2003
年年年年1
月月月月28
日日日日
I T
I T I T
I T
活用活用活用活用 業務革新 業務革新 業務革新業務革新
IT/S: IT/S: IT/S: IT/S: Information Technology & Solution
RGO platform
株式会社リコーIT/S
本部IT/S
推進センターIT/S
技術グループ 宮腰 寿之[email protected]
外出先からでも業務がしたい!
外出先からでも業務がしたい!
外出先からでも業務がしたい!
外出先からでも業務がしたい!
外出先からでも業務がしたい!
外出先からでも業務がしたい!
外出先からでも業務がしたい!
外出先からでも業務がしたい!
その時のセキュリティ対策は??
その時のセキュリティ対策は?? その時のセキュリティ対策は??
その時のセキュリティ対策は??
その時のセキュリティ対策は??
その時のセキュリティ対策は?? その時のセキュリティ対策は??
その時のセキュリティ対策は??
( ( リコーにおけるモバイル事例 リコーにおけるモバイル事例 リコーにおけるモバイル事例 リコーにおけるモバイル事例 リコーにおけるモバイル事例 リコーにおけるモバイル事例 リコーにおけるモバイル事例 リコーにおけるモバイル事例 ) )
リコーにおけるI リコーにおけるI リコーにおけるI
リコーにおけるI T/S 活動の歴史 活動の歴史 活動の歴史 活動の歴史
94年度94年度94年度
94年度 95年度95年度95年度95年度 96年度96年度96年度96年度 97年度97年度97年度97年度 98年度98年度98年度98年度
売上回復 売上回復 売上回復 売上回復売上回復 売上回復売上回復 売上回復
93年度93年度 93年度93年度
会社の業績 会社の業績 会社の業績 会社の業績 会社の業績 会社の業績 会社の業績 会社の業績
急激な 急激な急激な 急激な急激な 急激な急激な 急激な
円高進行 円高進行円高進行 円高進行円高進行 円高進行円高進行 円高進行 92年度
92年度 92年度 92年度
世の中の動向 世の中の動向
経営改経営改 経営改経営改 経営改経営改 経営改経営改 革の取 革の取 革の取 革の取革の取 革の取 革の取 革の取 組み 組み 組み 組み組み 組み 組み 組み
バブル崩壊 バブル崩壊バブル崩壊 バブル崩壊 バブル崩壊 バブル崩壊バブル崩壊 バブル崩壊
単独単独単独単独 連結連結連結連結
売上高売上高 売上高売上高 売上高売上高 売上高売上高
CRP
((((リストラ活動)リストラ活動)リストラ活動)リストラ活動)K
テーマテーマテーマテーマ営業赤字
営業赤字営業赤字営業赤字営業赤字営業赤字営業赤字営業赤字(人員効率化プログラム)
(人員効率化プログラム)(人員効率化プログラム)
(人員効率化プログラム)
(構造改革)
(構造改革)
(構造改革)
(構造改革)
全社 全社 全社 全社全社 全社 全社
全社
IT/S IT/S
委員会発足委員会発足委員会発足委員会発足委員会発足委員会発足委員会発足委員会発足LotusNotes LotusNotes
導入開始 導入開始 導入開始 導入開始導入開始 導入開始 導入開始導入開始グループウエア グループウエアグループウエア グループウエア グループウエア グループウエア グループウエア グループウエア の導入
の導入の導入 の導入の導入 の導入 の導入 の導入
( (Notes Notesユーザ数
ユーザ数ユーザ数ユーザ数ユーザ数ユーザ数ユーザ数ユーザ数) )
94/4
100
IT/S IT/S
委員会委員会委員会委員会委員会委員会委員会委員会活動
活動活動活動活動活動活動活動IT/S IT/S
((((((((IT IT
活用活用活用活用活用活用活用活用/業務革新活動) /
業務革新活動)業務革新活動)業務革新活動)業務革新活動)業務革新活動)業務革新活動)業務革新活動)(インフラ整備)
(インフラ整備)(インフラ整備)
(インフラ整備)
(インフラ整備)
(インフラ整備)(インフラ整備)
(インフラ整備)
(リテラシー教育)
(リテラシー教育)
(リテラシー教育)
(リテラシー教育)
(リテラシー教育)
(リテラシー教育)
(リテラシー教育)
(リテラシー教育)
Notes
Notes
全社展開全社展開全社展開全社展開全社展開全社展開全社展開全社展開94/12
全部門全部門 全部門全部門 全部門 全部門 全部門
全部門
IT/S IT/S
委員会発足委員会発足委員会発足委員会発足委員会発足委員会発足委員会発足委員会発足95/7
95/4
1,000 3,000 7,000 8,500 10,000 12,000 12,700
95/9
リコーグループ展開リコーグループ展開リコーグループ展開リコーグループ展開リコーグループ展開リコーグループ展開リコーグループ展開リコーグループ展開業務革新と 業務革新と 業務革新と
業務革新と IT 活用の同時進行 活用の同時進行 活用の同時進行 活用の同時進行
グループ グループ グループ グループ グループ グループ グループ
グループ IT/S IT/S 活動の進め方 活動の進め方 活動の進め方 活動の進め方 活動の進め方 活動の進め方 活動の進め方 活動の進め方
止められないか 止められないか 止められないか 止められないか
プロセスの中抜きが出来ないか プロセスの中抜きが出来ないか プロセスの中抜きが出来ないか プロセスの中抜きが出来ないか
今迄出来なかった業務が出来る様にならないか 今迄出来なかった業務が出来る様にならないか 今迄出来なかった業務が出来る様にならないか 今迄出来なかった業務が出来る様にならないか
IT IT 活用 活用 活用 活用 活用 活用 活用 活用 業務革新 業務革新 業務革新 業務革新 業務革新 業務革新 業務革新 業務革新
『業務革新が主役』
『業務革新が主役』『業務革新が主役』
『業務革新が主役』
グループ グループ グループ グループ グループ グループ グループ
グループ IT/S IT/S 活動の推進組織 活動の推進組織 活動の推進組織 活動の推進組織 活動の推進組織 活動の推進組織 活動の推進組織 活動の推進組織
各業務機能の代表 各業務機能の代表 各業務機能の代表 各業務機能の代表 的な役職者
的な役職者 的な役職者 的な役職者
…
リコーリコーリコーリコー
IT/S
本部本部本部本部・
・・
・
