電子メールに電子証明書を付与するなりすまし対策「CertCO...

電子メールに電子証明書を付与するなりすまし対策「CertCONNECT」のサービス提供を開始します

-国内初となる「S/MIME」の大規模導入・運用管理の自動化、九電グループ内ICTサービスを外販化-

九州電力株式会社
九電ビジネスソリューションズ株式会社
株式会社アシスト

 九州電力株式会社(本社:福岡市中央区、代表取締役社長執行役員:池辺和弘、以下「九州電力」)、九電ビジネスソリューションズ株式会社(本社:福岡市中央区、代表取締役社長:犬塚雅彦、以下「九電ビジネスソリューションズ」)及び株式会社アシスト(本社:東京都千代田区、代表取締役社長:大塚辰男、以下「アシスト」)は、2019年6月から九州電力(現九州電力送配電株式会社含む)の全社員約13,000人に適用している、電子メールのなりすまし(*1)対策の仕組み(*2)を「CertCONNECT(サートコネクト)」としてサービス化し、本年4月1日から提供を開始します。九電グループの九電ビジネスソリューションズがサービスをご提供し、アシストは本サービスに含まれるデータ連携ツール「DataSpider Servista」を九電ビジネスソリューションズに提供し技術面で支援いたします。

*1 :IPA(情報処理推進機構)の『情報セキュリティ10大脅威 2021』では、2020年に発生した社会的影響が大きい情報セキュリティ事案として、「ランサムウェアによる被害」「標的型攻撃による機密情報の窃取」「ビジネスメール詐欺による金銭被害」など本人になりすました電子メールによる事案が複数紹介されています。
https://www.ipa.go.jp/security/vuln/10threats2021.html

*2 : 本仕組みは、アシスト、一般財団法人日本情報経済社会推進協会(JIPDEC、所在地:東京都港区、会長:杉山秀二)及びハミングヘッズ株式会社(本社:東京都江戸川区、代表取締役社長:大江尚之、以下「ハミングヘッズ」)と九州電力が共同開発し、4社による共同特許を取得したものです。 [特許第6715379号]

 本サービスにおいては、電子メールに電子証明書を使った電子署名をつけるS/MIME(エスマイム)(*3)の技術を使うことにより、間違いなく本人から送信され、メール内容が改ざんされていないことが視覚的に分かり易くご確認いただけます。[図1参照]

 また、従業員の採用・退職や出向などにより頻繁に発生する電子証明書の「発行・失効」や「パソコン・ソフトへの設定」について、データ連携ツールによる従業員情報との紐付けやRPAソフトの活用により自動化しました。これによりS/MIME普及の課題である「セキュリティ確保」と「メール利用者・管理者負担軽減」の両立を実現しました。S/MIMEの大規模導入及び運用管理の自動化サービスの提供は、国内初となります。
*3 : 「Secure / Multipurpose Internet Mail Extensions」の略。
  電子メールに公開鍵暗号方式に基づいた電子署名や暗号化をする国際規格のこと。
図1 電子署名がついている電子メールの例(日本マイクロソフト社Outlookの場合)
図1 電子署名がついている電子メールの例(日本マイクロソフト社Outlookの場合)
 今後も3社は、ウィズコロナ・アフターコロナにおける新しい働き方の推進に向け、電子証明書を活用した電子認証サービスや電子文書への電子署名など、新たなサービス拡大に取り組んでまいります。
また、九電グループでは、グループ一体となってDXの取組みを加速するとともに、ICTサービスを提供し新たな事業の創出を図ることで地域・社会の課題解決に貢献し、九電グループ経営ビジョン2030で掲げる「持続可能なコミュニティの共創」に向けて取り組んでまいります。

〔「CertCONNECT」共同開発元の2社によるコメント〕

◇一般財団法人 日本情報経済社会推進協会(JIPDEC) 常務理事 山内 徹さま

JIPDECは、このたびの「CertCONNECT」のサービス提供開始を歓迎します。

JIPDECは、個人情報保護のためのプライバシーマークの普及等に加えて、メールのなりすまし対策にも取り組んで参りました。具体的には、メールへの電子署名や暗号化のためのS/MIMEを役職員に励行させるとともに、それに必要な電子証明書の発行の仕組みの信頼性の評価を実施しています。

「CertCONNECT」は、なりすまし対策に欠かせない電子証明書導入上の課題であった運用、管理等の煩雑さを解決するとともに、利用者に電子証明書を確実に届けるためのソリューションとして、我が国におけるデジタル社会の実現に大きく寄与するものと大いに期待しております。

◇ハミングヘッズ株式会社 取締役副社長 志摩 貴浩さま

ハミングヘッズは、「CertCONNECT」サービスにおいて、九州電力様、九電ビジネスソリューションズ様、アシスト様と協業できることを、心より喜ばしく感じております。

ハミングヘッズは、様々な業務の自動化実績があるRPA製品「AI Humming Heads」を利用して、S/MIME電子証明書運用を自動化するために技術支援をさせて頂きました。「CertCONNECT」により電子証明書が身近・手軽なものとなり、広く普及することを期待しております。

九州電力様との協業は、パソコンのデータレス化ソフトウェア「Zero Drive(*4)」の開発・販売に続いて2回目となります。今後とも九電グループ様、アシスト様とのパートナーシップを通じて、お客様のデジタルトランスフォーメーション推進に貢献してまいります。

*4 : Zero Driveは、パソコン利用者によるデータ保存をコントロールし、パソコンのデータレス化を実現するセキュリティソフトウェア。職場外にパソコンを持ち出す際の盗難、紛失による情報漏えいを防止することなどが可能。九州電力とハミングヘッズで共同開発し、共同特許を取得。 [特許第6310125号]
https://www.hummingheads.co.jp/zerodrive/index.html

以上

サービスご提供イメージ

サービスご提供イメージ
サービスご提供イメージ
• 電子メールソフトはS/MIME(エスマイム)対応ソフト(Outlook、Gmailなど)が必要です。
• ご利用のパソコンに電子証明書自動設定用のRPAソフトをインストールいたします。
 ①RPAソフトはハミングヘッズ『AI Humming Heads』をご提供いたします。

• 社員の人事情報や電子メール情報(メールアドレスなど)とシステム連係することにより、社員の採用・退職などに合わせて電子証明書を自動発行・失効いたします。
• 上記、電子証明書の自動発行などのため、クラウド上(またはお客さま環境)に専用のサーバとデータ連携ツールを構築・ご提供いたします。
 ③データ連携機能は『DataSpider Servista』および周辺機能をアシストがご提供いたします。

• ご契約形態としては、上記を実現する仕組みを一括したサービスとして、九電ビジネスソリューションズが
ご提供いたします。ご導入時に初期費用が、ご利用人数(電子メールアドレス)に応じて毎月ご利用料が発生いたします。
• 記載されている会社名、製品名は、各社の商標または登録商標です。

本サービスに関するお問合せ先

九電ビジネスソリューションズ株式会社 ビジネスソリューション事業部 
Mail: 9denbs-eigyou@qdenbs.com
Tel: 092-515-1212

ニュースリリースに関するお問合せ先

株式会社アシスト 広報担当 田口
TEL:03-5276-5850
URL: https://www.ashisuto.co.jp/contact/press/

※記載されている会社名、製品名は、各社の商標または登録商標です。
※ニュースリリースに記載された製品/サービスの内容、価格、仕様、お問い合わせなどは、発表日現在のものです。その後予告なしに変更されることがあります。あらかじめご了承ください。
取材依頼・商品に対するお問い合わせはこちら

プレスリリース配信企業に直接連絡できます。

  • 会社情報