このページの本文へ

ゼロトラストセキュリティを実現するためのバックアップのあり方 第1回

サイバー対策におけるゼロトラストモデルの価値と活用方法について

2022年09月27日 08時00分更新

文● デイブ・ラッセル(Dave Russell)/Veeam Software エンタープライズ戦略担当バイスプレジデント(寄稿)

  • この記事をはてなブックマークに追加
  • 本文印刷

 サイバーセキュリティ業界の最新のバズワードの1つは、“ゼロトラスト”なセキュリティモデルです。端的に言えば、ゼロトラストモデルとは、基本的にエラーの余地をまったく残さず、誰も何も信頼しないことを意味します。

 新型コロナウイルスがもたらした新しい生活様式によるハイブリッドな労働環境や、メタバース、Web 3.0、拡張現実(AR)、仮想現実(VR)などの新しいテクノロジーによって、サイバーセキュリティ業界は将来起こり得ることに可能な限り対応できるように、これまでも、これからも懸命に取り組んでいます。しかし、これらのテクノロジーの進化とそれに付随する影響は現時点ではまだ明確でないため、これらのテクノロジーを活用する際には慎重になる必要があります。

ゼロトラストとはいったい何か

 では、ゼロトラストとはいったい何なのでしょうか? 新しい製品なのか、なんらかの認証なのか、あるいはサイバーセキュリティ業界における単なるバズワードにすぎないのでしょうか?

 企業のなかには、ゼロトラストを実際の製品か認証だと考えているところもあるかもしれません。ゼロトラストモデルは、サイバーセキュリティ業界において製品でも新たな認証でもありません。それは、エンドツーエンドのサイバーセキュリティとクラウドセキュリティを確保するために導入されます。社内だけでなく社外のステークホルダーのセキュリティ保護にも通ずるソリューションです。根幹となる概念は「決して信用するな、常に検証せよ」というものです。また、あらゆるアプリケーションやプラットフォームへのアクセスを許可するために多要素認証を有効にすることも含まれています。さらに、セキュリティ侵害を回避し、セキュリティレベルを高めるために、セキュリティ境界のマイクロセグメンテーション(ネットワークを複数の細かいセグメントに分割して構成すること)を採用することも重要です。

 どんなに新しいセキュリティ機能やモデルでも、社員の中にコンプライアンスと良い業務習慣を築かなければ、完全にリスクを回避することはできません。また、アプリやプラットフォームにアクセスする際に、社員が多要素認証を使用できるようにすることも重要です。これは、IT管理者、リーダークラスの役職者、あるいは開発担当者など、誰の手によっても解除されるべきではない付加的なコンプライアンスレイヤーの形態の1つです。組織内でより良いセキュリティ体制を構築するためには、上層部から一般社員へのアプローチと、すべての社員が継続的に認証と検証を受けることが必要です。

 ゼロトラストモデルは、単に多要素認証のことではありません。あらゆる種類のアプリケーションやデータにアクセスするために、すべてのユーザーが認証を受け、権限を与えられ、セキュリティ設定が継続的に検証される必要があります。これは、セキュリティの追加レイヤーとして行われます。このモデルには、社員がリモート環境下でも認証および確認ができるなど、さまざまな利点があります。これにより、遠隔地やハイブリッドな環境で安全に作業できるようになります。

 では、ゼロトラストモデルはいつでも好きなときに導入できるものなのでしょうか?

ゼロトラストモデルを導入する前に

 新しいセキュリティモデルを導入する前に、投資対効果を理解する必要があります。つまり、本当に必要なのかどうかを知る必要があります。ゼロトラストはビジネスの最も重要な資産を保護するためのアプローチですが、「ジュースは絞る価値がある」かどうか※注を知ることも同様に重要であることを理解する必要があります。

(※注:ジュースはおいしいですが、コップ一杯分のジュースを作るために果実を搾るのは努力が必要で、その努力をしてまでそのジュースを作ることに価値があるのだろうかということ)

 ゼロトラストセキュリティの導入を決定する際には、すでにデジタル化が浸透した組織である必要があります。つまりは、ゼロトラストモデルを組織内で適用するためには、クラウドとサイバー保護を必要とするデジタル資産を持つ組織であるかということです。社員は、自分自身を証明・確認することができるデジタル資産を持つ必要があります。

 私たちは、トレンドに乗り、ローンチされたばかりの新しいテクノロジーをすべて導入する必要はありません。まずは自分たちがどんなセキュリティニーズを欲しているのかを理解し、それに基づいて行動する必要があります。サイバーセキュリティへの投資は、あなたとあなたの社員が長期的にそれにコミットし、完全なサイバーセキュリティを確保するために良い習慣を構築することを望んでいる場合に、最も価値があるものとなります。

(寄稿:Veeam Software)

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  2. 2位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  3. 3位

    ITトピック

    IT技術者の8割超「AI生成コードには人間のレビューが必要」/「偽・誤情報を見破れる」と自信を持つ人はICTリテラシーテストの正答率が低い、ほか

  4. 4位

    sponsored

    「現場に行くのが当たり前」を変えたアズビルのリモート調整 効果はプライスレス

  5. 5位

    TECH

    攻撃するAIと防御するAI 日本企業のセキュリティ対策にいま何が必要か?

  6. 6位

    デジタル

    東京タワー相当の紙を“完全撤廃” 点検業務をkintone化した“現場ファースト”な改善術

  7. 7位

    ITトピック

    実用化が楽しみすぎるスマート技術たち 「長距離ワイヤレス給電」から「室内向け太陽電池」「超音波センサー」まで

  8. 8位

    TECH

    パンや酒、チョコづくりにも関わる微生物「酵母」の進化を追求

  9. 9位

    デジタル

    IoTデバイスをサイバー攻撃から守る IoT向けゼロトラストの“3つのアプローチ”

  10. 10位

    ITトピック

    6割超の企業で「セキュリティは取引条件」 SCS対応も進む/パワハラと指導の違い、あなたの基準は?/AIへの危機感か 転職希望のIT人材が増加、ほか

集計期間:
2026年07月22日~2026年07月28日
  • 角川アスキー総合研究所