ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

継続的なファイアウォールポリシー制御でDORAコンプライアンスを強化

ハイブリッド環境全体のファイアウォールポリシーを可視化し、制御し、検証します。ネットワークの露出を低減し、セグメンテーションを統制し、適用前に変更を評価し、DORAのICTリスク管理および運用レジリエンス要件を裏付ける証跡を作成します。

[ ハイブリッド環境でDORAコンプライアンスが難化する理由 ]

DORAは、金融事業体に対してICTリスクを継続的に管理し、セキュリティ統制が障害に耐え、対応し、復旧できることを実証するよう求めています。ファイアウォールポリシーがオンプレミスインフラ、クラウド統制、SD-WAN、マイクロセグメンテーション基盤にまたがる場合、これは困難になります。

FireMonは、分断されたベンダーコンソールと手作業のレビューを、一元的な可視性、統制の検証、監査対応可能なポリシー証跡に置き換えます。

ファイアウォールポリシーを、より強固な運用レジリエンスの統制手段に変えます。

DORA要件を適用済みのネットワークポリシーに結び付ける

FireMonは、DORAのICTリスク管理、保護、変更ガバナンス、レジリエンステスト、インシデント調査、サードパーティリスク管理に寄与するファイアウォールポリシーおよびネットワークアクセス統制を支援します。

FireMonは、ファイアウォールポリシーの可視化、検証、ガバナンス、文書化、レポーティングを通じてDORAコンプライアンスを支援します。コンプライアンスを認証または保証するものではありません。

DORAの領域

ICTリスク管理

保護と防止

変更管理

検知と対応

レジリエンステスト

ICTサードパーティリスク

監査対応

FireMonによる支援内容

ハイブリッドインフラ全体で、ファイアウォールポリシー、ネットワークアクセス、ポリシーリスク、統制の不備を継続的に可視化します。

ルールと構成を分析し、過剰なアクセスを特定し、ポリシーの整理と統制の検証を支援します。

実装前にポリシー変更案を評価し、申請、承認、実装、検証の履歴を保持します。

調査時に、該当するアクセス経路、ポリシー変更、通信を許可したファイアウォールルールを提示します。

インフラまたはアプリケーションの変更前後で、セグメンテーション、アクセス制御、ポリシーの結果を検証します。

外部接続を可視化し、ICTプロバイダー、クラウドプラットフォーム、パートナー、サプライヤーが関与するアクセスを統制します。

統制状況、変更、所有者、例外、是正に関する現在および過去の証跡を作成します。

[ 機能の詳細 ]

DORA要件を測定可能なポリシー統制に変える

該当するDORA要件および社内基準に照らして、ファイアウォールポリシーとクラウドポリシーを評価します。対象デバイスグループ全体に一貫したチェックを適用し、統制上の指摘事項、過剰なアクセス、ポリシーのギャップ、是正が必要なセグメンテーションの問題を特定します。

DORAと関連コンプライアンスフレームワークを併せて支援

金融機関がコンプライアンス要件に一つずつ対応することはほとんどありません。FireMonは、DORAと関連する基準・規制を併せてネットワークポリシーを評価できるよう支援し、各レビューに必要な証跡を保持しながら重複作業を削減します。

DORAコンプライアンスに関するよくあるご質問

デジタルオペレーショナルレジリエンス法は、金融セクターにおけるICTリスク管理、ICT関連インシデントの管理と報告、デジタルオペレーショナルレジリエンスのテスト、情報共有、ICTサードパーティリスク管理に関する要件を定めたEU規則です。DORAは2025年1月17日から適用されています。

ファイアウォールポリシー管理は、金融機関がネットワークアクセスを把握・制御し、不正な変更を検知し、セキュリティ制御を検証し、セグメンテーションを統制し、承認を文書化し、証跡を作成することを支援します。これらの機能は、より広範なDORAコンプライアンスプログラムにおけるICTリスク管理と保護の目的を支えます。

いいえ。FireMonはDORAへの準拠を認証または保証するものではありません。FireMonは、DORAの要件を支えるファイアウォールポリシーおよびネットワークセキュリティの制御を、組織が実装、検証、文書化、実証できるよう支援します。

FireMonは、ファイアウォールポリシー、変更履歴、ルールの所有者、承認、評価結果、例外、修正状況を一元管理します。これにより、セキュリティ、リスク、コンプライアンス、監査の各チームは、スプレッドシートや分断されたコンソールから統制活動を再構成することなく、最新の証跡を作成できます。

FireMonは、どのファイアウォールルールとアクセス経路が自社環境をICTプロバイダー、クラウドプラットフォーム、パートナー、サプライヤーに接続しているかを可視化します。チームは、その接続に関連する目的、所有者、利用状況、変更を確認し、外部アクセスに一貫した制御を適用できます。

ファイアウォールポリシーをより強固なDORA統制へ

ネットワークの露出を低減し、セグメンテーションを統制し、ファイアウォールポリシーを継続的に検証し、重要な業務サービスとサードパーティ接続全体で統制を実証します。

ファイアウォールポリシー管理におけるDORAコンプライアンス | FireMon