IT/S
推進担当推進担当推進担当推進担当・・・
・
IT/S
技術技術技術技術G
教育、技術サポート教育、技術サポート教育、技術サポート教育、技術サポート
部門・各社ごとの 部門・各社ごとの 部門・各社ごとの
部門・各社ごとの
IT/S
委員会 委員会 委員会 委員会専任のキーマン 専任のキーマン 専任のキーマン 専任のキーマン
IT/S
推進担当推進担当推進担当推進担当…
委員長は各部の 委員長は各部の委員長は各部の 委員長は各部の トップが務める トップが務めるトップが務める トップが務める
…
社長社長 社長社長
IT/S
担当役員担当役員担当役員担当役員 グループ委員会(グループ委員会(グループ委員会(
グループ委員会(
16
人)人)人)人)各部門・各社のエンドユーザ 各部門・各社のエンドユーザ各部門・各社のエンドユーザ
各部門・各社のエンドユーザ
(
社員社員社員社員)
…
リコーグループ社員:
リコーグループ社員:
リコーグループ社員:
リコーグループ社員: 約約約約
65,000
名、ビジネスパートナー名、ビジネスパートナー名、ビジネスパートナー名、ビジネスパートナーグローバル・ネットワークの構築 グローバル・ネットワークの構築 グローバル・ネットワークの構築 グローバル・ネットワークの構築 グローバル・ネットワークの構築 グローバル・ネットワークの構築 グローバル・ネットワークの構築 グローバル・ネットワークの構築
=全世界を結ぶネットワーク作り=
=全世界を結ぶネットワーク作り==全世界を結ぶネットワーク作り=
=全世界を結ぶネットワーク作り=
Internet
ビジネス ビジネス ビジネス ビジネス パートナ パートナ パートナ
パートナ
国内・海外 国内・海外 国内・海外 国内・海外
生産関連会社 生産関連会社 生産関連会社 生産関連会社
Build4
仕入仕入 仕入仕入 先・先・
先・先・
取引先取引先 取引先取引先
お客様 お客様 お客様 お客様
Build4 Build4
Build4
リ リ
リ リ コ コ コ コ ー ー ー ー
国内・海外 国内・海外 国内・海外 国内・海外
販売関連会社 販売関連会社 販売関連会社
販売関連会社 国内・海外 国内・海外 国内・海外 国内・海外
一般関連会社 一般関連会社 一般関連会社 一般関連会社 R-WAN
(
グローバルネットワークグローバルネットワークグローバルネットワークグローバルネットワーク)
237
社社社社23
社社社社34
社社社社FireWall FireWall
※セキュリティルールと併せて
※セキュリティルールと併せて
※セキュリティルールと併せて
※セキュリティルールと併せて リコー・リコー・リコー・
リコー・
IT/S
本部が統括管理本部が統括管理本部が統括管理本部が統括管理Notes
ユーザー数ユーザー数ユーザー数ユーザー数 グループ:グループ:グループ:
グループ:
50,000 (
内リコー:内リコー:内リコー:内リコー:13,800) PC
台数:台数:台数:台数:48,000
台台台台(
内リコー:内リコー:内リコー:内リコー:16,000) Notes
ユーザー数ユーザー数ユーザー数ユーザー数 グループ:グループ:グループ:
グループ:
50,000
(
内リコー:内リコー:内リコー:内リコー:13,800)
PC
台数:台数:台数:台数:48,000
台台台台(
内リコー:内リコー:内リコー:内リコー:16,000)
当初は、 CAD 用のデータ交換のためのネットワークと して利用を開始。
1987 年から構築を開始し、 1995 年に大規模再構築を 実施。随時、増速を実施中。
名称 名称 名称 名称 名称 名称 名称
名称 : : R-WAN R-WAN (Ricoh
(Ricoh Widearea Widearea Network) Network)
・現在は、主に IP-VPN 網を利用
・対象は、リコーグループ関連会社
リコーグループの リコーグループの リコーグループの リコーグループの リコーグループの リコーグループの リコーグループの
リコーグループの WAN WAN 構成について 構成について 構成について 構成について 構成について 構成について 構成について 構成について
a. a. 国内部分及び国際部分 国内部分及び国際部分 国内部分及び国際部分 国内部分及び国際部分 国内部分及び国際部分 国内部分及び国際部分 国内部分及び国際部分 国内部分及び国際部分
現在のネットワークは、 3 つの系統で構成されてお り、それぞれ別々の会社にアウトソーシング
また、トータルな運用をリコーテクノシステムズ (RTS) に業務委託
1) 社内・開発・生産系
( リコー及び開発・生産関連会社を接続 ) 2) 総合販売会社系
( 国内販売系関連会社を接続 ) 3) 国際系
( 海外関連会社を接続 )
1995 年の大規模再構築からアウトソーシングを実施
<方針>
<方針> <方針>
<方針>
1) 日常運用を委託する 2) 技術はリコーに残す
3) ワンストップショッピングが基本
・通信費
・ルーター費用
(
レンタル・保守)
・監視/運用費用b. b. ネットワークのアウトソーシングの考え方 ネットワークのアウトソーシングの考え方 ネットワークのアウトソーシングの考え方 ネットワークのアウトソーシングの考え方 ネットワークのアウトソーシングの考え方 ネットワークのアウトソーシングの考え方 ネットワークのアウトソーシングの考え方 ネットワークのアウトソーシングの考え方
社内でのモバイル
社内でのモバイル
社内でのモバイル
社内でのモバイル
社内でのモバイル
社内でのモバイル
社内でのモバイル
社内でのモバイル
( ( 無線 無線 無線 無線 無線 無線 無線 無線 LAN LAN の利用 の利用 の利用 の利用 の利用 の利用 の利用 の利用 ) )
PC などを無線で LAN に接続 PC などを無線で LAN に接続
電波の届く範囲ならば LAN アクセス可能 電波の届く範囲ならば LAN アクセス可能
方式として、電波と赤外線の 2 種存在 方式として、電波と赤外線の 2 種存在
無線 無線 LAN LAN とは とは
LAN
ケーブル 有線HUB
有線
有線有線
LAN
電波
無線無線
無線無線
LAN
電波と赤外線のリコーでの利用例 電波と赤外線のリコーでの利用例
電波 電波 赤外線 赤外線
• 距離のある建て屋間
