このページの本文へ

前へ 1 2 3 次へ

元自衛官のオラクル松岡氏、「データ中心の多層防御」への移行を訴える

「ほとんど国家間戦争」国際情勢変化とサイバー攻撃の関係

2016年01月26日 11時00分更新

文● 末岡洋子 編集● 大塚/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

「ネットワークセキュリティの敗退」とデータ中心防御の必要性

 サイバー物理攻撃、データの操作、それに内部不正。この15年間の教訓は何か? 松岡氏は「水際対策、ネットワークセキュリティの敗退」だとする。

 「国や国に準ずる組織がその気になった場合、外からの侵入は防げないし、内部に“シンパ”(協力者)を作って内部不正をやられたら無理。国じゃなくても、ちょっと手が込んだことをされると、どんな防壁を境界線を作っても突破される」

 松岡氏が導き出す結論はこうだ――「内部でのセキュリティ強化をしないと、境界線での防御は無理である」。

入口と出口の「境界防御」に加えて、データ暗号化などの「縦深防御」が求められている

 考え方としては「縦深防御(多層防御)」と呼ばれるアプローチだが、従来のように「システム」ではなく「データ」を中心に据える点が異なる。

 守るべき「データ」を中核にして、アプリケーション、ホスト、ネットワークと各層で防御を図るアプローチである。データの状態(格納時には暗号化やマスキングなど、伝送時には伝送路の保全やメタデータ管理・ラベル制御、利用時にはアイデンティティーアクセス管理など)に応じて、対策も変化させる必要がある。

システム中心ではなく「データ中心」の多層防御が必要、と松岡氏

 米国防省が2014年に定めたクラウドセキュリティモデルも、データ中心の防御が考えられている。中心はデータセキュリティであり、アクセスセキュリティ、トランスミッション(伝送)セキュリティがあり、外周の物理的なセキュリティに至る。

 「システムの一番奥でデータをしっかりと保護するためには、外側から順に守っていく。これまで各ノード毎に独立したオンプレミスのセキュリティを中心に考えてきたが、これからはネットワークセキュリティやノードのセキュリティを考える必要がある。これにデータセキュリティが加わるデータ中心の縦深防御が重要」

米国防省が考えるクラウドセキュリティも「データ中心の多層防御」だ

米軍が現在敷いているセキュリティ体制

 松岡氏は、現状のサイバー攻撃は「ほとんど戦争のようなもの」だと述べた。「たまたま爆弾や砲弾が自分のシステムに落ちていないだけ。ある日落ちてきたら、やすやすと貫通されて、ごっそりとやられるだろう」。

前へ 1 2 3 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    ビジネス・開発

    こんどは“市区町村の財政状況”が丸わかり デジタル庁「ジャパン・ダッシュボード」に地方財政データ追加

  3. 3位

    ITトピック

    管理職ほど機密情報をAIに入力している実態、なぜ?/27卒学生の就職人気、IT業界トップ企業は/最新インシデントの傾向10パターンまとめ、ほか

  4. 4位

    トピックス

    若い人ほど「しっかり睡眠」、中高年は眠れないのか眠らないのか

  5. 5位

    トピックス

    【無双状態】2025年、最も雑誌の表紙を飾ったのは「えなこ」! 1万誌を調査して見えた圧倒的カバークイーン

  6. 6位

    TECH

    技術ニュースを毎朝スマホで流し読みしたい、だから自分専用サイトを開発した話

  7. 7位

    トピックス

    ほぼスーパーで良くない? コンビニで「思ったより高い」と感じる人76%、実は中高年ほど割高感に悩んでるって知ってた?

  8. 8位

    トピックス

    その発想はなかったー! 「中古の船」を海上データセンターにする構想がすごいぞ!

  9. 9位

    トピックス

    【人材争奪戦】大手企業の8割超が「高度IT人材」採用に危機感! 今一番欲しいのは「AI」と「セキュリティ」のプロだぞ

  10. 10位

    トピックス

    「寝不足だから仕事休むね」世界は7割、日本では4割が経験

集計期間:
2026年04月24日~2026年04月30日
  • 角川アスキー総合研究所