オンラインムックPlus:プライベートクラウド

news002.jpg

システム構築の新標準:プライベートクラウド構築で考えるべきセキュリティ対策 (1/2)

システム構築の新たな手法として注目される「プライベートクラウド」では、特にセキュリティ対策上のメリットが多いと言われるが、実際にはどのようなポイントに目を向けるべきなのだろうか。


 システムリソースを異種混合の企業同士が共有する「パブリッククラウド」は、コストメリットなどが評価される反面、セキュリティ上のリスクを危惧する意見が多い。このため、自社内にクラウド環境を構築する「プライベートクラウド」が注目されている。

cloudsecurity01.jpg 石橋氏

 プライベートクラウド構築で考慮すべきセキュリティ対策のポイントについて、ガートナー ジャパンのセキュリティ担当リサーチディレクターの石橋正彦氏に聞いた。

日本文化に適したプライベートクラウド

 パブリッククラウドに対するセキュリティ上の懸念は、主に「実データの所在」「セキュリティポリシー」という2つが挙げられることが多い。パブリッククラウドでは、ユーザー企業が預けた実データがデータセンター内のどの部分に保管されているかが分からない。また、セキュリティポリシーは基本的にサービス事業者に委ねるところが大きく、自社のセキュリティポリシーを適用させるのが難しい。

 企業が自社内にクラウド型システムを構築するプライベートクラウドについて、石橋氏は、こうしたセキュリティ上の懸念を解消するのに適したシステムになると分析する。

 「国内では、従来から親会社の情報システムの運用管理をグループ内のシステム子会社が担当している場合が多い。プライベートクラウドの概念は、まさに日本のシステム運用の文化に適した形態になる」(同氏)

 データの所在管理に対する懸念では、システムリソースを自社グループの中に抱えることで場所を特定するのが容易になる。セキュリティポリシーについても、グループ内で基本的な内容を統一している場合が多く、クラウドシステムにおいてもポリシーの内容を共通化しやすい。

 このほかにも石橋氏は、「ユーザー企業が運用会社に日本語でセキュリティ対策を相談できる。運用会社が決算の連結対象であれば財務状況を把握しやすい」と話す。パブリッククラウドでは、サービス事業者が万が一倒産した場合、ユーザー企業のデータが確実に保証されるとは限らない。プライベートクラウドであれば、運用企業の財務的なリスク要因にグループ全体で対処するといったことも可能になる。

 財務上のもう1つのメリットは、J-SOXなどが求めるIT統制への対応に伴うコストの削減である。連結対象会社ごとにデータセンターが散在していれば、監査対象となる拠点数に応じて人的なコストや作業コストが増えていくが、プライベートクラウドによってデータセンターを集約すれば、監査に伴うこれらのコストを削減できる。

 「“プライベートクラウド”という言葉自体は目新しいが、堅牢なメインフレームをグループ企業同士で共有していた昔のイメージで考えると理解しやすい。しかし、当時とは異なる要素も多く、現代に即したセキュリティ対策を考慮すべき」と石橋氏は話す。

       1|2 次のページへ

Copyright© 2010 ITmedia, Inc. All Rights Reserved.




キャリアアップ



エンタープライズ・ピックアップ

news004.jpg 世界で勝つ 強い日本企業のつくり方:利用契約の検討――グローバルクラウドで失敗しないために(前編)
2010年以降、クラウドサービスの利用がさらに加速する。サービスを利用する企業はプロバイダーのデータセンターに預けた自社情報を保護するために、法的な要素を理解しておかなければならない。企業が注意を払うべき法的な検討事項を整理する。

news001.jpg IT投資の新方程式:「Twitter使ってます」――現役MS社員が“社員力”を語る(前編)
マイクロソフトが掲げるプロモーションメッセージ「社員にチカラを。ITで企業力を。(以下、BIEB)」からは、ITで社員の生産性を向上することが業績の拡大につながる、といったニュアンスを感じる。そこで気になるのが「じゃあ、マイクロソフトの社員自身はどうなのよ?」ということ。3人の現役MS社員により実態が明らかになる……?

news010.jpg 産業構造を変えるか:「住宅クラウド」の衝撃
住宅都市工学研究所が進める「住宅クラウド」は、クラウドが企業のIT領域にとどまらず、ビジネスのやり方自体を変える可能性を示している。

news010.jpg オルタナティブな生き方 栗原進さん:ネットでリアルを楽しくしたい
SE出身の企業広報マンでありながら、趣味は落語で憧れの人はインディ・ジョーンズとアナログ全開の栗原さんに、ブログを書く理由やネットからはじまるコミュニケーションについて伺った。

news001.jpg 最強最速アルゴリズマー養成講座:トップクラスだけが知る「このアルゴリズムがすごい」――「探索」基礎最速マスター
プログラミングにおける重要な概念である「探索」を最速でマスターするために、今回は少し応用となる探索手法などを紹介しながら、その実践力を育成します。問題をグラフとして表現し、効率よく探索する方法をぜひ日常に生かしてみましょう。