サイバーセキュリティ新聞、今回のテーマは「ゼロトラスト」です。
ゼロトラストとは、単に「誰も信じない」という意味ではありません。
「社内ネットワークだから安全」「会社支給の端末だから安心」「VPNに入れたから大丈夫」という従来の前提を見直し、ユーザー、端末、アプリ、データ、ネットワークの状態をその都度確認しながらアクセスを許可する防衛思想です。
かつて企業のサイバー防衛は、外側に高い城壁を作り、その内側を安全地帯とみなす考え方が中心でした。
しかし現在は、クラウド、SaaS、リモートワーク、委託先、子会社、スマートフォン、外部パートナーが業務に深く入り込み、会社の境界線そのものが曖昧になっています。
さらに攻撃者は、正面からファイアウォールを突破するだけではありません。
盗まれたIDやパスワードを使い、正規の社員や委託先のようにログインしてくることがあります。
この時代に必要なのが、ゼロトラストという考え方です。
この回では、ゼロトラストの基本概念、なぜ従来型の境界防御だけでは不十分になったのか、VPNやMFAとの関係、ID管理・権限管理の重要性、ランサムウェア対策との接点、そして経営者が最初に確認すべきポイントを、非技術系の方にもわかるように整理します。
ゼロトラストは、特定の製品名ではありません。
会社の鍵を誰に渡し、どの扉を開けさせ、どの行動を記録し、どこで止めるのかを再設計する、現代企業のための権限統治です。
感想
まだ感想はありません。最初の1件を書きましょう!
スクロール