• オフィス内
• 隣接した建て屋間
無線 無線 LAN LAN の の 規格 規格
現在の規格 現在の規格
方式 IEEE802.11b IEEE802.11g PBCC IEEE802.11a HiSWANa 電波 2.4GHz帯 2.4GHz帯 2.4GHz帯 5GHz帯 5GHz帯 最大伝送速度 11Mbps 54Mbps 22Mbps 54Mbps 54Mbps 備考 IEEE802.11と互換 IEEE802.11bと互換 IEEE802.11bと互換
• • IEEE802.11b IEEE802.11b
・ 2.4Ghz 帯を利用
・最大伝送速度 11Mbps
・異メーカー同士の相互接続性の保証あり
→ Wi-Fi
LAN 配線が不要となり、初期導入費が安価
→レイアウト変更に柔軟に対応
LAN 配線が不要となり、初期導入費が安価
→レイアウト変更に柔軟に対応
内蔵バッテリを併用することでケーブル不要 内蔵バッテリを併用することでケーブル不要
メリットメリット メリットメリット
設置環境や使用環境等により 通信が不安定となることがある 設置環境や使用環境等により 通信が不安定となることがある
電波によるため、不正侵入や
通信内容が傍受される危険性がある 電波によるため、不正侵入や
通信内容が傍受される危険性がある
デメリット デメリット デメリット デメリット
無線 無線 LAN LAN の の 特徴 特徴
11Mbps の帯域共有のため、通信速度に限界
11Mbps の帯域共有のため、通信速度に限界
• Notes サーバに資料を置き、各自の PC で 資料を見ながら会議を実施したい
→ LAN 環境が必要
• Notes サーバに資料を置き、各自の PC で 資料を見ながら会議を実施したい
→ LAN 環境が必要
Step1: 会議のペーパレス化・効率化を推進 Step1: 会議のペーパレス化・効率化を推進
• 事前に、 HUB の設置や LAN ケーブルの敷設 といった LAN 敷設工事が必要となり大変
• 移動の都度 IP アドレス等の設定変更が PC 側で必要となり、手間がかかる
• 事前に、 HUB の設置や LAN ケーブルの敷設 といった LAN 敷設工事が必要となり大変
• 移動の都度 IP アドレス等の設定変更が PC 側で必要となり、手間がかかる
Step2: 会議室で気軽に LAN 環境を利用したい Step2: 会議室で気軽に LAN 環境を利用したい
( ( 株 株 ) ) リコー導入の背景 リコー導入の背景
1999 年 9 月:当時最新の 2Mbps 機による試行 1999 年 9 月:当時最新の 2Mbps 機による試行
全館にわたり、 1 つの専用サブネットを敷設 全館にわたり、 1 つの専用サブネットを敷設
事業所全体で、 AP8 台・カード約 200 枚 ( 1フロア約 1,000 ㎡ )
事業所全体で、 AP8 台・カード約 200 枚 ( 1フロア約 1,000 ㎡ )
2000 年 7 月: 11Mbps 機の全館設置( B1 ~ 6F ) 2000 年 7 月: 11Mbps 機の全館設置( B1 ~ 6F )
DHCP(IP アドレス自動配布 ) を併用 DHCP(IP アドレス自動配布 ) を併用
東品川事業所への導入 東品川事業所への導入
→
→ →
→ IP アドレスの設定が不要 アドレスの設定が不要 アドレスの設定が不要 アドレスの設定が不要
→どのフロアでも同じアドレス利用可
→どのフロアでも同じアドレス利用可 →どのフロアでも同じアドレス利用可
→どのフロアでも同じアドレス利用可
24 事業所・研究所・工場の全てにて導入 24 事業所・研究所・工場の全てにて導入
AP 約 300 台、無線 LAN カード約 3,000 枚 AP 約 300 台、無線 LAN カード約 3,000 枚 DHCP を利用して、事業所間の利用も可 DHCP を利用して、事業所間の利用も可
干渉問題や技術的な問題がある為、
IT/S 本部主体で計画的に展開
干渉問題や技術的な問題がある為、
IT/S 本部主体で計画的に展開
業務効率化につながる場所で優先的に導入 ( 共通会議室・工場・実験室等 )
業務効率化につながる場所で優先的に導入 ( 共通会議室・工場・実験室等 )
他事業所への展開 他事業所への展開 (2002 年 12 月現在 )
ルータ ルータルータ ルータ
ルータ ルータルータ ルータ
東品川事業所 WAN
IBM 互換機
DHCP
サーバサーバサーバサーバIBM 互換機
DHCP
サーバサーバサーバサーバ移動 移動 移動 移動
無線 無線 LAN LAN 接続イメージ図 接続イメージ図
青山事業所
IBM 互換機
DHCP
サーバサーバサーバサーバIP
アドレス付与※※※
※
MAC
アドレス登録済みの無線アドレス登録済みの無線アドレス登録済みの無線アドレス登録済みの無線LAN
カード利用が前提カード利用が前提カード利用が前提カード利用が前提→設定変更無く移動先でネットワークに接続可能
→設定変更無く移動先でネットワークに接続可能
→設定変更無く移動先でネットワークに接続可能
→設定変更無く移動先でネットワークに接続可能
暗号化 (WEP) 設定 暗号化 (WEP) 設定
盗聴対策 盗聴
ESSID(SSID) 設定 ESSID(SSID) 設定
不正侵入対策 不正侵入
MAC アドレス制限 MAC アドレス制限
セキュリティ上の留意点 セキュリティ上の留意点
電波の不正侵入や盗聴を防ぐ必要がある
電波の不正侵入 電波の 不正侵入 や盗聴 や 盗聴 を防ぐ必要がある を防ぐ必要がある
ESSID が同じ機器同士でしか
通信ができないため、不正接続を防止 ESSID が同じ機器同士でしか
通信ができないため、不正接続を防止 PC-AP 間で同じ KEY を設定することで、
無線通信部分を論理的にグループ分け PC-AP 間で同じ KEY を設定することで、
無線通信部分を論理的にグループ分け
セキュリティ セキュリティ ( ( ESSID) ESSID)
ESSID:cat ESSID:dog
→ → →
→ ESSID が が が が判明しない限り接続不可能 判明しない限り接続不可能 判明しない限り接続不可能 判明しない限り接続不可能
× ×
× ×
ESSID を電波で配信してしまう AP では、
ESSID 未設定又は “ANY” で不正侵入可能!
