HENNGE One

Microsoft 365、Google Workspace 等雲端服務上更加值的雲端安全防護

Medix Inc.

在兼顧業務效率與資安控管的同時,強化推動數位轉型的基礎

擁有數位行銷領域專業的廣告代理商—— Medix,於 2025 年 3 月在東京證券交易所標準市場上市,進一步提升了公司治理與透明度,進入全新的成長階段。

Medix Inc. 自 2016 年導入 HENNGE One,並於 2024 年升級至 Pro 方案,透過裝置憑證的運用以及 API 串接來提升帳號管理效率,持續完善作為上市公司的 DX 基礎建設。

此次,我們採訪了企業部門系統企劃部部長立花文壽先生,以及同部門的奧瀨康之先生。

2016 年導入背景:以雲端應用為視角,建立 ID 與資安管理基礎

— 可否介紹一下貴公司的業務概況?

我們主要提供數位行銷支援服務,包括網路廣告、網站製作以及行銷 DX 支援(資料應用支援),透過這些服務協助企業解決行銷相關課題。自 1998 年開始在 Keymans Net 上,提供營業與製作支援以來,我們一直專注於 B2B 行銷支援,累計已支援超過 400 家企業。這些經驗與專業成為我們的差異化優勢,也形成了實現高成長率的核心領域。(立花先生)

Keymans Net 是一個日本知名的 IT 產品選擇與數位轉型(DX)資訊平台,專門為企業決策者提供各類 IT 工具的比較、評價與產業趨勢報告。

— 能談談 2016 年導入 HENNGE One(Access Control、Email DLP)的經過嗎?

當時在導入 Google Workspace 的同時,我們面臨如何確保 ID 與資安管理的課題。雖然當時公司內部對 IDaaS 的需求尚未完全理解,但從長期的資安與管理角度判斷,這絕對是必要的。因此,我們在啟用 Google Workspace 的同時導入了 HENNGE One,當時約 400 名持有郵件帳號的員工開始活用各項功能。(立花先生)

升級至 Pro 方案:強化裝置管理與帳號營運效率

— 2024 年升級至 HENNGE One Pro 的原因?

主要有兩個理由:一是裝置憑證,二是 API 串接功能。(立花先生)

— 導入裝置憑證的目的?

在為上市做資安與內部控制強化規劃時,我們認為 BYOD(Bring Your Own Device,自帶設備)風險過高,因此改為僅允許公司配發的電腦與手機連接內部系統。雖然憑證在公司環境的分發較為繁瑣,部署到各端點也耗費工時,但這是必要的措施。(立花先生)

— 為什麼需要 API 串接功能?

我們希望透過員工編號作為關鍵字,自動更新 HENNGE One 的帳號資訊,依照員工入職、異動、離職等人事事件,減輕營運負擔。(奧瀨先生)

實際效益:透過 SSO、防止信件誤寄與脫 PPAP,提升便利性與可靠度

— HENNGE Access Control(SSO/存取控制)與哪些系串接?

串接了 Google Workspace 及密碼管理工具。(立花先生)

— HENNGE One DLP Edition(郵件誤送防止/暫停功能)的效果?

對外部郵件設置了 5 分鐘的暫停功能。公司文化中,內部成員通常會被 CC,若發生錯誤,有人能即時察覺,最大限度降低誤發風險。

— HENNGE Secure Download / Secure Transfer(脫 PPAP、大容量檔案傳輸)呢?

檔案傳輸原則上使用 HENNGE Secure Download,免去了傳統 ZIP 加密再另傳密碼的繁瑣步驟,極大提升便利性,業務同仁也相當滿意。此外,一般信件附檔會自動轉至 HENNGE Secure Transfer,員工使用時無需特別操作。近來,外部協作經常使用 Google Meet、Slack、Microsoft Teams 等工具,但為安全考量,我們建議仍透過 HENNGE One 傳輸文件。員工反映:「反而更方便,客戶信任度也提升了。」(奧瀨先生)

脫 PPAP:是日本企業對「擺脫傳統的 ZIP 與密碼郵件傳送流程」的俗稱。

未來展望:兼顧便利性與管控,持續進化業務環境

— 對未來 DX 或資安強化,有哪些規劃?

我們正在考慮的方向包括生物辨識認證,減少密碼操作,提高安全性與便利性。(奧瀨先生)

我本身也兼任內部稽核,對資安動向保持高度關注。透過裝置憑證限制僅公司配發端點使用,已完成合規管理的第一階段。今年 2025 年 4 月,我們將更換防毒軟體,並逐步推進其他措施。同時,也考慮未來導入 HENNGE Tadrill(社交工程演練),讓員工能高效率地進行防範訓練。

一邊是經營層對於『上市企業等級資安體制』的硬性要求,另一邊則是實務現場對於『導入工具效率』的急迫需求。作為廣告代理業,我們員工有時需在假日或夜間處理客戶事務,因此若過度強調資安,業務可能中斷,造成機會損失。如何兼顧安全與便利,始終是挑戰。我們也將納入生成式 AI 等新技術,打造員工能安心投入工作的環境。(立花先生)

— 最後,對 HENNGE One 或 HENNGE 有哪些期待?

HENNGE One 的產品開發規劃已公開(HENNGE 註解:目前僅在日本公開),我們期待未來功能的新增,進一步提升營運效率。(奧瀨先生)

我們的業務高度依賴人與資訊,不能忽視資安,但同時也追求速度。兩者兼顧並不容易,因此對 HENNGE 的期待很高。希望未來能與 HENNGE 一同解決「如何兼顧業務效率與合規管理」的難題。(立花先生)


Medix 訪談成員合照