権限管理と記録が行われます。

サービス範囲の詳細
  • データ契約、責任者、コアバンキングシステムへの依存関係を含むインターフェース一覧
  • チャネルがコアに直接問い合わせないようにする、APIゲートウェイとApache Kafkaによるイベント処理
  • Berlin Group NextGenPSD2に準拠したPSD2インターフェース。同意管理とサードパーティの確認を含みます
  • インターフェースごとの自動テスト、バージョン管理、承認プロセス。コアを停止させない変更を実現します
  • 通常運用のための監視、キャパシティ計画、文書化された変更手順

ある地方銀行が、銀行アプリを統合レイヤー経由に切り替えます。商品の変更はバージョン管理されたインターフェースを通じてアプリに反映され、コアのメンテナンスウィンドウは不要になります。

ご提供内容

  • インターフェースカタログとデータ契約を含む統合アーキテクチャ
  • テスト済みでバージョン管理された、承認プロセス付きのインターフェース
  • 監視と変更手順を含む運用モデル
このテーマについて相談する
03データとAIによる不正検知Apache Kafka · Apache Flink · XGBoost

私たちのアプローチ

不正のパターンは、固定的なルールセットよりも速く変化します。私たちは、取引データ、顧客データ、機器データをストリーミングで統合するデータプラットフォームを構築し、そのデータをもとに、決済が実行される前にすべての取引を評価するモデルを学習させます。ルールとモデルが連携して機能し、あらゆる判断は説明可能で記録されるため、カスタマーサービス、コンプライアンス、監督当局がその内容を追跡できます。

サービス範囲の詳細
  • 決済システム、顧客データベース、機器データ、制裁リストと接続するストリーミングプラットフォーム
  • 過去の不正事例と誤検知率に照らして検証された、ルールセットを備えた評価モデル
  • カスタマーサービス、コンプライアンス、苦情対応のための、判断ごとの説明可能性
  • バージョン管理、データドリフトの監視、管理された再学習を含むモデル運用
  • EU AI ActとGDPRに準拠した文書化。分類と本人の権利への対応を含みます

ある決済サービス事業者は、新しい国からのカード決済を一律にブロックするのではなく、機器、加盟店カテゴリー、過去の行動に基づいて評価します。誤検知と苦情は減少します。

ご提供内容

  • 決済システムと顧客システムに接続するリアルタイムデータプラットフォーム
  • ルールセットとモデルカードを備えた、バージョン管理された評価モデル
  • 取引ごとの説明を含む判断記録
このテーマについて相談する
04DORAレジリエンスとサードパーティ管理SIEM · OPSWAT · TIBER-EU

私たちのアプローチ

DORAは、検証済みのICTリスクマネジメント、インシデントの報告プロセス、定期的なレジリエンステスト、すべてのICTサービス事業者を記載した情報登録簿を求めています。私たちはリスクと依存関係を把握し、検知、報告経路、テストプログラムを整備し、サービス事業者契約を規則が求める水準に引き上げます。私たち自身のサービスについても、監査権、サービスレベル指標、撤退計画を提供します。

サービス範囲の詳細
  • コアシステム、決済経路、サービス事業者にわたる依存関係マップを含むICTリスク分析
  • DORAの要件に沿った報告プロセスを備えた、セキュリティ監視とインシデント対応
  • シナリオ演習から、TIBER-EUに基づく脅威主導型ペネトレーションテストまでのレジリエンステスト
  • ICTサービス事業者の情報登録簿。監査権、指標、撤退シナリオについて契約を点検します
  • テストと結果報告を文書化した、非常時対応計画と復旧計画

ある保険会社が、契約書、CMDB、購買データから情報登録簿を統合します。重要なサービス事業者には、次回の監督当局からの照会に備え、監査権と撤退シナリオを盛り込んだ契約変更が加えられます。

ご提供内容

  • 依存関係マップを含むICTリスク登録簿
  • 情報登録簿とサービス事業者向けの契約変更
  • 監督当局向けの結果報告を含むテストプログラム
このテーマについて相談する
05IDと顧客認証FIDO2およびパスキー · OpenID Connect · SAML