ESSID
ESSID を電波で配信してしまう を電波で配信してしまう AP AP では、 では、
ESSID
ESSID 未設定又は 未設定又は “ “ ANY ANY ” ” で不正侵入可能! で不正侵入可能!
セキュリティ セキュリティ ( ( ESSID) ESSID)
CISCO Aironet は ESSID の配信を止められる CISCO
CISCO Aironet Aironet は は ESSID ESSID の配信を止められる の配信を止められる
ESSID:cat
cat
ANY
又は又は又は又は“““”“”””ESSID:dog
× ×
× ×
あらかじめ登録された機器しか
通信できないため、不正侵入を防止 あらかじめ登録された機器しか
通信できないため、不正侵入を防止 通信できる端末を、 MAC アドレスにより
制限を行うしくみ
通信できる端末を、 MAC アドレスにより 制限を行うしくみ
MAC アドレスリストの管理が必須 MAC アドレスリストの管理が必須
すべての AP に設定する必要あり すべての AP に設定する必要あり
セキュリティ セキュリティ ( ( MAC MAC アドレス制限 アドレス制限 ) )
• Static WEP Keys( 固定 )
64bit と 128bit 、 128bit 非対応の機種もある
• Static WEP Keys( 固定 )
64bit と 128bit 、 128bit 非対応の機種もある 無線部分を暗号化して通信を行うしくみ 無線部分を暗号化して通信を行うしくみ
電波を傍受されても、通信内容は漏れない 盗聴防止
電波を傍受されても、通信内容は漏れない 盗聴防止 盗聴防止
暗号化キーが合わないと通信できない 暗号化キーが合わないと通信できない
セキュリティ セキュリティ ( ( WEP) WEP)
• Dynamic WEP Keys( 変動 )
通信毎に暗号化キーを変え、高セキュリティ
• Dynamic WEP Keys( 変動 )
通信毎に暗号化キーを変え、高セキュリティ
データベースのマニュアル例 データベースのマニュアル例
無線 無線
無線 無線 LAN 管理データベースより抜粋 管理データベースより抜粋 管理データベースより抜粋 管理データベースより抜粋 無線 無線
無線 無線 LAN 管理データベースより抜粋 管理データベースより抜粋 管理データベースより抜粋 管理データベースより抜粋
設置事例 設置事例
ツールを用いた電波調査例 ツールを用いた電波調査例
利用対象場所で常に 利用対象場所で常に 利用対象場所で常に
利用対象場所で常に“ ““ “ Good ”” ”以上であること ” 以上であること 以上であること 以上であること
2.4GHz 帯を利用 (IEEE802.11b) 2.4GHz 帯を利用 (IEEE802.11b) 現在、通信速度 11Mbps の製品が主流 現在、通信速度 11Mbps の製品が主流
5.2GHz 帯を利用 (IEEE802.11a) 5.2GHz 帯を利用 (IEEE802.11a) 最大 54Mbps の規格が制定
最大 54Mbps の規格が制定
AP のカバーエリアが比較的狭い
IEEE802.11b との互換性は無いが共存可 IEEE802.11b との互換性は無いが共存可
→評価後、技術動向を見て、展開を検討
今後の技術動向 今後の技術動向 ( ( 通信速度 通信速度 ) )
RADIUS サーバによるユーザー認証システム
RADIUS サーバによるユーザー認証システム
IEEE802.1x の認証方法 IEEE802.1x の認証方法
ユーザー毎に個別の WEPKey 利用可能 通信中に WEPKey を変えることが可能 通信中に WEPKey を変えることが可能
WEP2 により暗号化機能の強化
今後の技術動向 今後の技術動向 ( ( 認証方法 認証方法 ) )
→認証方法と複数メーカー共存環境で利用
可能性を検証した上で導入の方向
社外でのモバイル 社外でのモバイル 社外でのモバイル 社外でのモバイル 社外でのモバイル 社外でのモバイル 社外でのモバイル 社外でのモバイル
( ( リモートLANアクセスの利用 リモートLANアクセスの利用 リモートLANアクセスの利用 リモートLANアクセスの利用 リモートLANアクセスの利用 リモートLANアクセスの利用 リモートLANアクセスの利用 リモートLANアクセスの利用 ) )
外出先・自宅から 外出先・自宅から 外出先・自宅から
外出先・自宅から Notes を使いたい を使いたい を使いたい を使いたい !!
( メールの送受信を含めた業務全般の実施要望 メールの送受信を含めた業務全般の実施要望 メールの送受信を含めた業務全般の実施要望 メールの送受信を含めた業務全般の実施要望 ) 外出先・自宅から
外出先・自宅から 外出先・自宅から
外出先・自宅から Notes を使いたい を使いたい を使いたい を使いたい !!
