三重県、県庁のセキュリティ対策を境界防御からゼロトラストに転換

今回は「三重県、県庁のセキュリティ対策を境界防御からゼロトラストに転換」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 三重県は、県庁のサイバーセキュリティシステムを境界防御モデルからゼロトラストモデルに転換し、セキュアアクセスサービスエッジ(SASE)を導入した。これを支援したパロアルトネットワークスが発表した。

 同県はDXによる地方創生に取り組み、その一環で県デジタル推進局が「DX推進基盤」と、これに関連するサブ基盤として「コミュニケーション基盤」「データ活用基盤」「情報セキュリティ基盤」を整備している。今回の施策は情報セキュリティ基盤に該当し、情報セキュリティ対策の強化とテレワーク環境の充実化を目的として、従来の境界防御モデルからネットワークにアクセスする端末やユーザーを信用しないゼロトラストセキュリティモデルに転換する必要性を考えたとしている。

 同県は、2022年1月からゼロトラストセキュリティモデルを具体化するSASEソリューションの検討を進め、同9月にパロアルトネットワークスの「Prisma Access」の採用を決定。NTT西日本の支援で、10~12月に開発、2023年1月から半年ほどテストを行い、同7月からPrisma Accessとパロアルトネットワークスの次世代ファイアウォールアプライアンス「PA-3420」などで構成するサイバーセキュリティシステムの本番運用を開始した。

 採用理由は、(1)ゼロトラストモデルに基づく端末やユーザー認証の仕組みがある、(2)通信経路を暗号化できる、(3)場所を問わずにインターネットヘ安全にアクセスできる、(4)県の行政WAN上のVPN接続を使わないテレワーク環境を実現できる、(5)通信監視で脅威検出と緊急対応ができる――という5つの主なセキュリティ要件を満たすからだったという。Prisma Accessはクラウドベースのセキュリティサービスになるが、PA-3420を組み合わせて、SASE機能の一部を庁内にも適用できるようにした。

 パロアルトネットワークスによれば、同県の新しいセキュリティ対策環境はトラブルなく安定運用され、通信経路の暗号化/復号の処理に伴う通信速度の低下も起きていないという。現在は業務端末を庁外に持ち出してのテレワーク環境にPrisma Accessを適用する準備を進めている状況だという。

 県デジタル推進局 デジタル改革推進課は、パロアルトネットワークスの報道向け発表の中で、「テレワーク環境での運用は、2023年度中に範囲を絞った実証を行い、ゼロトラストネットワークアクセスなどの動作検証を十分に行った上で全庁に展開していく予定。個人所有端末からのネットワークアクセスを可能にする『BYOD』も検討している。今後クラウドの利用やテレワークなどの働き方がさらに常態化していくことも見据えながら、ゼロトラストセキュリティを基本にした全庁ネットワークへの見直しなども検討していく必要があると考えている」とのコメントを寄せた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
USJが初の“インスタライブ” 休園中でもSNSでコンテンツ発信
企業・業界動向
2021-05-07 16:14
Dropboxが作ったポストコロナの新たな仕事環境「Dropbox Studios」
ネットサービス
2021-07-10 17:25
スカイマティクスが定量・定性データの地図表現を自動生成できるクラウド型サービス「SEKAIZ」提供開始
ネットサービス
2021-05-11 23:10
JR九州、AI活用した案内システム内「AI駅員」の実証実験を開始
IT関連
2023-09-14 02:16
英ネットスーパーOcadoが自動走行システム開発Oxboticaに約15億円投資、他社配達事業展開支援を目指す
モビリティ
2021-04-19 00:39
サイバーセキュリティ技術、導入の障壁は専門知識やリソースの欠如など
IT関連
2022-04-21 08:51
グーグル、ニュース記事を作成するAIツールを開発–大手メディアに売り込み
IT関連
2023-07-22 06:46
古いPCを再利用–お勧め軽量Linuxディストリビューション5選
IT関連
2022-09-09 11:52
インテル、ファウンドリー企業Tower Semiconductor買収を発表–約6200億円
IT関連
2022-02-17 07:04
Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開
eBPF
2022-05-19 20:57
分身ロボカフェ常設店、日本橋にオープン
IT関連
2021-06-23 12:36
デジタルツインの社会実装を目指すDataLabsが1.3億円のシード調達、点群データの自動3次元モデリングツールを3月末公開
IT関連
2022-02-17 08:03
SPPテクノロジーズ、MEMS・半導体製造装置の遠隔支援サービスを開始
IT関連
2022-12-15 04:09
ティアフォー、高速道路トラック向け自動運転システムのリファレンスデザインを提供–実証実験も開始
IT関連
2024-05-09 17:55