私たちのアプローチ

PSD2は、2つの独立した要素による強力な顧客認証を求めており、監督当局は従業員と管理者にも同様の対応を期待しています。私たちはパスキー、FIDO2、スマートカード、署名方式を銀行アプリ、オンラインバンキング、バックオフィスに統合し、OpenID Connectを介してIDプロバイダーを接続し、HSMやコアシステムへの特権アクセスをダブルチェック体制で管理します。ログインは記録され、不正検知へのシグナルとして活用されます。

サービス範囲の詳細
  • PSD2および強力な顧客認証に関するRTSに準拠した認証設計。例外規定と動的リンクを含みます
  • 銀行アプリとオンラインバンキングにおけるパスキーとFIDO2、従業員向けのスマートカードとトークン
  • OpenID ConnectとSAMLによるIDプロバイダー接続。ディレクトリに基づくロール設定
  • HSM管理、コアバンキングへのアクセス、緊急用アカウントに対する特権アクセス管理
  • 不正検知と監査人のための、ログインの記録と分析

あるダイレクトバンクが、SMS認証コード(TAN)をアプリ内のパスキーに置き換えます。取引の承認は、PSD2の要件に沿って、金額と受取人に動的にリンクされます。

ご提供内容

  • PSD2対応の証跡を含む認証設計
  • アプリ、Web、バックオフィスに統合された認証方式
  • 記録による証跡を含む、権限管理とPAMの設計
このテーマについて相談する
06決済とPKIにおける耐量子暗号対応ML-KEM (FIPS 203) · ML-DSA (FIPS 204) · ハイブリッド証明書

私たちのアプローチ

高性能な量子コンピュータは、カード決済、オンラインバンキング、社内PKIが現在依拠しているRSAや楕円曲線暗号を破ることになります。私たちは、決済用HSM、コアシステム、各チャネルにわたる暗号方式、鍵、証明書を棚卸しし、機器の移行可能性を評価したうえで、ML-KEMとML-DSAへの段階的な移行を計画します。保有する決済用HSMのすべてが新方式に対応しているわけではないため、ロードマップはまずハードウェアから着手します。

サービス範囲の詳細
  • HSM、PKI、TLS、署名、カードアプリケーションにわたる暗号インベントリ。データの保護期間に基づく評価を含みます
  • 決済用HSMと汎用HSMについて、ML-KEM、ML-DSA、ハイブリッド方式に対応するファームウェアの確認
  • アプリケーションを改修することなく方式を切り替えられる、統合レイヤーにおける暗号アジリティ
  • 社内PKI、ルートCA、発行CAのためのハイブリッド証明書と移行計画
  • データの保護期間と機器の耐用年数に応じて優先順位を付けた、段階的なロードマップ

ある決済機関が、HSM、PKI、インターフェースにわたるインベントリを作成します。社内PKIが最初にハイブリッド証明書へと切り替わり、決済用HSMは次回の機器更新時に続きます。

ご提供内容

  • リスク評価を含む暗号インベントリ
  • HSM、PKI、インターフェースの移行ロードマップ
  • 統合レイヤーのための暗号アジリティ設計
このテーマについて相談する
表と資料を使った財務計画、イメージ画像
金融業

