このページの本文へ

前へ 1 2 次へ

オラクルとKPMG、クラウドセキュリティ調査「Oracle and KPMG Cloud Threat Report 2020」発表

日本企業はクラウドの「ID/アクセス管理」「データ保護」に遅れ

2020年07月31日 07時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

リモートワークでは境界型セキュリティが破綻、新たなモデルへの移行を

 コロナ禍を背景に導入企業が増えているリモートワークのセキュリティについては、従来型の境界防御セキュリティから「ゼロトラストセキュリティ」への進化を訴えた。

 まず今回の調査からは、グローバルと比べて日本企業のセキュリティ対策が「ネットワークベースのセキュリティ」、つまり社内ネットワークと社外ネットワーク(インターネット)の境界にゲートウェイを設ける境界型セキュリティに偏っていることが明らかになっている。

 その結果として、今回のリモートワーク(在宅勤務)においては多くの日本企業でVPNが多用されることになり、問題も生じている。SaaS/クラウドアクセスも含めすべてのトラフィックがVPNで社内ネットワーク経由となるため、VPNのキャパシティが逼迫し、業務生産性が低下するといった問題だ。さらに、境界の“外”にある無防備なデバイスやクラウドアプリケーションの不正利用、データの漏洩といったリスクも潜在する。

 この問題については、SaaS/クラウドアプリケーションへのトラフィックを直接インターネットに流す「インターネットブレイクアウト」と、デバイスやクラウドアプリケーション、さらにデータにもそれぞれ防御手段を導入するゼロトラストセキュリティモデルを同時に取り入れるべきだという。澤田氏は「グローバルと比較して、日本企業の取り組みが顕著に遅れているのは、クラウド環境における『ID/アクセス管理』と『データセキュリティ』の2点」だと指摘した。

リモートワークとSaaS/クラウド業務アプリの本格活用を進めるうえでは、インターネットブレイクアウトとゼロトラストモデルのセキュリティが必要となる

 この2点について、さらに詳細を日本オラクルの大澤清吾氏が説明した。

 まずID/アクセス管理についての調査結果から、日本企業では「人事イベント(入社や退社、部署異動など)との連携」「クラウドサービスの制御」「権限管理」「多要素認証」といった課題に苦労しているという。これらはグローバルとの格差も大きく、改善の必要がある。

 大澤氏は、ID/アクセス管理基盤をクラウドに移行し、シングルサインオンや多要素認証、リスクベース認証、IDライフサイクル管理といった機能を提供することで、クラウド/オンプレミスの両方にある業務アプリケーションのID/アクセス管理を一元化できるとした。この方式ならば、インターネットブレイクアウトによるSaaSアクセスにも高度なセキュリティを実現できるうえ、さまざまな業務アプリケーションに対するアクセスログも一元化できる。

ID/アクセス管理の現状と、クラウド時代に適応したID/アクセス管理基盤の姿

 もうひとつのデータセキュリティについては、これまでの境界型セキュリティではあまり問題にならなかったクラウドの設定ミスなどによって、グローバルよりも多くのデータ漏洩が発生しており、改善が必要だと指摘している。その対策として大澤氏は、データベースセキュリティコンソーシアムがまとめたガイドラインを引用しながら、まずは現状把握/評価を行ったうえで、データ保護ポリシーの策定を行い、「予防的対策」と「発見的対策」を実装していく必要があると説明した。

データセキュリティ対策の現状と、有効な対策をとるための指針

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  3. 3位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  4. 4位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  5. 5位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  6. 6位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  7. 7位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  8. 8位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  9. 9位

    ソフトウェア・仮想化

    AIエージェントを野放しにしない ― ServiceNowは“AI司令塔”で自律とガバナンスを両立

  10. 10位

    ビジネス・開発

    「粗悪記事」「ゼロクリック」「搾取」からクリエイターをどう守るか? AIに強いnoteが挑む創作エコシステム

集計期間:
2026年05月15日~2026年05月21日
  • 角川アスキー総合研究所