「完全防御は困難」でどうする?サイバー攻撃対策 ゼロトラストからサイバーレジリエンスへ
東洋経済オンライン / 2025年1月27日 8時0分
明確な数字はないが、サプライチェーン攻撃の増加も挙げられる。サプライチェーン攻撃にはさまざまなものがあり、普段ビジネスで使うソフトウェアやサービスにウイルスを埋め込み、それを使わせて被害に遭わせるケースもある。
もう一つ、テレワークなど新しい働き方を狙った攻撃が増加しており、VPN(Virtual Private Network)やクラウド環境のアクセスが悪用されている。
対策は「ゼロトラスト」が注目されている
――セキュリティ対策も進化しているのか。
対策としては、境界防御からゼロトラストへといわれている。リモートワークやクラウドの導入に伴い、社内と外部のネットワークの境界を監視・制御することによって防御するのは難しくなっているからだ。
そこで境界を越える攻撃があることを前提に、通信相手のPCやサーバーが信頼できないものとして対処するゼロトラストアプローチが注目されている。NIST(米国国立標準技術研究所)が、ゼロトラストセキュリティの7つの基本原則をあげているが、これは3つの対応にまとめられる。
1つ目は、すべてのリソースへあらゆるアクセスがあると想定し、対策をすること。組織が貸与するPCやサーバーだけでなく、スマホや個人PCなどすべてが対象だ。2つ目が、セキュリティに関する状態を常に監視し特定すること。3つ目は、ネットワーク境界における静的なアクセスコントロールだけでなく、アクセスごとに動的なコントロールをすること。
この考え方自体はよいが、採用すればゼロリスクになるわけではない。またゼロトラストへの移行期は、ファイアウォールなどを残したままとなりコストが上がったりする。また動的認証が増えるので使い勝手が悪くなったりすることもある。
そこで、ゼロトラストセキュリティという考え方をベースにリスクアセスメントを行い、リスクや対策案を洗い出して、コストや使い勝手なども考慮し関係者とリスクコミュニケーションを行いながら最適なシステム構成を決めることが重要になる。
最近、ゼロトラストセキュリティの次の段階として、サイバーレジリエンスも注目を集めている。ゼロトラストは被害を受けなくするのが前提だが、サイバー攻撃を完全に防ぐのは難しいため、攻撃を受けることを前提に予測力、抵抗力、回復力、適応力の強化に焦点を当て被害を最小限に復旧させることを指す。
「係長セキュリティから社長セキュリティへの移行」という話題もある。これは、大手、中堅企業を中心に、セキュリティ対策は経営マターという認識が着実に進展していることを表す。実際、CISO(Chief Information Security Officer:最高情報セキュリティ責任者)を設置する企業も増えている。
この記事に関連するニュース
-
DX時代におけるサプライチェーンリスクとマネジメントのあり方は? 第2回 サプライチェーンを阻害するサイバー攻撃、どう防ぐか
マイナビニュース / 2025年1月21日 13時0分
-
セキュアワークス、「活動中のランサムウェアグループが2024年に30%増加」を発表
PR TIMES / 2025年1月17日 15時15分
-
『中小企業を襲うAIを悪用するサイバー攻撃、調査レポートから導き出した最適な防御策』というテーマのウェビナーを開催
PR TIMES / 2025年1月16日 10時45分
-
サイバーセキュリティとクラウドコンピューティングの企業へ - アカマイ・テクノロジーズ 日隈社長
マイナビニュース / 2025年1月7日 9時45分
-
【年頭所感】Akamaiは、サイバーセキュリティとクラウドコンピューティングの企業へ
PR TIMES / 2025年1月4日 16時15分
ランキング
-
1イーロン・マスクに敗れた「カラ売り屋」冬の時代 長期の上げ相場という逆風、放置されるイカサマ企業
東洋経済オンライン / 2025年1月29日 8時0分
-
2フジテレビ「CM枯渇の懸念」に系列局で募る危機感 「10時間超え記者会見」の先も続く異常事態
東洋経済オンライン / 2025年1月29日 7時20分
-
3《ABEMAに疑惑》「AED人命救助したら強制わいせつで被害届」現役医師が違和感を覚えた”毛布・名刺・倒れた女性”のナゾ 広報部の回答は
NEWSポストセブン / 2025年1月28日 16時15分
-
4日経平均、一時400円超上昇…3万9400円台を推移
読売新聞 / 2025年1月29日 9時12分
-
5「内部通報件数が多い企業ランキング」TOP100 フジテレビの問題で企業ガバナンスに注目
東洋経済オンライン / 2025年1月29日 7時30分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください