組織全体でセキュリティを重視する文化醸成が重要–「AWS re:Inforce 2024」

今回は「組織全体でセキュリティを重視する文化醸成が重要–「AWS re:Inforce 2024」」についてご紹介します。

関連ワード (クラウド等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 アマゾン ウェブ サービス ジャパン(AWSジャパン)は7月9日、Amazon Web Services(AWS)が米国ペンシルバニア州で開催したセキュリティイベント「AWS re:Inforce 2024」に関する説明会を報道機関向けに開催した。同イベントは米国時間6月10~12日に開催され、AWSのセキュリティソリューションやクラウドセキュリティ、コンプライアンスなどにおいて250以上のセッションが行われた。

 説明会では、AWSジャパン 執行役員 パブリックセクター技術統括本部長の瀧澤与一氏が基調講演のサマリーとサービスアップデートについて説明した。

 基調講演では、AWS 最高情報セキュリティ責任者(CISO)のChris Betz(クリス・ベッツ)氏が、“Culture of security”(セキュリティのカルチャー)をテーマにセキュリティにおけるポイントを説明したという。

 Culture of securityは、企業/組織全体でセキュリティを重視するカルチャーを実現するという考え方。Betz氏は、システムの提供において、セキュリティの強固や脆弱(ぜいじゃく)性、さまざまな脅威に対応するために技術に着目しがちだが、セキュリティをより強固にするにはカルチャーが重要だと指摘している。

 AWSではセキュリティを最優先事項に据えており、最高経営責任者(CEO)を含むリーダーシップチームが毎週セキュリティの議論をしている。提供しているサービスを顧客が安全に活用できるように、サービスに影響を与える脅威や安全の確保に対して経営陣が責任を持って対応しているという。

 このセキュリティの確保に向け、「Security Guardian Program」を社内で適用しており、セキュリティの知見を持つボランティアメンバーが集まり、ミーティングでの情報共有や必要なエスカレーションを行っている。

 また、“セキュアバイデザイン”という考え方も重視しているという。AWSにおいては、データセンターやアーキテクチャーなど物理的なセキュリティを強固にする方法を実装している。例えば、同社独自のチップ「AWS Graviton4」は、セキュリティ要求に基づいてチップを設計している。メモリーに関する攻撃などを想定し、「Nitro System」を用いてチップレベルでファインチューニングしているという。

 セキュリティ戦略においては、セキュリティ不変条件を考慮し、コードにセキュリティ違反がないことを保証するメカニズムをAWS内部で構築している。内部でテストを頻繁に行い、脆弱性を予測しながら、自動化された推論手法で望ましくない振る舞いを特定して、検証など必要な対応を内部で行っているという。ここでの自動化された推論とは、セキュリティの仕組みを検証し、保証すること。ストレージサービス「Amazon S3」や脆弱性管理サービスの「Amazon Inspector」にも自動化された推論の機能が搭載され、活用されている。

 セキュリティの脅威が日々変化する中で、Betz氏は「継続的なイノベーション」が重要だと指摘する。ネットワークやストレージ、データベース、コンピュートなどさまざまな領域においてセキュリティ機能を実装し、高度なリスクに対応できる能力が必要になっている。AWSは顧客に代わり、継続的なイノベーションを行いながらセキュリティサービスを拡充している。

 生成AIにおけるセキュリティでは、3層から成る生成AIスタックのそれぞれの安全性を確保しているという。GPUなどを用いて基盤モデルを開発するレイヤーでは、膨大な学習データを処理する必要があるため、Nitro Systemを用いてAIデータのアイソレーションを確保している。

 生成AIのアプリケーションを作成するレイヤーでは「Amazon Bedrock」を提供し、複数の基盤モデルを顧客が選択できる。Amazon Bedrockが提供する基盤モデルはシングルAPIでアクセス、アイデンティティーおよびアクセス管理(IAM)や仮想プライベートクラウド(VPC)、暗号化、トラフィックなど、顧客のデータを保護する。また、有害コンテンツをフィルタリングする「Guardrails for Amazon Bedrock」も提供しており、安全な活用をサポートしている。

 AWSが提供する生成AIアプリケーション「Amazon Q」のレイヤーでは、同社が設定するガードレールに基づいてセキュリティを提供する。「Amazon Q Developer」では、セキュリティスキャンを提供し、安全なアプリケーション開発を支援するとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
原点は「Facebook」–Metaの最高ダイバーシティー責任者が語る、“包括的なメタバース”
IT関連
2023-04-19 14:34
EU、域内共通のデジタルIDウォレット計画を発表
IT関連
2021-06-07 01:30
総合物流のフジトランスコーポレーション、動画マニュアルの活用で業務効率化
IT関連
2024-04-26 15:51
【レビュー】GMの最先端技術を戦略的な価格で実現したシボレー・ボルトEUV、「スーパークルーズ」追加でテスラModel Yと互角に
モビリティ
2021-04-30 04:43
Opera、Web3にフォーカスした「Crypto Browser」ベータ版公開–仮想通貨ウォレット搭載
IT関連
2022-01-21 19:41
パスキーの認知と利用が増加–生体認証の安全性が鍵か
IT関連
2024-11-08 05:59
クラウドネイティブ環境の活用を妨げているのはスキル不足とセキュリティ
IT関連
2022-06-03 12:53
赤ちゃんから老人の顔まで、1枚の顔写真で合成 深層学習で加齢変化を予測 :Innovative Tech
トップニュース
2021-01-29 20:09
復旧が進むInternet Archive、今度はヘルプデスクがハッキング被害に
IT関連
2024-10-23 02:55
ALSI、ゼロトラストに基づいた安全な学習環境の構築をサポート
IT関連
2024-06-25 02:19
Windows 10の「エクスプローラー」、「ごみ箱」などが正面を向くデザイン変更(Build 21343で)
アプリ・Web
2021-03-26 17:05
デル、「PowerSwitch Z9664F-ON」「PowerSwitch E3200-ON Series」を国内提供
IT関連
2023-01-22 17:15
「Windows 11」、セットアップ終了後にまずやっておきたい6つのこと
IT関連
2022-01-21 22:59
KADOKAWA、漏えい情報の拡散行為に法的措置の準備を開始
IT関連
2024-07-11 10:44