金融・保険
銀行、PSF(金融セクター専門事業者)、ファンド、保険会社、資産運用会社
接続ソース
- Microsoft 365またはGoogle Workspaceのテナントと従業員のアカウント
- 業務アプリケーション:オンラインバンキング、ポートフォリオ管理、KYCプラットフォーム、レポーティングツール
- 踏み台サーバーと管理者アカウント、ICTサービス事業者のアクセス
- ファイアウォール、VPN、端末とEDR、データベース
- 社内で開発したアプリケーションのコード(LuxGap DevOps経由)
SOCが検知するもの
- 重要なアカウントでの異常なサインインとMFA回避
- メールアカウントの乗っ取りと送金詐欺の試み
- 合意した時間枠以外での委託先によるアクセス
- 顧客データの持ち出し、大量閲覧
- インターネットに露出した脆弱性と設定の不適合
規制フレームワーク
DORA(重大インシデントの分類後4時間以内にCSSFへ初期通知)、CSSF通達、GDPR、KYCプラットフォームに関するマネー・ローンダリング対策の義務。