( メールの送受信を含めた業務全般の実施要望 メールの送受信を含めた業務全般の実施要望 メールの送受信を含めた業務全般の実施要望 メールの送受信を含めた業務全般の実施要望 ) リモート リモート リモート
リモート リモート リモート リモート
リモート LAN LAN アクセスサービスの背景 アクセスサービスの背景 アクセスサービスの背景 アクセスサービスの背景 アクセスサービスの背景 アクセスサービスの背景 アクセスサービスの背景 アクセスサービスの背景
当初は 当初は 当初は
当初は Notes サーバへダイヤルアップ サーバへダイヤルアップ サーバへダイヤルアップ サーバへダイヤルアップ 当初は 当初は 当初は
当初は Notes サーバへダイヤルアップ サーバへダイヤルアップ サーバへダイヤルアップ サーバへダイヤルアップ
1998/4 ~ ~ ~ ~ 『リモート 『リモート 『リモート 『リモート LAN アクセスサービス』を開始 アクセスサービス』を開始 アクセスサービス』を開始 アクセスサービス』を開始 1998/4 ~ ~ ~ ~ 『リモート 『リモート 『リモート 『リモート LAN アクセスサービス』を開始 アクセスサービス』を開始 アクセスサービス』を開始 アクセスサービス』を開始
問題点・要望:
問題点・要望: 問題点・要望:
問題点・要望:
・・ ・
・ Notes 用モデムファイルのメンテナンスが大変 用モデムファイルのメンテナンスが大変 用モデムファイルのメンテナンスが大変 用モデムファイルのメンテナンスが大変
・
・・
・ Notes 以外の業務も行いたい。 以外の業務も行いたい。 以外の業務も行いたい。 以外の業務も行いたい。
システムは三菱電機情報ネットワーク システムは三菱電機情報ネットワーク システムは三菱電機情報ネットワーク
システムは三菱電機情報ネットワーク (MIND) に に に に アウトソーシング
アウトソーシング アウトソーシング アウトソーシング
システムは三菱電機情報ネットワーク システムは三菱電機情報ネットワーク システムは三菱電機情報ネットワーク
システムは三菱電機情報ネットワーク (MIND) に に に に アウトソーシング
アウトソーシング アウトソーシング アウトソーシング システムのアウトソーシング
システムのアウトソーシング システムのアウトソーシング システムのアウトソーシング システムのアウトソーシング システムのアウトソーシング システムのアウトソーシング システムのアウトソーシング
①運用管理負荷の軽減
①運用管理負荷の軽減
①運用管理負荷の軽減
①運用管理負荷の軽減 ・ユーザ管理
・ユーザ管理 ・ユーザ管理
・ユーザ管理
(
新規登録・変更・削除新規登録・変更・削除新規登録・変更・削除新規登録・変更・削除)
・アクセスサーバ管理・アクセスサーバ管理 ・アクセスサーバ管理 ・アクセスサーバ管理 ・ルータ設定管理
・ルータ設定管理 ・ルータ設定管理 ・ルータ設定管理 ・回線監視
・回線監視 ・回線監視 ・回線監視
②
②
②
②
24
時間時間時間時間365
日の運用体制日の運用体制日の運用体制日の運用体制①運用管理負荷の軽減
①運用管理負荷の軽減
①運用管理負荷の軽減
①運用管理負荷の軽減 ・ユーザ管理
・ユーザ管理 ・ユーザ管理
・ユーザ管理
(
新規登録・変更・削除新規登録・変更・削除新規登録・変更・削除新規登録・変更・削除)
・アクセスサーバ管理・アクセスサーバ管理 ・アクセスサーバ管理 ・アクセスサーバ管理 ・ルータ設定管理
・ルータ設定管理 ・ルータ設定管理 ・ルータ設定管理 ・回線監視
・回線監視 ・回線監視 ・回線監視
②
②
②
②
24
時間時間時間時間365
日の運用体制日の運用体制日の運用体制日の運用体制セキュリティルールに添った セキュリティルールに添った セキュリティルールに添った セキュリティルールに添った セキュリティルールに添った セキュリティルールに添った セキュリティルールに添った
セキュリティルールに添った ID ID 体系 体系 体系 体系 体系 体系 体系 体系
・異なるセキュリティレベルを利用し、アクセスを制限
・異なるセキュリティレベルを利用し、アクセスを制限・異なるセキュリティレベルを利用し、アクセスを制限
・異なるセキュリティレベルを利用し、アクセスを制限
<使用アプリケーション制限>
<使用アプリケーション制限><使用アプリケーション制限>
<使用アプリケーション制限>
OTP
、、発信者番号認証、、発信者番号認証発信者番号認証:制限無し発信者番号認証:制限無し:制限無し:制限無し 固定固定 固定
固定::::
Notes,
スケジュール管理ツールのみスケジュール管理ツールのみスケジュール管理ツールのみスケジュール管理ツールのみ<ユーザ
<ユーザ<ユーザ
<ユーザ
ID
に対するセキュリティ制限>に対するセキュリティ制限>に対するセキュリティ制限>に対するセキュリティ制限>
OTP:5
回回連続入力ミスでロックアウト回回連続入力ミスでロックアウト連続入力ミスでロックアウト連続入力ミスでロックアウト 固定、発信者番号認証固定、発信者番号認証 固定、発信者番号認証
固定、発信者番号認証
:9
回回回回,3
ヶ月の有効期限ヶ月の有効期限ヶ月の有効期限ヶ月の有効期限・異なるセキュリティレベルを利用し、アクセスを制限
・異なるセキュリティレベルを利用し、アクセスを制限・異なるセキュリティレベルを利用し、アクセスを制限
・異なるセキュリティレベルを利用し、アクセスを制限
<使用アプリケーション制限>
<使用アプリケーション制限><使用アプリケーション制限>
<使用アプリケーション制限>
OTP
、、発信者番号認証、、発信者番号認証発信者番号認証:制限無し発信者番号認証:制限無し:制限無し:制限無し 固定固定 固定
固定::::
Notes,
スケジュール管理ツールのみスケジュール管理ツールのみスケジュール管理ツールのみスケジュール管理ツールのみ<ユーザ
<ユーザ<ユーザ
<ユーザ
ID
に対するセキュリティ制限>に対するセキュリティ制限>に対するセキュリティ制限>に対するセキュリティ制限>
OTP:5
回回連続入力ミスでロックアウト回回連続入力ミスでロックアウト連続入力ミスでロックアウト連続入力ミスでロックアウト 固定、発信者番号認証固定、発信者番号認証 固定、発信者番号認証
