「IDとパス」激増、守るべき管理の大原則とは? 放置した「退職者アカウント」が脅威の入り口に
東洋経済オンライン / 2024年8月6日 9時0分
クラウドサービスの普及で利便性が高まる反面、増加する一方のアカウント管理が頭の痛い問題だ。抹消せず放置した退職者アカウントから不正侵入されたり、無駄なコストの原因となったりしているからだ。アカウント管理のどんな点に課題があり、どう対処すればよいのか。ITセキュリティソリューションを提供するラックの稲毛正嗣氏と野口敦己氏に話を聞いた。
クラウドの普及で高まる「鍵」の重要性
――「アカウント管理」が今重要な問題となっているのはなぜでしょうか。
【写真を見る】「100人の従業員がいる会社で10個のクラウドサービスを利用すると、1000個の鍵が存在することになり、膨大な数の鍵を管理するのが難しくなる」と話すラックの野口氏
野口 そもそもアカウントとは何かといえば、いわば情報システムに入るための「鍵」です。ただ、以前は情報システムが自社内に置かれ、社内と社外の境界が防御されていたので、鍵の管理はそこまで重要ではありませんでした。社内という“家の中の鍵”だったので、厳密に管理しなくてもよかったのです。
しかしクラウドサービスが急速に普及し、情報システムが境界の外側にあるインターネット上に置かれるようになりました。その結果、社内と社外の境界で防御できない状態が生まれたことが、アカウント管理が重視されるようになった一番の理由だと思います。
リモートワークの普及で、接続元が社外のアクセスが増えたこともあるでしょう。
稲毛 加えて、クラウドサービスを使用するときは「責任共有モデル」といって、クラウド事業者と利用者間で、セキュリティとコンプライアンスに関する責任の分担を定めたモデルがあります。そこでユーザーの認証やアクセス管理(組織内のデータやサービスへのアクセス権の範囲を制御すること)等は利用者の責任とされているので、これがより重要になってきました。
――「鍵」の管理のどんな点が問題になっているのですか。
野口 境界の内側にある情報システムでは、管理するIDは一人あたり2つか3つくらいだったと思います。
しかしクラウドサービスを利用するようになると、クラウドベンダーごとに異なるIDが払い出される状況になります。
つまり、100人の従業員がいる会社で10個のクラウドサービスを利用すると、1000個の鍵が存在することになり、膨大な数の鍵を一つひとつ管理するのが難しいという課題が発生します。
倍々ゲームで鍵が増えるだけでなく、各々の鍵にどの程度のアクセス権限が割り当てられているのかも管理する必要があります。
この記事に関連するニュース
-
SNSのアカウントは遺産?デジタル遺産の取り扱いで注意することは?
ファイナンシャルフィールド / 2024年7月21日 23時0分
-
All-in-one AIビジネスメッセンジャー「チャネルトーク」と企業向けIDaaS「GMOトラスト・ログイン」が連携開始
PR TIMES / 2024年7月16日 15時15分
-
SmartHR、ID管理で情シス領域に参入。業務効率化とセキュリティ向上を実現する「IdP機能」を提供
PR TIMES / 2024年7月16日 14時45分
-
企業向けIDaaS「GMOトラスト・ログイン」とAll-in-one AIビジネスメッセンジャー「チャネルトーク」が連携開始
PR TIMES / 2024年7月16日 14時15分
-
マクニカソリューションズ、「Macnica U's Case Visualizer for Okta」を提供開始 ~IDaaS製品Okta Workforce Identity Cloudの拡張機能として“ログの長期保存”と“SaaS利用状況の可視化”を実現~
@Press / 2024年7月9日 16時0分
ランキング
-
1日経平均株価、一時3400円超上昇…1990年10月2日を上回る史上最大の上昇幅
読売新聞 / 2024年8月6日 10時9分
-
2「キレートレモン」なぜ女性人気に火がついたのか 女性がずっと解消したかった美容の悩みに応えた
東洋経済オンライン / 2024年8月6日 9時50分
-
3日経平均株価“大暴落”で「新NISA」は大丈夫?聞かれる不安の声 円高で物価高は落ち着く可能性も【Nスタ解説】
TBS NEWS DIG Powered by JNN / 2024年8月5日 22時38分
-
4ホンダ、コンパクトカー「フィット」リニューアル 「本当にデザインが良いよなぁ」SNS期待の声
J-CASTニュース / 2024年8月5日 7時10分
-
5【解説】株価“史上最大の下げ幅”…大きな2つの要因 下落いつまで? 経済への影響は
日テレNEWS NNN / 2024年8月5日 19時35分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください