NTTコミュニケーションズ

Bizコンパス

テレワークの不安を解消する、ゼロトラストの“組み合わせ”はこれだ!
2021.03.05

セキュリティ対策に求められる新たな視点第23回

テレワークの不安を解消する、ゼロトラストの“組み合わせ”はこれだ!

著者 Bizコンパス編集部

 新型コロナウイルスの流行に影響を受けて、日本ではテレワークが一気に普及しました。

 しかし、テレワークで業務を行うということは、業務上の重要なデータが社外に出てしまうことにもなります。そのため、社内ネットワークと社外ネットワークの境界線でセキュリティ対策を行う従来の「境界防御」の手法だけでは、安全性を確保することが難しくなっているのが現状です。

 テレワークに向いたセキュリティ対策としては、通信相手を無条件に信頼しないことを前提とした「ゼロトラストセキュリティ」(以下、ゼロトラスト)という考え方が存在します。ゼロトラストは従来のセキュリティ対策の考え方とは大きく異なるため、まだ本格的な導入に踏み切れていない企業も多いかもしれません。

 従来のセキュリティ対策しか講じられていない企業は、どうすれば安全にテレワークへ舵を切れるのでしょうか?テレワーク向けのセキュリティソリューションを展開する、NTTコミュニケーションズ株式会社(以下、NTT Com)、ゼットスケーラー株式会社、クラウドストライク株式会社の3社の担当者に話を聞きました。

環境の変化に、企業のセキュリティ対策が追い付いていない?

 新型コロナウイルスの感染拡大防止のため、政府は企業に対し、テレワークの導入を積極的に呼びかけています。2月17日には西村康稔経済再生担当大臣が、テレワークを導入していない企業に対し「“テレワークができない”という言い訳は通じない」と、厳しい口調で導入を訴える姿も報じられました。

 とはいえ、企業の中には、テレワークに適したセキュリティ対策が導入できておらず、未だに移行準備が整っていないケースもあるでしょう。逆に、セキュリティに不安を抱えたままテレワークへ移行せざるを得ない状況に陥っているケースもあるかもしれません。

 従来のオフィスにおけるセキュリティ対策は、社内にある重要なデータやそれにアクセスする端末へのサイバー攻撃が防御できるよう、社内ネットワークと社外ネットワークの境界に対策を施す「境界防御」という手法が主流でした。しかしテレワークでは、端末が社外ネットワークに存在し、そこから社内を経由せず各種クラウドサービスに直接接続するため、従来の境界防御だけでは対策が不十分になりました。

NTTコミュニケーションズ株式会社
ビジネスソリューション本部
ソリューションサービス部
ICTコンサルタント
倉璃々加氏

 「テレワークの実施に伴い、急激にIT利用環境の多様化が進んでおり、IT管理が徐々に複雑化している状況にあります。そうした環境の変化に、セキュリティ対策が追い付いていないケースが散見されます」(NTT Com 倉璃々加氏)

 こうした課題を解決するのが、通信する上で無条件に信頼することはせず、都度通信先や通信内容の検証を行う、ゼロトラストという考え方です。

 境界防御では、「社内にあるものは信頼できる」「社外のものは信頼できない」という前提に立ち、通信の制御を行ってきました。これに対してゼロトラストでは、通信の社内外で区別せず、すべての通信に対してアクセス元が誰であるかを確認(認証)し、権限の割り当て(認可)を行い、通信内容を暗号化します。そのため、社内、あるいは自宅など、どこからのアクセスであっても、同等のセキュリティレベルを確保できることが特徴です。

SHARE

関連記事

ビッグデータ基盤をセキュリティ対策として使う方法とは

2021.02.09

セキュリティ対策に求められる新たな視点第22回

ビッグデータ基盤をセキュリティ対策として使う方法とは

暗号化ZIPをメールで添付する方式の何が問題か?

2021.02.02

今知っておきたいITセキュリティスキルワンランクアップ講座第25回

暗号化ZIPをメールで添付する方式の何が問題か?

SaaS利用によって生じる課題をワンストップで解決する方法がある

2021.01.27

DXを加速させるITシステムの運用改革第34回

SaaS利用によって生じる課題をワンストップで解決する方法がある

取引先のテレワークのセキュリティに不安が5割超–IPAが調査

2021.01.25

IT&ビジネス最新ニュース第101回

取引先のテレワークのセキュリティに不安が5割超–IPAが調査

パラダイムシフトに直面する製薬業界、 ニューノーマル時代に求められるMR像とは

2021.01.20

ニューノーマル時代にビジネスはどう変わるか第1回

パラダイムシフトに直面する製薬業界、 ニューノーマル時代に求められるMR像とは

SOMPOひまわり生命は“無害化”で安全にWeb閲覧できるセキュリティを実現

2021.01.20

セキュリティ対策に求められる新たな視点第21回

SOMPOひまわり生命は“無害化”で安全にWeb閲覧できるセキュリティを実現

ゼロトラストで“リモートワークをオフィス並み”にセキュアにする方法

2021.01.08

セキュリティ対策に求められる新たな視点第20回

ゼロトラストで“リモートワークをオフィス並み”にセキュアにする方法

未来志向のセキュリティ、ゼロトラストも包含する「CARTA」

2020.12.24

IT&ビジネス最新ニュース第94回

未来志向のセキュリティ、ゼロトラストも包含する「CARTA」

ゼロトラスト時代の「本当に有効なSASEの導入方法とは」

2020.12.23

DXを加速させるITシステムの運用改革第33回

ゼロトラスト時代の「本当に有効なSASEの導入方法とは」