組織全体でセキュリティを重視する文化醸成が重要–「AWS re:Inforce 2024」

今回は「組織全体でセキュリティを重視する文化醸成が重要–「AWS re:Inforce 2024」」についてご紹介します。

関連ワード (クラウド等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 アマゾン ウェブ サービス ジャパン(AWSジャパン)は7月9日、Amazon Web Services(AWS)が米国ペンシルバニア州で開催したセキュリティイベント「AWS re:Inforce 2024」に関する説明会を報道機関向けに開催した。同イベントは米国時間6月10~12日に開催され、AWSのセキュリティソリューションやクラウドセキュリティ、コンプライアンスなどにおいて250以上のセッションが行われた。

 説明会では、AWSジャパン 執行役員 パブリックセクター技術統括本部長の瀧澤与一氏が基調講演のサマリーとサービスアップデートについて説明した。

 基調講演では、AWS 最高情報セキュリティ責任者(CISO)のChris Betz(クリス・ベッツ)氏が、“Culture of security”(セキュリティのカルチャー)をテーマにセキュリティにおけるポイントを説明したという。

 Culture of securityは、企業/組織全体でセキュリティを重視するカルチャーを実現するという考え方。Betz氏は、システムの提供において、セキュリティの強固や脆弱(ぜいじゃく)性、さまざまな脅威に対応するために技術に着目しがちだが、セキュリティをより強固にするにはカルチャーが重要だと指摘している。

 AWSではセキュリティを最優先事項に据えており、最高経営責任者(CEO)を含むリーダーシップチームが毎週セキュリティの議論をしている。提供しているサービスを顧客が安全に活用できるように、サービスに影響を与える脅威や安全の確保に対して経営陣が責任を持って対応しているという。

 このセキュリティの確保に向け、「Security Guardian Program」を社内で適用しており、セキュリティの知見を持つボランティアメンバーが集まり、ミーティングでの情報共有や必要なエスカレーションを行っている。

 また、“セキュアバイデザイン”という考え方も重視しているという。AWSにおいては、データセンターやアーキテクチャーなど物理的なセキュリティを強固にする方法を実装している。例えば、同社独自のチップ「AWS Graviton4」は、セキュリティ要求に基づいてチップを設計している。メモリーに関する攻撃などを想定し、「Nitro System」を用いてチップレベルでファインチューニングしているという。

 セキュリティ戦略においては、セキュリティ不変条件を考慮し、コードにセキュリティ違反がないことを保証するメカニズムをAWS内部で構築している。内部でテストを頻繁に行い、脆弱性を予測しながら、自動化された推論手法で望ましくない振る舞いを特定して、検証など必要な対応を内部で行っているという。ここでの自動化された推論とは、セキュリティの仕組みを検証し、保証すること。ストレージサービス「Amazon S3」や脆弱性管理サービスの「Amazon Inspector」にも自動化された推論の機能が搭載され、活用されている。

 セキュリティの脅威が日々変化する中で、Betz氏は「継続的なイノベーション」が重要だと指摘する。ネットワークやストレージ、データベース、コンピュートなどさまざまな領域においてセキュリティ機能を実装し、高度なリスクに対応できる能力が必要になっている。AWSは顧客に代わり、継続的なイノベーションを行いながらセキュリティサービスを拡充している。

 生成AIにおけるセキュリティでは、3層から成る生成AIスタックのそれぞれの安全性を確保しているという。GPUなどを用いて基盤モデルを開発するレイヤーでは、膨大な学習データを処理する必要があるため、Nitro Systemを用いてAIデータのアイソレーションを確保している。

 生成AIのアプリケーションを作成するレイヤーでは「Amazon Bedrock」を提供し、複数の基盤モデルを顧客が選択できる。Amazon Bedrockが提供する基盤モデルはシングルAPIでアクセス、アイデンティティーおよびアクセス管理(IAM)や仮想プライベートクラウド(VPC)、暗号化、トラフィックなど、顧客のデータを保護する。また、有害コンテンツをフィルタリングする「Guardrails for Amazon Bedrock」も提供しており、安全な活用をサポートしている。

 AWSが提供する生成AIアプリケーション「Amazon Q」のレイヤーでは、同社が設定するガードレールに基づいてセキュリティを提供する。「Amazon Q Developer」では、セキュリティスキャンを提供し、安全なアプリケーション開発を支援するとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ローコード/ノーコード開発はむしろIT部門のスタッフに大きなメリット
IT関連
2023-08-22 02:04
“オタ活”のスケジュール作りを半自動化するアプリ「シカロ」登場 「呪術廻戦」「刀剣乱舞」など13作品に対応
くらテク
2021-08-18 13:10
日本株急落3つの理由–景気敏感バリュー株「買い場」の判断を再強調
IT関連
2021-05-17 18:27
NEC、2024年3月期決算は増収増益–旺盛なITサービス需要で高水準の成長
IT関連
2024-05-01 10:42
グーグル、新たなセキュリティサービス–AWSやAzureに対応
IT関連
2024-03-17 21:15
‍仮想通貨プラットフォームのEcoがa16z主導のラウンドで28億円調達
ブロックチェーン
2021-03-08 04:59
新型コロナを追い風にイベントネットワーキングアプリGripが13.7億円調達、今後のハイブリッド化も視野に
ネットサービス
2021-02-21 14:02
[速報]マイクロソフト、自然言語をプログラミング言語にAIで変換、新ノーコード機能をPower Appsに搭載。AI言語モデル「GPT-3」を採用。Microsoft Build 2021
Microsoft
2021-05-26 11:09
Twitter利用者は心の健康度が低い? LINEは満足感が高い傾向
IT関連
2021-03-18 22:06
Zoomの使用を中止せよ、独ハンブルグのデータ保護機関が州政府に警告
パブリック / ダイバーシティ
2021-08-19 20:42
全面クラウドの勘定系システム、北國銀行で稼働スタート Microsoft Azure採用
DX
2021-05-07 01:04
中古建機販売プラットフォーム「ALLSTOCKER」など手がけるSORABITOが7億円を調達
ネットサービス
2021-05-13 17:23
企業におけるマルチクラウド活用の進展と阻害要因
IT関連
2022-02-02 05:29
“ウチ鉄”しませんか? 「鉄道博」初のオンライン開催中
くらテク
2021-01-17 14:30