金融サービス・保険業界向けの安全な通信
金融サービス企業には、世界でも特に厳格な通信統制要件が課されています。DORA、MiFID II、NIS2、FCAの電子通信規則、市場乱用規制は、いずれも企業による社内メッセージングの管理に関係します。Sanketは、市場に影響する情報を保護し、情報通信技術のレジリエンスに関する義務を満たし、経営幹部が監視されていない一般向けアプリで連絡を取ることによる規制上のリスクを解消する、暗号化された監査対応のコミュニケーションを提供します。
分野別のリスク指標
Sanketは、ゼロ知識暗号化、主権を確保した導入形態、管理者による統制によって、4つの経路すべてを封じます。
通信上の問題
Why Industry communication is uniquely high-risk
未解決のリスク
ICTインシデント対応と事業継続のための、DORAに準拠する帯域外通信経路
合併・買収に関する協議、取引戦略、業績に関する機密情報、取締役会での審議を暗号化して保護
FCAの要件を考慮した電子通信:管理者による統制、保存期間の管理、監査への対応
NIS2第21条に基づくインシデント管理の支援:主要インフラから独立した、暗号化されたインシデント対応用通信経路
Sanketが欠落を埋める
エンドツーエンド暗号化により、市場に影響を与える機密性の高い通信にプラットフォーム運営者がアクセスすることを防止
自社ブランドでの導入により、法令順守担当チームは利用者の識別情報、データの保存地域、保存期間を管理できます
幹部が監視対象外の一般向けメッセージアプリで連絡を取り合うことによる規制上および評判上のリスクを排除
プライバシー設計
金融サービスにおけるコミュニケーションには、市場に影響する情報、顧客の機密情報、規制上の機密情報が同時に含まれることが日常的にあります。こうした情報が一般向けメッセージングアプリを通じてやり取りされると、企業は規制上のリスクにさらされます。記録されない通信による市場乱用の潜在的なリスク、GDPRのデータ保管場所に関する規定への違反、監視されていない業務上の通信に対するFCAの監督上の指摘などが生じ得ます。
セキュリティモデル
DORAは、金融機関に対し、ICT障害時にも代替通信経路を維持することを求めています。Sanketは、主要な電子メールや共同作業システムに障害が及んだ場合でも運用できる、独立した帯域外暗号化通信経路を提供します。エンドツーエンド暗号化とゼロ知識サーバー方式を組み合わせることで、Sanketは規制対象の金融分野における通信に求められる機密性の要件を満たします。
導入手順
金融機関は、経営幹部、リスク管理チーム、インシデント対応グループ向けに、コンプライアンス要件に対応したコミュニケーション基盤としてSanket.Workを導入しています。より厳格な分離要件を持つシステム上重要な金融機関向けには、Sanket.Enterpriseが、インフラの完全な所有権を確保し、外部クラウドに依存しない自社サーバーへの導入に対応します。
Sanket標準版
すべての導入環境で提供されるもの
FCA、DORA、MiFID II、NIS2の規制対象となる金融サービス企業の銀行、投資会社、保険会社、資産運用会社、金融技術企業、リスク管理・コンプライアンス部門、経営幹部。
DORA第11条・第12条に対応する代替通信経路
FCAおよびNIS2の義務に対応する監査対応済みの統制
市場に影響を与える機密データのエンドツーエンド暗号化
管理されたデータの保存場所と管理者が設定する保持期間
導入成果
What organisations in compliance-aligned encrypted communication for regulated financial teams achieve
基幹システムから独立した、試験済みで暗号化された帯域外通信経路により、DORA第11-12条に定める情報通信技術の事業継続義務を満たす
経営幹部の通信を一般向けアプリから、統制と監査が可能な暗号化通信経路へ移すことで、市場に影響する情報、M&A情報、顧客の機密情報を保護する
記録されない一般消費者向けメッセージングを、保存期間を管理でき、ポリシーに基づいて運用できるプラットフォームに置き換え、FCA、NIS2、MiFID IIに関わる通信ガバナンス上のリスクを低減
Sanketは金融機関のDORAに基づく情報通信技術のレジリエンス要件への対応をどのように支援しますか?
DORA第11条・第12条は、主要な通信経路が利用できない危機的状況に備え、金融機関に代替のICT通信手段の維持を求めています。Sanketは、経営幹部とインシデント対応チーム向けの独立した帯域外暗号化通信経路として機能し、電子メール、Microsoft 365、侵害された主要システムに依存せずに運用できます。
業務連絡に一般消費者向けアプリを使用することについて、FCAが示す懸念にSanketはどのように対応しますか?
Sanketは、管理者の統制下にある暗号化された通信を、設定可能な保存方針と監査記録とともに提供します。WhatsAppやiMessageとは異なり、Sanketは個人向けの一般消費者用ツールではなく、正式なデータ処理契約に基づく組織向けプラットフォームとして導入されます。これは、記録と統制が行われる業務通信に関するFCAの期待に沿うものです。
Sanketは経営幹部間の連絡に含まれる市場に影響を及ぼす機密情報をどのように保護しますか?
エンドツーエンド暗号化により、メッセージを復号できるのは、意図された受信先の端末だけです。プラットフォーム運営者、通信事業者、第三者の分析サービスは復号できません。管理者は経営幹部向けチャネルへのアクセス権を管理し、合併・買収に関する協議、取引上の意思決定、戦略説明を不正アクセスから保護します。
サイバー攻撃時に、Sanketをインシデント対応の連絡手段として使用できますか?
はい。主要な共同作業システムが侵害されている可能性がある、または調査対象となっているサイバーインシデントの際、Sanketは、脅威主体がアクセスできる可能性のあるシステムを使用せずにインシデント対応チームが連携できる、独立した暗号化チャネルを提供します。
Sanketはコンプライアンス対応のためにどのような保存期間管理機能を提供しますか?
管理者は、チャネル単位およびプラットフォーム全体の保存期間を設定します。設定期間を超えたメッセージは自動的に削除され、文書化された保存スケジュールの運用を支援します。保存設定は、FCA、MiFID II、および社内のコンプライアンス要件に合わせて構成できます。
Evaluate Sanket for industry communication
Tosh Defence Private Limitedは、調達チーム、セキュリティ評価担当者、最高情報セキュリティ責任者と、体系的な評価プロセスを通じて協働します。導入を迫ることなく - まず技術的な検討を深めます。