クラウド時代のビジネスを支えるゼロトラストの最適解

今回は「クラウド時代のビジネスを支えるゼロトラストの最適解」についてご紹介します。

関連ワード (CIO/経営、CIOの「人起点」DXマニフェスト等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載は、「CIOの『人起点』マニフェスト」をテーマに、Ridgelinezの最新の知見をお届けしている。今回のテーマは、「クラウド時代のビジネスを支えるゼロトラストの最適解」だ。SaaSなどクラウドサービスの利用拡大によって、従来のセキュリティモデルは大きな転換点を迎えている。本稿では、クラウド時代の新たなセキュリティの概念モデルである「ゼロトラスト」を実践する上で、どのようなビジネスの視点が必要なのか、ゼロトラストへの投資効果はどのように評価すればいいのか、また、そこで重要となる最高情報セキュリティ責任者(CISO)の役割などについて考えてみたい。

 近年、多くの企業がSaaSの多様な活用や「Amazon Web Services(AWS)」や「Microsoft Azure」といったメガクラウドへのシステム移行を加速させている。また、コロナ禍によってリモートワークが普及し、従業員がオフィス外のさまざまな場所から企業システムにアクセスするようになってきた。このような変化の中、新しいセキュリティ概念モデル「ゼロトラスト」が大きな注目を集めていることは周知の通りだ。

 従来のネットワークセキュリティといえば、社内ネットワークと外部のインターネットの境界にファイアウォールを設定する、あるいはVPNを用いて通信を行うといった、組織の内部と外部の間に壁を作る「境界型防御」が中心だった。

 しかし、こうした手法はリモートワークによって多くの人々が社内ネットワークの外で仕事をするようになったことで、VPNへのアクセスが急増してボトルネック(通信のひっ迫による遅延など)が発生するなど、もはや通用しにくくなっている。

 同時に、クラウドシフトも含めた環境変化は、企業の情報資産のリスクコントロールを複雑化させ、その結果、企業では「社内ネットワークを経由すれば安心」といった考え方をリセットし、「全てのアクセスを信用しない」という前提に立ったゼロトラストが、セキュリティモデルの新たな潮流となっている。

 では、このゼロトラストのモデルは、実際にどれくらいの企業が導入しているのだろうか。米国のセキュリティ企業、Fortinetが実施したグローバル調査によると、「ゼロトラストを導入済み」と回答した企業は、2021年の段階では40%だったが、2023年の調査では28%に減少していることが明らかになった。

 この意外ともいえる結果の背景には、企業がゼロトラストの導入で直面するさまざまな課題がある。現在の市場では、ゼロトラストを売りにしたさまざまなセキュリティのソリューションやツールが提供されているが、これらは単独で機能するものではなく、実際の運用においては、新たなアーキテクチャーの設計や、既存のセキュリティ基盤との相互連携など、多くの技術課題に直面することになる。

 ここでは当然、新たなコストが発生し、専門家による運用体制の再編成といった課題も生じる。こうした運用技術や体制、コストの課題が、ゼロトラストの普及を阻む大きな障壁となっているのだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
全国10カ所に“推しポケモン自販機”、伊藤園とポケモン社が展開 「ポケモンGO」のジムに
くらテク
2021-04-11 03:20
テレワークで変わる働き方と企業意識 さらに求められる“従業員ファースト”
IT関連
2021-01-26 08:06
FBI、北京五輪狙うサイバー脅威に注意喚起–選手に個人デバイス持参しないよう呼びかけも
IT関連
2022-02-04 21:39
NEC、5Gなどを活用したシステム実装までを支援する共創型施設をオープン
IT関連
2022-06-11 20:43
BLEスキャンでバスの混雑度を計測 専用サイトにリアルタイム表示 ナビタイムが実験
企業・業界動向
2021-01-13 15:58
トヨタ自動車、IT部門でクラウド調達・購買管理システムを採用
IT関連
2022-07-27 07:34
今こそオンプレミスの利点を見直すとき 触って分かった新型サーバ「PowerEdge R750」の“心遣い”
PR
2021-07-31 20:18
アリババクラウド、日本でDXラボ開設–参画企業とのイノベーション図る
IT関連
2023-08-31 14:00
7万人以上のITエンジニアの調査結果、好きな言語は「Rust」、DBは「PostgreSQL」、開発環境はVSCodeを抑えて「Neovim」がトップに。Stack Overflow 2022 Developer Survey
JavaScript
2022-07-04 20:45
クラスメソッドが技術情報共有サービス「Zenn」を買収、Developers.IOと独立して運営予定
ネットサービス
2021-02-02 01:28
利回り4~5%–高配当バリュー株の強気継続(その1):割安・成長株のトレンド循環
IT関連
2021-01-19 19:56
Visual Studio 17.1 Preview 2が登場、Gitのブランチを他のブランチと比較する機能、セーブ時にコードを自動的にクリーンナップする機能など追加
Git
2022-01-20 11:04
NECと三菱重工、秘密計算による保護を用いたログ分析システムを開発へ
IT関連
2022-09-30 18:38
工具置き忘れによる事故、AIで防止 画像認識による工具管理ソフトを日立ソリューションズが開発
DX
2021-03-10 15:07