よくあるプロジェクトの場面

変化が具体化する場面。

プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。

例示的な状況です。顧客事例ではありません。

01 / 金融業

あるカードプロセッサーにおけるHSM移行

複数世代の決済用HSMが稼働しており、サポート終了が予告され、鍵セレモニーの記録も一部にとどまっています。

解決策

機器選定を含む目標アーキテクチャ、すべての鍵種別に対する記録済みのセレモニー、決済処理のバッチ時間帯を避けた切り替えです。

認証済みの機器が稼働し、PCI監査向けの完全な資料が整い、自社チーム向けの運用マニュアルも用意されました。

このテーマについて相談する

02 / 金融業

ある地方銀行における新しい銀行アプリ

アプリがコアに直接アクセスしており、リリースのたびにメンテナンスウィンドウが必要で、PSD2アクセスは中身を把握できないサービス事業者経由で処理されています。

解決策

インターフェース一覧を備えた統合レイヤー、APIゲートウェイ、自社運用によるBerlin Group準拠のPSD2インターフェースです。

コアのメンテナンスウィンドウを必要としないリリース、テスト済みでバージョン管理されたインターフェース、監督当局向けの証跡が実現しました。

このテーマについて相談する

03 / 金融業

ある保険会社におけるDORA対応

情報登録簿が不完全で、契約には監査権が含まれておらず、レジリエンステストも結果を文書化していませんでした。

解決策

依存関係マップを含むリスク分析、重要なサービス事業者向けの契約変更、報告を伴うテストプログラムです。

監督当局への説明対応力が備わり、テストは文書化され、通常運用の中に報告プロセスが組み込まれました。

このテーマについて相談する

協働

明確な道筋。貴社のチームと共に。

最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。

私たちの進め方

  1. 01

    アセスメント

    決済プロセス、コアシステム、インターフェース、規制上のギャップ

    優先順位付けされた施策リスト、暗号インベントリ、DORAおよびPCIに関するギャップ分析
  2. 02

    コンセプト

    目標アーキテクチャ、セキュリティ対策、運用モデル

    目標アーキテクチャ、機器選定、インターフェース一覧、運用モデル、監査計画
  3. 03

    実装

    段階的なHSM、インターフェース、データプラットフォームの導入

    統合されたシステム、記録済みのセレモニー、テスト、文書、段階ごとの承認
  4. 04

    運用

    監視、監査、知識移転

    監視、鍵のローテーション、監査対応の支援、段階的な引き継ぎ

初回相談の前に

すべての答えをお持ちである必要はありません。

具体的な課題があれば十分です。次の4つの質問が、正しい方向性を共に見つける助けになります。

初回相談を予約する
  1. 01

    何を変えたいですか?

    現在の課題と、貴社が目指す成果。

  2. 02

    どのシステムが関係しますか?

    拠点、アプリケーション、インターフェースの全体像。

  3. 03

    何が制約条件になりますか?

    プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。

  4. 04

    誰が参加すべきですか?

    IT、セキュリティ、運用の各部門の適切な担当者。

背景と判断材料

銀行・金融機関向けITソリューションとは

決済用HSMから耐量子暗号まで、6つの取り組み領域をOTOKO®が計画、統合、運用します。あらゆる変更を監督当局や監査人に対して証明できます。ソリューション全体はドイツ国内のデータセンターで稼働します。

銀行・金融機関向けITソリューションは、決済を暗号技術で保護し、長年運用されてきたコアバンキングシステムを止めることなく発展させ、あらゆる変更を監督当局に証明します。OTOKO®はそのために6つの取り組み領域をカバーします。決済用HSMと鍵管理、コアバンキング統合とPSD2インターフェース、データとAIによる不正検知、DORAレジリエンスとサードパーティ管理、IDと顧客認証、そして決済とPKIにおける耐量子暗号対応です。

単なるコンサルティングプロジェクトとの違いは、運用と証跡にあります。すべての鍵セレモニー、インターフェース、モデルには、DORA、PCI DSS、監督当局が求める記録、バージョン情報、資料が備わります。暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。そのため、PIN鍵、カード鍵、証明書はソフトウェアではなく、認証済みの機器に保管されます。

銀行・金融機関にOTOKO®を選ぶ理由

  • 暗号技術とHSM

    暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。決済用HSM、鍵セレモニー、PKIを、PCI PIN Securityとカードブランドが求める水準で計画・運用します。

  • ドイツ国内のデータセンター

    ソリューション全体は、決済用HSMから不正検知のためのデータプラットフォームまで、ドイツ国内のデータセンターで稼働します。

  • 重要インフラと規制産業

    私たちは重要インフラ事業者や規制産業の企業と協働しています。金融分野の監督当局、監査人、情報セキュリティ部門、コンプライアンス部門が何を求めているかを把握しています。