固定、発信者番号認証
:9
回回回回,3
ヶ月の有効期限ヶ月の有効期限ヶ月の有効期限ヶ月の有効期限ワンタイムパスワード ワンタイムパスワード ワンタイムパスワード
ワンタイムパスワード (OTP) 、 、 、 、固定パスワード、 固定パスワード、 固定パスワード、 固定パスワード、
発信者番号認証の併用 発信者番号認証の併用 発信者番号認証の併用 発信者番号認証の併用 ワンタイムパスワード
ワンタイムパスワード ワンタイムパスワード
ワンタイムパスワード (OTP) 、 、 、 、固定パスワード、 固定パスワード、 固定パスワード、 固定パスワード、
発信者番号認証の併用
発信者番号認証の併用
発信者番号認証の併用
発信者番号認証の併用
ワンタイムパスワード ワンタイムパスワード ワンタイムパスワード ワンタイムパスワード ワンタイムパスワード ワンタイムパスワード ワンタイムパスワード
ワンタイムパスワード ( ( OTP) OTP) とは とは とは とは とは とは とは とは
一分毎に異なる 一分毎に異なる 一分毎に異なる
一分毎に異なる
6
桁の数字を表示し、接続時刻毎に異なる認桁の数字を表示し、接続時刻毎に異なる認桁の数字を表示し、接続時刻毎に異なる認桁の数字を表示し、接続時刻毎に異なる認 証を行う。証を行う。
証を行う。
証を行う。
表示されているその時だけ有効な、使い捨てのパスワード 表示されているその時だけ有効な、使い捨てのパスワード表示されているその時だけ有効な、使い捨てのパスワード 表示されているその時だけ有効な、使い捨てのパスワード
※※※
※個人コード個人コード個人コード個人コード
4
桁+桁+桁+桁+OTP6
桁の、桁の、桁の、桁の、10
桁のパスワードにて認証桁のパスワードにて認証桁のパスワードにて認証桁のパスワードにて認証着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金
全国同一番号のため、場所を移動するごとに一番近い 全国同一番号のため、場所を移動するごとに一番近い 全国同一番号のため、場所を移動するごとに一番近い 全国同一番号のため、場所を移動するごとに一番近い
アクセスポイントを探す必要がない アクセスポイントを探す必要がない アクセスポイントを探す必要がない アクセスポイントを探す必要がない
全国同一番号のため、場所を移動するごとに一番近い 全国同一番号のため、場所を移動するごとに一番近い 全国同一番号のため、場所を移動するごとに一番近い 全国同一番号のため、場所を移動するごとに一番近い
アクセスポイントを探す必要がない アクセスポイントを探す必要がない アクセスポイントを探す必要がない アクセスポイントを探す必要がない
海外にも着信課金のアクセスポイントを設置 海外にも着信課金のアクセスポイントを設置海外にも着信課金のアクセスポイントを設置 海外にも着信課金のアクセスポイントを設置 海外にも着信課金のアクセスポイントを設置 海外にも着信課金のアクセスポイントを設置海外にも着信課金のアクセスポイントを設置 海外にも着信課金のアクセスポイントを設置 ユーザ認証方式として、ワンタイムパスワードを ユーザ認証方式として、ワンタイムパスワードを ユーザ認証方式として、ワンタイムパスワードを ユーザ認証方式として、ワンタイムパスワードを
標準サービスで提供 標準サービスで提供 標準サービスで提供 標準サービスで提供
ユーザ認証方式として、ワンタイムパスワードを ユーザ認証方式として、ワンタイムパスワードを ユーザ認証方式として、ワンタイムパスワードを ユーザ認証方式として、ワンタイムパスワードを
標準サービスで提供 標準サービスで提供 標準サービスで提供 標準サービスで提供
リコーが指定するプライベートアドレスが利用可能 リコーが指定するプライベートアドレスが利用可能リコーが指定するプライベートアドレスが利用可能 リコーが指定するプライベートアドレスが利用可能
同時アクセス人数の拡張性 同時アクセス人数の拡張性 同時アクセス人数の拡張性 同時アクセス人数の拡張性
リコーが指定するプライベートアドレスが利用可能 リコーが指定するプライベートアドレスが利用可能リコーが指定するプライベートアドレスが利用可能 リコーが指定するプライベートアドレスが利用可能
同時アクセス人数の拡張性 同時アクセス人数の拡張性 同時アクセス人数の拡張性 同時アクセス人数の拡張性 アナログ回線、
アナログ回線、アナログ回線、
アナログ回線、
ISDN
、、携帯電話、、、携帯電話、携帯電話、携帯電話、PHS
のののの 各通信方式が利用可能各通信方式が利用可能 各通信方式が利用可能 各通信方式が利用可能 アナログ回線、
アナログ回線、アナログ回線、
アナログ回線、
ISDN
、、、、携帯電話、携帯電話、携帯電話、携帯電話、PHS
のののの 各通信方式が利用可能各通信方式が利用可能 各通信方式が利用可能 各通信方式が利用可能
MIND MIND を選択した理由 を選択した理由 を選択した理由 を選択した理由 を選択した理由 を選択した理由 を選択した理由 を選択した理由
ネットワーク構成図[~
ネットワーク構成図[~ ネットワーク構成図[~
ネットワーク構成図[~
ネットワーク構成図[~
ネットワーク構成図[~
ネットワーク構成図[~
ネットワーク構成図[~ 2002.6] 2002.6 ] ]] ] ]] ]
MIND
モバイルネットワーク モバイルネットワーク モバイルネットワーク モバイルネットワーク
MIND
モバイルネットワーク モバイルネットワーク モバイルネットワーク モバイルネットワーク
ID
認証サーバ認証サーバ認証サーバ認証サーバ 公衆電話回線公衆電話回線公衆電話回線 公衆電話回線
ISDN
回線回線回線回線PHS
公衆電話回線 公衆電話回線公衆電話回線 公衆電話回線
ISDN
回線回線回線回線PHS
R-WAN R-WAN AP
米国米国
米国米国
DOD
新海外新海外新海外 新海外
AP
専用線 専用線 専用線
専用線
1.5Mbps
××××2
専用線専用線 専用線
専用線
1.5Mbps
××××2
ユーザ ユーザ ユーザ
ユーザ
ID
