AWS ジャパン、クラウド時代のセキュリティについて取り組みを解説

今回は「AWS ジャパン、クラウド時代のセキュリティについて取り組みを解説」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 アマゾン ウェブ サービス ジャパン(AWS ジャパン)は2月28日、クラウドセキュリティに関する報道説明会を開催した。最新のセキュリティ動向や新たな法規制の概要など、クラウドをめぐるセキュリティ事情について概観し、同社の方針を明確に示した。

 パブリックセクター技術統括本部 統括本部長/プリンシパルソリューションアーキテクトの瀧澤与一氏はまず、Amazonのミッションが「地球上で最もお客さまを大切にする企業、そして地球上で最高の雇用主となり、地球上で最も安全な職場を提供すること」であると紹介し、クラウドセキュリティを考えていく上でも「お客さまを起点に考えていくことがすごく大事なこと」だと語った。

 国内での事業実績としては、東京と大阪の大きく2つのリージョンに計7つのアベイラビリティーゾーン(AZ)を展開し、「分散したデータセンター群によってミッションクリティカルなニーズにも対応する強固なセキュリティを確保している」といい、さらに国内に多額の投資をしていることが同社の日本に対する長期にわたるコミットメントを示すものだとした。

 続いて、セキュリティアシュアランス本部 本部長の松本照吾氏がクラウド時代のセキュリティについて説明した。同氏はまず、従来のオンプレミス型のIT環境に対してセキュリティを維持するのが難しくなっていると指摘。IT環境が複雑化するにつれて可視性が低くなり、ユーザー企業が自分たちでセキュリティを維持していくのが難しくなっているとした。

 こうした状況に対して、ITインフラのクラウド化を進めることで「組織のリソースの安全性を高め、サイバーチームの管理を簡素化、自動化できる」とした。ただ同時に、現状のクラウドの活用方法では「そのメリットを十分に享受できておらず、従来のオンプレミスと同じ発想での利用がまだまだ多い」と指摘した。

 松本氏は推奨するクラウドの利用方法として「マネージドサービスの活用」を挙げ、「信頼性の高いクラウドサービスプロバイダーと上手く協業していく」ことを提案する。基本となるのは「責任共有モデル」を前提とした役割分担で、「合理的な責任分界の下、コンピューターの基本部分(サーバーやOS)のセキュリティ対策を信頼性の高いCSP(クラウドサービスプロバイダー)に委ねることで、ユーザーはサービスの利用に集中でき、高水準のセキュリティ対策を低コストで実現可能」(同氏)になるという。

 責任共有モデルでは、「クラウドのセキュリティ」をクラウド事業者(AWSなど)が、「クラウド内のセキュリティ」をユーザーがそれぞれ責任を負う。AWSは「自社のクラウド上で提供される全てのサービスを稼働させるインフラを保護する責任」を負う。一方、ユーザーのデータに関しては「データの統制は、基本的にユーザーのみが可能」となるため、例えばユーザーが知らないところでクラウド事業者がユーザーのデータを勝手に持ち出すとか当局に提出するといったことは原理的に起こらないということになる。

 松本氏はさらに、世界中にさまざまなリージョンが存在する同社のインフラを貫く原則を「統制の同質性」という言葉で説明した。これは「グローバルで共通の基準でインフラを構築し、その上でさらに国や地域ごとに異なる対応が求められている場合には、それを共通の構成の上に加えていく」という考え方だ。具体例として、日本の建築基準法が求める耐震性能を実現しなくてはいけない、などだ。セキュリティに関しては、域外への個人情報の持ち出しを制限する⼀般データ保護規則(GDPR)への対応なども同じような考え方で対応されることになるだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「SoftEther VPN」などにサイバー攻撃 開発者の登大遊さん、アップデートと設定確認を呼び掛け
セキュリティ
2021-08-17 10:16
米海軍やデルタ航空の「着るロボット」を作る外骨格パワードスーツのSarcosがSPAC合併計画を発表
ロボティクス
2021-04-08 19:47
ポルシェが、独自のEV充電ステーション網を構築すると発表
IT関連
2022-03-22 10:57
“スマートばんそうこう”で傷口を監視 スマホと連携、グラスゴー大学が開発 :Innovative Tech(1/2 ページ)
トップニュース
2021-08-20 22:35
Cohesity、ランサムウェア対策を機能強化–最新版「Pegasus 6.8」のIPR版をリリース
IT関連
2022-06-25 08:59
「The State of JS 2021」公開。最も使われているフロントエンドのライブラリはReact、バックエンドはExpress、ビルドツールはWebpackなど
Angular
2022-02-18 02:33
九州大学と土木研究所、1960年代から現在まで約60年間にわたる海洋プラスチックごみの行方を重量ベースで解明
IT関連
2022-03-05 10:12
日立、製造・物流分野における自動化・最適化の協創施設を開設
IT関連
2024-07-04 15:22
アトラシアン、AIが社内情報をサービス横断で学習し質問に答える「Atlassian Rovo」正式リリース。JiraやConfluence、Googleドライブ、GitHub、Slackなどに対応
Atlassian
2024-10-11 08:19
「デジタル改革法案」概要を提示 マイナンバーと口座ひも付け
IT関連
2021-01-19 03:34
ロシアの検索大手Yandex、メディア事業からの撤退を検討中と投資家に説明
IT関連
2022-03-20 06:06
Appleストアで「iMac Pro」が「在庫がなくなり次第終了します。」に
製品動向
2021-03-08 00:00
日立と積水化学、再生材活用の支援システムを開発–2025年度の事業化を目指す
IT関連
2024-06-07 01:21
グアムにある車を2500km先の東京から遠隔操作 ソニー・ドコモが5G活用の実証実験
企業・業界動向
2021-03-24 01:57