このページの本文へ

ゼロトラストセキュリティを実現するためのバックアップのあり方 第1回

サイバー対策におけるゼロトラストモデルの価値と活用方法について

2022年09月27日 08時00分更新

文● デイブ・ラッセル(Dave Russell)/Veeam Software エンタープライズ戦略担当バイスプレジデント(寄稿)

  • この記事をはてなブックマークに追加
  • 本文印刷

 サイバーセキュリティ業界の最新のバズワードの1つは、“ゼロトラスト”なセキュリティモデルです。端的に言えば、ゼロトラストモデルとは、基本的にエラーの余地をまったく残さず、誰も何も信頼しないことを意味します。

 新型コロナウイルスがもたらした新しい生活様式によるハイブリッドな労働環境や、メタバース、Web 3.0、拡張現実(AR)、仮想現実(VR)などの新しいテクノロジーによって、サイバーセキュリティ業界は将来起こり得ることに可能な限り対応できるように、これまでも、これからも懸命に取り組んでいます。しかし、これらのテクノロジーの進化とそれに付随する影響は現時点ではまだ明確でないため、これらのテクノロジーを活用する際には慎重になる必要があります。

ゼロトラストとはいったい何か

 では、ゼロトラストとはいったい何なのでしょうか? 新しい製品なのか、なんらかの認証なのか、あるいはサイバーセキュリティ業界における単なるバズワードにすぎないのでしょうか?

 企業のなかには、ゼロトラストを実際の製品か認証だと考えているところもあるかもしれません。ゼロトラストモデルは、サイバーセキュリティ業界において製品でも新たな認証でもありません。それは、エンドツーエンドのサイバーセキュリティとクラウドセキュリティを確保するために導入されます。社内だけでなく社外のステークホルダーのセキュリティ保護にも通ずるソリューションです。根幹となる概念は「決して信用するな、常に検証せよ」というものです。また、あらゆるアプリケーションやプラットフォームへのアクセスを許可するために多要素認証を有効にすることも含まれています。さらに、セキュリティ侵害を回避し、セキュリティレベルを高めるために、セキュリティ境界のマイクロセグメンテーション(ネットワークを複数の細かいセグメントに分割して構成すること)を採用することも重要です。

 どんなに新しいセキュリティ機能やモデルでも、社員の中にコンプライアンスと良い業務習慣を築かなければ、完全にリスクを回避することはできません。また、アプリやプラットフォームにアクセスする際に、社員が多要素認証を使用できるようにすることも重要です。これは、IT管理者、リーダークラスの役職者、あるいは開発担当者など、誰の手によっても解除されるべきではない付加的なコンプライアンスレイヤーの形態の1つです。組織内でより良いセキュリティ体制を構築するためには、上層部から一般社員へのアプローチと、すべての社員が継続的に認証と検証を受けることが必要です。

 ゼロトラストモデルは、単に多要素認証のことではありません。あらゆる種類のアプリケーションやデータにアクセスするために、すべてのユーザーが認証を受け、権限を与えられ、セキュリティ設定が継続的に検証される必要があります。これは、セキュリティの追加レイヤーとして行われます。このモデルには、社員がリモート環境下でも認証および確認ができるなど、さまざまな利点があります。これにより、遠隔地やハイブリッドな環境で安全に作業できるようになります。

 では、ゼロトラストモデルはいつでも好きなときに導入できるものなのでしょうか?

ゼロトラストモデルを導入する前に

 新しいセキュリティモデルを導入する前に、投資対効果を理解する必要があります。つまり、本当に必要なのかどうかを知る必要があります。ゼロトラストはビジネスの最も重要な資産を保護するためのアプローチですが、「ジュースは絞る価値がある」かどうか※注を知ることも同様に重要であることを理解する必要があります。

(※注:ジュースはおいしいですが、コップ一杯分のジュースを作るために果実を搾るのは努力が必要で、その努力をしてまでそのジュースを作ることに価値があるのだろうかということ)

 ゼロトラストセキュリティの導入を決定する際には、すでにデジタル化が浸透した組織である必要があります。つまりは、ゼロトラストモデルを組織内で適用するためには、クラウドとサイバー保護を必要とするデジタル資産を持つ組織であるかということです。社員は、自分自身を証明・確認することができるデジタル資産を持つ必要があります。

 私たちは、トレンドに乗り、ローンチされたばかりの新しいテクノロジーをすべて導入する必要はありません。まずは自分たちがどんなセキュリティニーズを欲しているのかを理解し、それに基づいて行動する必要があります。サイバーセキュリティへの投資は、あなたとあなたの社員が長期的にそれにコミットし、完全なサイバーセキュリティを確保するために良い習慣を構築することを望んでいる場合に、最も価値があるものとなります。

(寄稿:Veeam Software)

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    ITトピック

    「原則出社」命じる企業とテレワーク社員の意識ギャップ/“推し活依存”自覚するZ世代が2割/シニアの利用が盛んな○○アプリ、ほか

  2. 2位

    データセンター

    600km超離れたデータセンター間でシステム全体を「完全自動復旧」 日立・NTTドコビジらが実証に成功

  3. 3位

    ビジネス・開発

    物流、病院、家事まで変える“フィジカルAI”最前線 AWSが支援する日本企業14社の挑戦

  4. 4位

    ITトピック

    SaaSに代わりAIエージェント支える“AaaS”が台頭/議事録作成AIは「意思決定支援」へ進化/生成AIの顧客満足度・1位はClaude、ほか

  5. 5位

    sponsored

    Active Directoryがサイバー攻撃の標的となる理由とその対策

  6. 6位

    TECH

    フロンティアAI対策を国内組織はどう捉えているか “内製化への意欲”と待ち望む“政府主導のガイドライン”

  7. 7位

    ビジネス・開発

    フィジカルAIを支える「攻めのIoT基盤」と「守りのOTセキュリティ」

  8. 8位

    sponsored

    高齢者をポットで見守る「みまもりほっとライン」 25年続く「サービスの温もり」とは?

  9. 9位

    デジタル

    Dropbox Protect提供開始 “過剰なファイル共有”をすべて把握し情報漏洩リスクを低減

  10. 10位

    デジタル

    「ツールは入れて終わりじゃない」 香川の建設コンサルが利用率1割だったkintoneを全社基盤に育てるまで

集計期間:
2026年09月01日~2026年09月07日
  • 角川アスキー総合研究所