「IDとパス」激増、守るべき管理の大原則とは? 放置した「退職者アカウント」が脅威の入り口に
東洋経済オンライン / 2024年8月6日 9時0分
――サーバーやシステムなどの管理においてあらゆる権限を持つ「特権アカウント」の管理で発生する問題としてはどんなものが考えられますか。
野口 内部不正につながるケースがあることや、その権限の大きさにより外部から侵入されると被害が広がってしまう問題があります。ここでも「最小権限の原則」に則り、特権アカウントにアクセスできる人を極力制限し、使用の際は「誰が何をしたか」記録を残すことが重要です。
「シングルサインオン」の活用で一元的な管理を
――利用するクラウドサービスの増加で難しくなるアカウント管理について、企業はどう対処していけばよいでしょうか。
野口 一元的なアカウント管理を行うために、シングルサインオン(1つのIDとパスワードによって複数のシステムへのログインが可能になるもの)の導入を徹底していくことが重要です。
アカウント管理は、IDをすべて帳簿化していくのが定石ですが、大変な労力が必要になります。そのため、極力シングルサインオンに対応している製品に揃えて一元的なアカウント管理がしやすい状況にしたほうがよいでしょう。
ただし、アプリケーション側の都合や確認漏れなどでアプリケーションに直接ログインできるルートが存在するケースがあります。そして、直接ログインできるルートでは多要素認証が設定されておらず、外部から侵入されてしまうケースが発生しているので、きちんと多要素認証を設定する必要があります。
稲毛 アクセス権限の付与については、最小権限の原則に則って情報の機密度に合わせたデバイスの制限や多要素認証を漏れなく適用する必要があります。
ただ、何でもかんでも厳しくしてしまうとユーザビリティが落ちてビジネスに支障が出るおそれもあるので、守るべき情報資産を定義したうえで、アクセスを許可するデバイスや多要素認証の設定等を考えるといいでしょう。
アカウント管理はセキュリティの入り口になるところです。経営者に「ある程度の投資が必要」という考えがあれば、事故を未然に防ぐセキュリティ対策ができるのではないでしょうか。そして、事業を継続させるためには何が必要か、改めて吟味することが重要だと思います。
宮内 健:ライター
外部リンク
この記事に関連するニュース
-
SNSのアカウントは遺産?デジタル遺産の取り扱いで注意することは?
ファイナンシャルフィールド / 2024年7月21日 23時0分
-
All-in-one AIビジネスメッセンジャー「チャネルトーク」と企業向けIDaaS「GMOトラスト・ログイン」が連携開始
PR TIMES / 2024年7月16日 15時15分
-
SmartHR、ID管理で情シス領域に参入。業務効率化とセキュリティ向上を実現する「IdP機能」を提供
PR TIMES / 2024年7月16日 14時45分
-
企業向けIDaaS「GMOトラスト・ログイン」とAll-in-one AIビジネスメッセンジャー「チャネルトーク」が連携開始
PR TIMES / 2024年7月16日 14時15分
-
マクニカソリューションズ、「Macnica U's Case Visualizer for Okta」を提供開始 ~IDaaS製品Okta Workforce Identity Cloudの拡張機能として“ログの長期保存”と“SaaS利用状況の可視化”を実現~
@Press / 2024年7月9日 16時0分
ランキング
-
1「キレートレモン」なぜ女性人気に火がついたのか 女性がずっと解消したかった美容の悩みに応えた
東洋経済オンライン / 2024年8月6日 9時50分
-
2《1個買うと1個もらえる》暑い夏にゴクゴク飲める「綾鷹」「お~いお茶」無料。お菓子も対象は嬉しい...!セブン・ファミマのお得企画まとめ(8月6日開始)
東京バーゲンマニア / 2024年8月6日 11時47分
-
3ホンダ、コンパクトカー「フィット」リニューアル 「本当にデザインが良いよなぁ」SNS期待の声
J-CASTニュース / 2024年8月5日 7時10分
-
4日経平均株価“大暴落”で「新NISA」は大丈夫?聞かれる不安の声 円高で物価高は落ち着く可能性も【Nスタ解説】
TBS NEWS DIG Powered by JNN / 2024年8月5日 22時38分
-
5賃料未払いのまま営業中、咲洲庁舎内「コスモタワーホテル」に大阪府が10月末までの退去要求
読売新聞 / 2024年8月6日 13時30分
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/mission_close_icon.png)
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/point-loading.png)
エラーが発生しました
ページを再読み込みして
ください
![](/pc/img/mission/mission_close_icon.png)