三重県、県庁のセキュリティ対策を境界防御からゼロトラストに転換

今回は「三重県、県庁のセキュリティ対策を境界防御からゼロトラストに転換」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 三重県は、県庁のサイバーセキュリティシステムを境界防御モデルからゼロトラストモデルに転換し、セキュアアクセスサービスエッジ(SASE)を導入した。これを支援したパロアルトネットワークスが発表した。

 同県はDXによる地方創生に取り組み、その一環で県デジタル推進局が「DX推進基盤」と、これに関連するサブ基盤として「コミュニケーション基盤」「データ活用基盤」「情報セキュリティ基盤」を整備している。今回の施策は情報セキュリティ基盤に該当し、情報セキュリティ対策の強化とテレワーク環境の充実化を目的として、従来の境界防御モデルからネットワークにアクセスする端末やユーザーを信用しないゼロトラストセキュリティモデルに転換する必要性を考えたとしている。

 同県は、2022年1月からゼロトラストセキュリティモデルを具体化するSASEソリューションの検討を進め、同9月にパロアルトネットワークスの「Prisma Access」の採用を決定。NTT西日本の支援で、10~12月に開発、2023年1月から半年ほどテストを行い、同7月からPrisma Accessとパロアルトネットワークスの次世代ファイアウォールアプライアンス「PA-3420」などで構成するサイバーセキュリティシステムの本番運用を開始した。

 採用理由は、(1)ゼロトラストモデルに基づく端末やユーザー認証の仕組みがある、(2)通信経路を暗号化できる、(3)場所を問わずにインターネットヘ安全にアクセスできる、(4)県の行政WAN上のVPN接続を使わないテレワーク環境を実現できる、(5)通信監視で脅威検出と緊急対応ができる――という5つの主なセキュリティ要件を満たすからだったという。Prisma Accessはクラウドベースのセキュリティサービスになるが、PA-3420を組み合わせて、SASE機能の一部を庁内にも適用できるようにした。

 パロアルトネットワークスによれば、同県の新しいセキュリティ対策環境はトラブルなく安定運用され、通信経路の暗号化/復号の処理に伴う通信速度の低下も起きていないという。現在は業務端末を庁外に持ち出してのテレワーク環境にPrisma Accessを適用する準備を進めている状況だという。

 県デジタル推進局 デジタル改革推進課は、パロアルトネットワークスの報道向け発表の中で、「テレワーク環境での運用は、2023年度中に範囲を絞った実証を行い、ゼロトラストネットワークアクセスなどの動作検証を十分に行った上で全庁に展開していく予定。個人所有端末からのネットワークアクセスを可能にする『BYOD』も検討している。今後クラウドの利用やテレワークなどの働き方がさらに常態化していくことも見据えながら、ゼロトラストセキュリティを基本にした全庁ネットワークへの見直しなども検討していく必要があると考えている」とのコメントを寄せた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
コンテンツクラウドで日本社会のDX実現–Box Japan・古市社長
IT関連
2023-01-07 14:02
三井情報、三井E&Sマシナリーの大分工場へローカル5Gを導入
IT関連
2022-06-11 03:05
凸版印刷、アバターの真正性を証明する管理基盤AVATECTを開発―メタバースでのアバター不正利用やなりすまし抑止
IT関連
2022-02-19 15:17
業界特化の課題解決に向けたNTT Comの心得とは
IT関連
2023-07-22 00:14
NEC、ダッカ市の交通料金システム統合へ–共通ICカードの利用範囲拡大に向け
IT関連
2021-02-09 05:25
Stack Overflowが急成長中の企業内で知識を管理、共有する新SaaS「Teams」に無料版追加
ソフトウェア
2021-03-22 19:36
日立製作所・徳永副社長が説く「生成AIでDX事業をどう進化させるのか」
IT関連
2024-06-29 01:17
ヴイエムウェアの変化を丁寧に伝えていく–アジアと日本の責任者に聞く現状
IT関連
2024-08-30 15:18
WebAssemblyをコンテナイメージとし、コンテナレジストリなどで配布可能にする「Wasm OCI Artifact layout」仕様が登場
Docker
2024-09-26 19:50
日立、ハイブリッドクラウド事業を強化–高信頼IaaSなど展開へ
IT関連
2022-10-21 10:50
キヤノンMJ、マネージド型の大企業向けXDRソリューション「ESET PROTECT MDR」を発表
IT関連
2022-05-13 06:07
「AIが従業員の効率向上に役立つ」、ITリーダーの67%が回答–AMD調査
IT関連
2023-08-17 06:56
AWS、コードレビュー自動化の「CodeGuru Reviewer」に新機能–Log4Shellに類似した脆弱性検出
IT関連
2022-02-19 11:31
支援を求めるExxonMobilを横目にスタートアップ企業は炭素回収に取り組む
EnviroTech
2021-05-10 23:08