  • 運用まで伴走するひとつのチーム

    暗号技術スペシャリスト、インテグレーション開発者、データエンジニアが、コンサルティングから運用まで、第三者への引き継ぎなしに貴社に伴走します。

実施条件と詳細

多くの金融機関がつまずく原因は、技術の不足ではなく、旧来のシステム、証跡の不備、規制による時間的プレッシャーです。

ロードマップのない決済用HSM

複数世代の機器が並行して稼働し、鍵セレモニーの記録は一部しか残っておらず、メーカーのサポートも終了に近づいています。

インターフェース一覧のないコアシステム

各チャネルがコアバンキングシステムに直接アクセスしており、すべての依存関係を把握している人はおらず、変更のたびに週末のメンテナンスウィンドウが必要です。

後手に回る不正検知

固定的なルールセットは取引の実行後にしか評価できず、誤検知がカスタマーサービスの負担となり、新しい不正パターンの発見も遅れます。

書類上だけのDORA対応

情報登録簿は不完全で、サービス事業者契約には監査権が含まれておらず、レジリエンステストも結果の文書化なしに実施されています。

3つの運用モデル
オンプレミスドイツのクラウドハイパースケーラー
データ保管貴社のデータセンター、貴社のHSMとコアシステムISO 27001に基づき運用されるドイツ国内のデータセンターAzure、AWS、Google Cloud、リージョン選択可能
運用形態貴社のチーム、またはマネージドサービスとしてのOTOKO®OTOKO®。貴社向けのDORAに基づく監査権付き共同運用、クラウド事業者によるプラットフォームサービス
ツール自社内のpayShield、Atalla、またはCrypto Express。Kafka、KubernetesPayment HSM as a Service、ホスティングされた統合・データプラットフォームpayShield Cloud HSM、クラウドHSMサービス、マネージドデータサービス
適した用途PIN処理、コアバンキングシステム、鍵の保管データ主権と監査権を必要とする規制対象の金融機関チャネル、分析、負荷ピーク時のスケーリング
コンプライアンス完全な管理権限、貴社のISMSとPCIスコープに基づく証跡GDPRに基づく処理委託契約、DORA対応の契約、ドイツ国内処理委託契約、標準契約条項、サービスごとの撤退シナリオ

連携体制

プロジェクト

HSMの移行やPSD2インターフェースのように、明確に範囲を定めた取り組みです。成果物、マイルストーン、検収を定めて進めます。

  • アセスメント、コンセプト設計、実装、引き継ぎ
  • 固定価格、またはマイルストーンごとの工数精算
  • 機器の更新、新しいチャネル、監査への備えに適しています

チーム増強

暗号技術スペシャリスト、インテグレーション開発者、データエンジニアが、貴社のチーム、ツール、承認プロセスの中で働きます。

  • 貴社のプロセス、システム、監査要件への習熟
  • プロジェクトの進行に応じて規模を調整可能
  • 自社チームを持ちながら人員が不足している金融機関に適しています

マネージドサービス

OTOKO®が、HSM、統合レイヤー、データプラットフォームを、合意したサービスレベル、報告、DORAがサードパーティに求める契約条項のもとで運用します。

  • 監視、鍵のローテーション、更新、サポート
  • 監査権、サービスレベル指標、撤退シナリオを契約に明記
  • HSMやプラットフォームの自社運用チームを持たない金融機関に適しています

金融分野の規制が求めるものと、それに対してOTOKO®が提供するものです。

標準規格と証跡
要件求められる内容OTOKO®の対応内容
DORAICTリスクマネジメント、重大インシデントの報告、レジリエンステスト、情報登録簿、ICTサードパーティの契約管理リスク登録簿、報告プロセス、テストプログラム、情報登録簿、そして監査権・指標・撤退シナリオを含む契約
PCI DSSネットワークセグメンテーション、暗号化、アクセス制御、記録、定期的な監査によるカード会員データの保護適用範囲の明確化、HSMによる暗号化と鍵管理、記録、QSA監査およびSAQ向けの資料
PCI PIN Security認証済みHSMに限定したPIN処理、キーブロック、記録された鍵セレモニー、役割と保管の分離PCI PTS HSM準拠の決済用HSM、セレモニー記録、TR-31準拠のキーブロック、ロール設計と保管証跡
PSD2強力な顧客認証、動的リンク、サードパーティ向けインターフェース、重大なセキュリティインシデントの報告認証設計、パスキーとFIDO2、Berlin Group準拠のPSD2インターフェース、RTSへの対応証跡
GDPR法的根拠、データ最小化、本人の権利、処理委託、プロファイリングに対するデータ保護影響評価不正検知モデル向けのデータ保護コンセプト、仮名化、削除方針、処理委託契約、影響評価への協力

よくある質問

良い質問。明確な答え。

貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。

業界と取り組み領域6 質問

OTOKO®は銀行・金融機関向けにどのようなITソリューションを提供していますか?

提供内容には、PCI DSSに準拠した決済用HSMと鍵管理、コアバンキングシステムとデジタルチャネルの統合、不正検知のためのデータプラットフォーム、DORA対応、PSD2に基づく顧客認証、耐量子暗号対応が含まれます。各取り組み領域は個別にも一括パッケージとしても依頼でき、運用はドイツ国内のデータセンターで行います。

OTOKO®はDORA対応をどのように支援しますか?