によるアクセス制御によるアクセス制御によるアクセス制御によるアクセス制御0 00 0 500 500 500 500
10001000 10001000 1500 1500 1500 15002000 2000 2000 2000 2500 2500 2500 2500
1 998 年 4 月 1 998 年 4 月 1 998 年 4 月 1 998 年 4 月 1 998 年 7 月 1 998 年 7 月 1 998 年 7 月 1 998 年 7 月 1 998 年1 0 月 1 998 年1 0 月 1 998 年1 0 月 1 998 年1 0 月 1 999 年1 月 1 999 年1 月 1 999 年1 月 1 999 年1 月 1 999 年 4 月 1 999 年 4 月 1 999 年 4 月 1 999 年 4 月 1 999 年 7 月 1 999 年 7 月 1 999 年 7 月 1 999 年 7 月 1 999 年1 0 月 1 999 年1 0 月 1 999 年1 0 月 1 999 年1 0 月 2000 年1 月 2000 年1 月 2000 年1 月 2000 年1 月 2000 年 4 月 2000 年 4 月 2000 年 4 月 2000 年 4 月 2000 年 7 月 2000 年 7 月 2000 年 7 月 2000 年 7 月 2000 年1 0 月 2000 年1 0 月 2000 年1 0 月 2000 年1 0 月 200 1年1 月 200 1年1 月 200 1年1 月 200 1年1 月 200 1年 4 月 200 1年 4 月 200 1年 4 月 200 1年 4 月 200 1年 7 月 200 1年 7 月 200 1年 7 月 200 1年 7 月 200 1年1 0 月 200 1年1 0 月 200 1年1 0 月 200 1年1 0 月 2002 年1 月 2002 年1 月 2002 年1 月 2002 年1 月 2002 年 4 月 2002 年 4 月 2002 年 4 月 2002 年 4 月
通常パスワード通常パスワード通常パスワード
通常パスワード ワンタイムパスワードワンタイムパスワードワンタイムパスワードワンタイムパスワード
利用者数の推移 利用者数の推移 利用者数の推移 利用者数の推移 利用者数の推移 利用者数の推移 利用者数の推移 利用者数の推移
2002
年年年年12
月現在月現在月現在月現在 ワンタイムパスワードユーザ:ワンタイムパスワードユーザ:
ワンタイムパスワードユーザ:
ワンタイムパスワードユーザ:
1,985
人人人人 固定パスワードユーザ:固定パスワードユーザ:
固定パスワードユーザ:
固定パスワードユーザ:
679
人人人人 関連会社関連会社 関連会社
関連会社
61
社:社:社:社:1,586
人人人人1
人当たり平均利用時間:約人当たり平均利用時間:約人当たり平均利用時間:約人当たり平均利用時間:約5.5
時間時間時間時間/
月月月月2002
年年年年12
月現在月現在月現在月現在ワンタイムパスワードユーザ:
ワンタイムパスワードユーザ:
ワンタイムパスワードユーザ:
ワンタイムパスワードユーザ:
1,985
人人人人 固定パスワードユーザ:固定パスワードユーザ:
固定パスワードユーザ:
固定パスワードユーザ:
679
人人人人 関連会社関連会社 関連会社
関連会社
61
社:社:社:社:1,586
人人人人1
人当たり平均利用時間:約人当たり平均利用時間:約人当たり平均利用時間:約人当たり平均利用時間:約5.5
時間時間時間時間/
月月月月ヘルプデスクの設置 ヘルプデスクの設置 ヘルプデスクの設置 ヘルプデスクの設置 ヘルプデスクの設置 ヘルプデスクの設置 ヘルプデスクの設置 ヘルプデスクの設置
担当者 担当者
担当者 担当者 3 人だけでは対応しきれない 人だけでは対応しきれない 人だけでは対応しきれない 人だけでは対応しきれない !!
担当者 担当者
担当者 担当者 3 人だけでは対応しきれない 人だけでは対応しきれない 人だけでは対応しきれない 人だけでは対応しきれない !!
2001/1
~~~~ ヘルプデスクの設置ヘルプデスクの設置ヘルプデスクの設置ヘルプデスクの設置→リコーテクノシステムズ
→リコーテクノシステムズ
→リコーテクノシステムズ
→リコーテクノシステムズ
(
株株株株)
にアウトソーシングにアウトソーシングにアウトソーシングにアウトソーシング2001/1
~~~~ ヘルプデスクの設置ヘルプデスクの設置ヘルプデスクの設置ヘルプデスクの設置→リコーテクノシステムズ
→リコーテクノシステムズ
→リコーテクノシステムズ
→リコーテクノシステムズ
(
株株株株)
にアウトソーシングにアウトソーシングにアウトソーシングにアウトソーシングユーザに均一したサービスを提供 ユーザに均一したサービスを提供ユーザに均一したサービスを提供 ユーザに均一したサービスを提供
担当者の負荷軽減 担当者の負荷軽減 担当者の負荷軽減 担当者の負荷軽減
ユーザに均一したサービスを提供 ユーザに均一したサービスを提供ユーザに均一したサービスを提供 ユーザに均一したサービスを提供
担当者の負荷軽減 担当者の負荷軽減 担当者の負荷軽減 担当者の負荷軽減
利用者の増加に伴い、問い合わせ件数も増加
利用者の増加に伴い、問い合わせ件数も増加
利用者の増加に伴い、問い合わせ件数も増加
利用者の増加に伴い、問い合わせ件数も増加
利用者の増加に伴い、問い合わせ件数も増加
利用者の増加に伴い、問い合わせ件数も増加
利用者の増加に伴い、問い合わせ件数も増加
利用者の増加に伴い、問い合わせ件数も増加
ワンタイムパスワードカードに ワンタイムパスワードカードにワンタイムパスワードカードに ワンタイムパスワードカードに
ロックがかかってしまったのですが?
ロックがかかってしまったのですが?
ロックがかかってしまったのですが?
ロックがかかってしまったのですが?
ワンタイムパスワードカードに ワンタイムパスワードカードにワンタイムパスワードカードに ワンタイムパスワードカードに
ロックがかかってしまったのですが?
ロックがかかってしまったのですが?
ロックがかかってしまったのですが?
ロックがかかってしまったのですが?
固定パスワードの有効期限が切れてしまったのですが?
