人間やマシンのIDが急増する未来–サイバーアークのCIOに聞く、アイデンティティーの保護

今回は「人間やマシンのIDが急増する未来–サイバーアークのCIOに聞く、アイデンティティーの保護」についてご紹介します。

関連ワード (CIO/経営、トップインタビュー等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 最近のサイバー攻撃は、攻撃者が標的へ侵入するために、認証情報などユーザーのアイデンティティーを狙う傾向が強まっていると言われる。特権IDの保護ソリューションを手掛けるイスラエルのCyberArk Softwareも同様に指摘し、今後は人間だけでなく“マシン”のアイデンティティーも爆発的に増加すると予想している。

 アイデンティティーの増大と脅威の高まりに企業や組織は、どのような対策を取るべきか。同社の最高情報責任者(CIO)を務めるOmer Grossman(オマー・グロスマン)氏と日本法人 執行役社長の柿澤光郎氏に、アイデンティティーセキュリティの動向や同社の取り組みを聞いた。

 Grossman氏は、イスラエル国防軍(IDF)で25年以上にわたり、サイバー防衛オペレーションセンターや軍最大規模のプライベートクラウドの開発、運用などに携わり、実質的な最高情報セキュリティ責任者(CISO)の役割を担ったという。その経験から退役後は、アイデンティティー保護が重要なセキュリティ課題になると考え、特権ID保護の同社に参加したという。

 「従来のセキュリティの“境界”はファイアウォールだったが、現在はアイデンティティーにある。コロナ禍でオフィスや在宅などのハイブリッドな働き方が広がり、ワークロードもクラウドに広がるなど、組織のIT環境がクラウド化している。こうした状況では、IDや権限、アクセス先、利用するリソースが適切なものでなければならない」(Grossman氏)

 上述のように、サイバー攻撃者は標的への侵入を成功させようと、あらゆる戦術を駆使する。実際に柿澤氏は、米国へ出張した際にフィッシング攻撃を経験したという。

 「私のスマートフォンのアプリに経営層から緊急連絡があり、応答してみると、『日本への緊急投資を決定したので、日本法人の口座を教えてほしい』と言われた。突然のことで不審に思い、社内で確認したところ、フィッシングだと分かった。非常に驚いたが、怪しいと感じたことで事なきを得た」(柿澤氏)

 柿澤氏を狙った攻撃者は、同氏の役職などを事前に把握した上で、同社の経営層になりすまし、巧妙な内容でだまして、機密情報を窃取しようとした可能性がある。

 Grossman氏は、「自分の職歴や現在の仕事といった情報をソーシャルメディアなどに公開している人は多く、攻撃者もそうしたソースにアクセスして情報を収集し、巧妙な攻撃シナリオを立案し、攻撃を行っている」と指摘する。

 この一件は同社にとって大きな教訓になったそうだ。事態を受けて、従業員が同社を狙う脅威の存在を認識し警戒意識を高めるべく、すぐにフィッシング攻撃訓練を全社で実施し、その効果の検証や確認、教育と啓発を徹底したという。

 Grossman氏は、同社が顧客に特権IDの保護ソリューションを提供する立場から、いわば同社自身が「最初の顧客」として、特権IDを含むアイデンティティーの適切な保護を平時から実践していると説明する。

 「当社のアイデンティティー戦略では、権限やアクセスを最小にするということを基本にしている。人間とマシンの両方のアイデンティティーを対象として、ジャストインタイムアクセス、適応型の多要素認証、エンドポイントの特権管理などを活用し、継続的な監視と自動化された認証情報のローテーションを組み込んでいる。また、サードパーティーベンダーのSaaSも監視、管理し、アクセスを制限して構成を調整している。監査などにも活用しており、自社の経験や顧客のフィードバックを取り入れながら、安全で堅固な製品開発に役立てている」(Grossman氏)

 アイデンティティーセキュリティの重要性が高まる中で、近年はセキュリティベンダー各社がこの領域を強化しつつある。Grossman氏は、「IDの仕組みや管理、認可・認証といったプラットフォームを提供している他社とは異なり、当社は四半世紀にわたりアイデンティティーの保護に特化してきた。当社が保護するアイデンティティーは、ワークフォース(従業員から経営層まで)、IT管理者、開発者、そしてマシンも対象にしている」と説明する。

 柿澤氏も「日本はこれまで特権IDを含むアイデンティティーの管理や監査対応に主眼が置かれてきた。しかし最近では、海外拠点でわれわれを利用している複数の大手銀行が国内でも利用を開始する事例が出ており、アイデンティティーを保護する意識が高まっている」と話す。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
GVA TECHがAI契約審査クラウドGVA assistの条文検索機能リニューアル、結果表示高速化・ファイル名での条文検索に対応
IT関連
2022-02-15 01:24
Eコマース企業Wayfairに見る機械学習活用のポイントとは
IT関連
2023-07-29 03:52
中小企業の事務管理のすべてをサポートするPilotがベゾス氏の投資ファンドから資金を獲得
ソフトウェア
2021-03-29 13:26
GitHub、GitHubホステッドランナー向けAzureプライベートワーク接続を一般提供
IT関連
2024-04-05 23:22
sudoコマンドの脆弱性、「macOS」にも影響
IT関連
2021-02-04 04:00
DNPとxIDが資本業務提携、自治体の各種通知業務DXに向けてサービス開発
IT関連
2024-07-18 16:47
投資初心者向け–「指値注文」「成行注文」の賢い使い方
IT関連
2021-02-18 19:41
コーンテックがAIカメラで養豚の体重・体格・肉質を計測する実証実験を開始
フードテック
2021-06-09 06:01
IoTへのユーザー支出額は2025年に10.2兆円–IDC予測
IT関連
2021-04-08 20:14
GDPR制裁金、前年比で39%増–さらに高額化する可能性も
IT関連
2021-01-26 06:12
PwCコンサル、住友化学のデータマネタイゼーションプロジェクトを支援
IT関連
2024-07-20 13:13
「ヴイエムウェアはAIでも橋渡しの役目を果たす」–ラグラムCEO
IT関連
2023-09-26 02:06
大和証券、経費精算・管理SaaSを採用–業務の抜本的改革を狙う
IT関連
2022-02-19 19:10
Appleのティム・クックCEO、東日本大震災から10年でコメント
IT関連
2021-03-12 04:45