貴社のICTリスクを把握し、システムとサービス事業者を情報登録簿に文書化し、報告プロセスとレジリエンステストを整備します。私たち自身のサービスについては、DORAがサードパーティに求める監査権、サービスレベル指標、撤退シナリオを含む契約を提供します。こうして、貴社は監督当局に対していつでも説明できる状態を保てます。

既存の決済用HSMを引き続き使用できますか?

多くの場合、可能です。私たちはファームウェアのバージョン、PCI認証、メーカーサポートの状況を確認し、機器がサポート終了を迎えるか、耐量子暗号などの要件を満たさなくなった場合に限って交換を計画します。移行は、記録された鍵セレモニーと計画された切り替え時間帯のもとで実施します。私たちは重要インフラ事業者や規制産業の企業と協働しており、そこではこの進め方が標準です。

新しいチャネルを追加しても、コアバンキングシステムはどのように安定性を保ちますか?

各チャネルはコアに直接アクセスせず、バージョン管理されたインターフェースとデータ契約を備えた統合レイヤーを経由します。アプリやオンラインバンキングの変更はこの層にのみ影響し、各インターフェースはリリース前に自動テストを受けます。コアは自らのメンテナンスウィンドウと監査可能性を維持します。

AIによる不正検知は、GDPRとEU AI Actの要件を満たしていますか?

はい、最初からそのように設計されていればです。あらゆる判断は説明可能で記録され、ユースケースが許す範囲で個人データは仮名化され、システムはEU AI Actに基づいて棚卸しと分類が行われます。苦情事案は判断記録によって追跡でき、顧客や監督当局に対して根拠を示すことができます。

耐量子暗号への対応はいつ始めるべきですか?

今すぐ、インベントリの作成から始めるべきです。カードデータや契約には、高性能な量子コンピュータの登場予測時期を超える保護期間が求められ、決済分野での機器更新には何年もの準備期間が必要です。インベントリによって、どのHSM、証明書、インターフェースを最初に切り替えるべきかが分かり、ロードマップはその移行を、いずれにせよ予定されている更新に合わせて進めます。

導入と実装5 質問

1つの取り組み領域から始めることはできますか?

はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。

初回相談に向けて、何を準備すればよいですか?

課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。

プロジェクトには誰が関わるべきですか?

セキュリティアーキテクト: 目標アーキテクチャ、HSM設計、証跡. 暗号技術スペシャリスト: 鍵セレモニー、HSM統合、耐量子暗号ロードマップ. インテグレーション開発者: インターフェース、APIゲートウェイ、コアバンキングアダプター. データエンジニア: ストリーミングプラットフォーム、不正検知モデル、監視. コンプライアンスアドバイザー: DORA、PCI、PSD2、監査資料. プロジェクトマネージャー: マイルストーン、検収、レポート.

スケジュールと工数はどのように決まりますか?

システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。

最初のプロジェクトフェーズでは何が得られますか?

決済プロセス、コアシステム、インターフェース、規制上のギャップ 優先順位付けされた施策リスト、暗号インベントリ、DORAおよびPCIに関するギャップ分析

運用と継続的な改善4 質問

どのような協働の形が可能ですか?

プロジェクト: HSMの移行やPSD2インターフェースのように、明確に範囲を定めた取り組みです。成果物、マイルストーン、検収を定めて進めます。 チーム増強: 暗号技術スペシャリスト、インテグレーション開発者、データエンジニアが、貴社のチーム、ツール、承認プロセスの中で働きます。 マネージドサービス: OTOKO®が、HSM、統合レイヤー、データプラットフォームを、合意したサービスレベル、報告、DORAがサードパーティに求める契約条項のもとで運用します。

運用への引き継ぎはどのように行われますか?

監視、監査、知識移転 監視、鍵のローテーション、監査対応の支援、段階的な引き継ぎ

後から拠点やシステムを追加することはできますか?

最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。

ソリューションを長期的に運用可能な状態に保つには、どうすればよいですか?

責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。

金融業

次のステップについて、共にお話ししましょう。

決済セキュリティ、コアシステム統合、不正検知が貴社でどのように連携できるかを一緒に検討しましょう。

初回相談を予約する

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。