固定パスワードの有効期限が切れてしまったのですが?
固定パスワードの有効期限が切れてしまったのですが?
固定パスワードの有効期限が切れてしまったのですが?
固定パスワードの有効期限が切れてしまったのですが?
固定パスワードの有効期限が切れてしまったのですが?
固定パスワードの有効期限が切れてしまったのですが?
固定パスワードの有効期限が切れてしまったのですが?
PHS
ははどこで購入すればよいのですか?ははどこで購入すればよいのですか?どこで購入すればよいのですか?どこで購入すればよいのですか?PHS
ははどこで購入すればよいのですか?ははどこで購入すればよいのですか?どこで購入すればよいのですか?どこで購入すればよいのですか?インターネットに接続できません。
インターネットに接続できません。
インターネットに接続できません。
インターネットに接続できません。
(
ブラウザのプロキシの設定ブラウザのプロキシの設定ブラウザのプロキシの設定ブラウザのプロキシの設定)
インターネットに接続できません。インターネットに接続できません。
インターネットに接続できません。
インターネットに接続できません。
(
ブラウザのプロキシの設定ブラウザのプロキシの設定ブラウザのプロキシの設定ブラウザのプロキシの設定) MIND
にににに接続できません。接続できません。接続できません。接続できません。MIND
にににに接続できません。接続できません。接続できません。接続できません。固定パスワードからワンタイムパスワードに変更したい。
固定パスワードからワンタイムパスワードに変更したい。
固定パスワードからワンタイムパスワードに変更したい。
固定パスワードからワンタイムパスワードに変更したい。
固定パスワードからワンタイムパスワードに変更したい。
固定パスワードからワンタイムパスワードに変更したい。
固定パスワードからワンタイムパスワードに変更したい。
固定パスワードからワンタイムパスワードに変更したい。
問い合わせ数 問い合わせ数 問い合わせ数 問い合わせ数
約 約 約
約 50 件 件 件 件 / 月 月 月 月
よくある問い合わせ
よくある問い合わせ よくある問い合わせ
よくある問い合わせ
よくある問い合わせ
よくある問い合わせ
よくある問い合わせ
よくある問い合わせ
着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金 着信課金による距離に関係ない全国一律の通信料金
KDDI
ののののMAL
サービスを利用することにより実現サービスを利用することにより実現サービスを利用することにより実現サービスを利用することにより実現KDDI
ののののMAL
サービスを利用することにより実現サービスを利用することにより実現サービスを利用することにより実現サービスを利用することにより実現DDI
ポケットポケットポケットポケット,
一般公衆回線:通話料約一般公衆回線:通話料約一般公衆回線:通話料約一般公衆回線:通話料約10
円円円円/
分分分分+
接続料接続料接続料接続料5
円円円円/
分分分分DDI
ポケットポケットポケットポケット,
一般公衆回線:通話料約一般公衆回線:通話料約一般公衆回線:通話料約一般公衆回線:通話料約10
円円円円/
分分分分+
接続料接続料接続料接続料5
円円円円/
分分分分日本日本 日本日本
その他の携帯端末:通話料:各通信会社による その他の携帯端末:通話料:各通信会社による その他の携帯端末:通話料:各通信会社による
その他の携帯端末:通話料:各通信会社による
+
接続料接続料接続料接続料5
円円円円/
分分分分 その他の携帯端末:通話料:各通信会社によるその他の携帯端末:通話料:各通信会社による その他の携帯端末:通話料:各通信会社による
その他の携帯端末:通話料:各通信会社による
+
接続料接続料接続料接続料5
円円円円/
分分分分InternetVPN
:::通話料:通話料通話料通話料:ISP
にににによるよるよるよる+500
円円円円/
月・月・月・月・ID
InternetVPN
:::通話料:通話料通話料通話料:ISP
にによるにによるよるよる+500
円円円円/
月・月・月・月・ID
海外海外海外海外
MIND
提供提供提供提供AP
:::通話料:通話料通話料通話料60
円円円円/
分分分分MIND
提供提供提供提供AP
:::通話料:通話料通話料通話料60
円円円円/
分分分分プロバイダ経由:通話料:各通信会社による プロバイダ経由:通話料:各通信会社による プロバイダ経由:通話料:各通信会社による
プロバイダ経由:通話料:各通信会社による
+
接続料接続料接続料接続料60
円円円円/
分分分分 プロバイダ経由:通話料:各通信会社によるプロバイダ経由:通話料:各通信会社による プロバイダ経由:通話料:各通信会社による
プロバイダ経由:通話料:各通信会社による
+
接続料接続料接続料接続料60
円円円円/
分分分分MIND
よりリコーへの請求部分よりリコーへの請求部分よりリコーへの請求部分よりリコーへの請求部分通信費用について
通信費用について 通信費用について
通信費用について
通信費用について
通信費用について
通信費用について
通信費用について
ユーザ部門 ユーザ部門ユーザ部門 ユーザ部門 ユーザ部門 ユーザ部門ユーザ部門 ユーザ部門
利用部門への課金の流れ 利用部門への課金の流れ 利用部門への課金の流れ 利用部門への課金の流れ 利用部門への課金の流れ 利用部門への課金の流れ 利用部門への課金の流れ 利用部門への課金の流れ
MIND MIND
リコーリコーリコー リコー
IT/S
本部本部本部本部リコーリコーリコー リコー
IT/S
本部本部本部本部NotesDB
NotesDB HOST
関連会社 関連会社関連会社 関連会社関連会社 関連会社関連会社
関連会社
NotesDB
にににに 取り込み、取り込み、
取り込み、
取り込み、
明細作成 明細作成明細作成 明細作成
データを加工 データを加工 データを加工 データを加工 し、ホストへ し、ホストへ し、ホストへ し、ホストへ アップロード アップロードアップロード アップロード
ユーザ部門 ユーザ部門ユーザ部門 ユーザ部門 へ振り替え へ振り替えへ振り替え へ振り替え
CSV CSV
課金データ 課金データ 課金データ 課金データ をダウンロー をダウンロー をダウンロー をダウンロー
ド ド ド
ド
(CSV)
明細は全社員が 参照可能