ざんねんなセキュリティ–流行のゼロトラストが「既に導入済」は本当か?

今回は「ざんねんなセキュリティ–流行のゼロトラストが「既に導入済」は本当か?」についてご紹介します。

関連ワード (セキュリティ、企業セキュリティの歩き方等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載「企業セキュリティの歩き方」では、セキュリティ業界を取り巻く現状や課題、問題点をひもときながら、サイバーセキュリティを向上させていくための視点やヒントを提示する。

 前回まで「機能しないIDS/IPS」「経営責任の丸投げを目的とした名ばかりCSIRT」と、本来の機能を発揮できないざんねんなセキュリティ製品の導入とセキュリティ経営ガイドラインに従ってCSIRTを組織化したものの、経営者の責任の丸投げ先になっている実情などについて述べた。

 どちらも本来の仕様や目的に沿って適切に運用されていれば、十分に有効なサイバー攻撃への対策だった。しかし、現実としてそうなっていない状況も見られることで「ざんねんな」事象となってしまった。今回は、これからざんねんな事象が起きかねないものとして、この数年でセキュリティ分野のトピックやバズワードとなった「ゼロトラストセキュリティ」に関して述べる。

 なお、くどいかもしれないが「ざんねん」というタイトルにしたのは、筆者が「ざんねんないきもの事典」(高橋書店刊)が大好きだからであり、心からのオマージュとして本稿を執筆している。

 ほんの数年前まで「ゼロトラストセキュリティ(モデル)」は、“まだ見ぬ理想郷“などと表現されることもあったように、その実装はまだ先のことだと思われていた。それから数年が経過した現在でも、その状況はほとんど変わっていないと筆者は認識している。

 ゼロトラストは、その概念や効果がそれなりに世間に認識されてきたものの、「境界防御」という従来のセキュリティ対策モデルとは、防御の考え方や仕組みが大きく異なる。そのため、ゼロトラストを本格的に導入したという例を国内で聞くことがほとんど無く、筆者が知っているのは、大手システムインテグレーターの自社導入などだ。しかも、その企業独自のゼロトラストの解釈が多く含まれるケースや、試行的な導入というものであり、本格普及はまだ先だと言える。

 現状のゼロトラストは、試行的な事例が複数出てきている。それでも、セキュリティ技術者が数多く在籍していない一般企業にとってその導入のハードルは高い。少なくとも2022年時点では、「次世代のセキュリティで主要な仕組みとなる可能性が高い」というレベルを大きく超えるものではないと筆者は考えている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
植物性由来のミールキットを配達するSplendid Spoonが約13.8億のシリーズB資金を獲得
IT関連
2022-02-12 05:32
「Excelのバケツリレー」から脱却する計画業務のDX
IT関連
2022-07-26 18:58
本物の天窓のような空間演出を実現する「天窓Vision」をパナソニックが開発、照明や音響の連動制御ユニットが夏頃完成
ハードウェア
2021-05-26 15:03
楽天モバイルとNEC、Open RAN推進に向けて連携
IT関連
2021-05-21 18:44
外部予約サイトの中継サーバに不正アクセス、宿泊者の情報流出 ホテルサンルート台北
セキュリティ
2021-04-13 07:19
元アップル幹部トニー・ファデル氏、Armの取締役に就任
IT関連
2022-11-05 03:33
AI・データ時代を支えるストレージやデータ保護ベンダーの展望
IT関連
2024-01-13 00:13
ファーウェイCEOはバイデン新大統領との会談を歓迎
ハードウェア
2021-02-11 13:25
ServiceNow、可観測性プラットフォームのLightstepを買収へ
IT関連
2021-05-12 17:45
DRP創薬を手がける産総研技術移転ベンチャーVeneno Technologiesが2億円のシード調達
IT関連
2022-01-27 23:05
ブロックチェーンブリッジのWormhole、ハッキング被害で370億円超相当流出
IT関連
2022-02-05 15:21
Google、Dart 3.3正式リリース。Flutter WebのWebAssemblyへのコンパイルも準備開始
Dart
2024-02-22 22:26
ビットコインを筆頭に暗号資産市場が急降下
ブロックチェーン
2021-04-25 04:44
北朝鮮ハッカー、偽企業を立ち上げセキュリティ研究者を攻撃–グーグルが指摘
IT関連
2021-04-02 05:42