クラウド利用で高まる情報セキュリティリスク、その原因は? IT担当者が身に付けるべき運用の心構え(3/3 ページ)
常に「責任共有モデル」を意識し、丸投げでない運用を
オンプレミスであろうとクラウドであろうとサイバー犯罪者には関係ない。そこにうまみのある情報があり、侵入が容易にできそうであればターゲットになる。このため、オンプレミスの世界でこれまで苦労してきたのと同様、クラウド環境においてもさまざまなセキュリティ対策が必要になる。
プラットフォーム管理をお任せできるクラウドなのだから、「そこは事業者のほうでうまくやっておいてほしいな」と思いたくなるのも無理はない。だが、さまざまな機会で指摘されている通り、クラウドセキュリティの基本は「責任共有モデル」にあり、どちらか一方だけが頑張ればいい、というものではない。
クラウドサービスを提供する事業者と利用者、それぞれが責任範囲を明確にして対策を講じることによってはじめて、クラウド環境のセキュリティが保たれることになる。
責任共有モデルの中で、どのレイヤーまで責任を持つかはサービスの性質によって異なる。IaaSならばファシリティやハードウェア、ネットワークと言った基盤のセキュリティは事業者側が責任を負うが、その上で動作するOSやアプリケーション、データの保護やID・アクセス管理はユーザー企業側の責任になる。
そしてこの原則は今後も変わらないだろう。クラウドセキュリティアライアンスは、コンテナやKubernetesといった新たな技術の広がりを踏まえ、IaaS、PaaS、SaaSの間にあるさまざまな「XaaS」も含めた新たな責任共有モデルを示している(参考ブログ)。
最近よく「ゼロトラスト」という言葉を聞くようになった。ここにはいろいろな要素が含まれているが、柱の一つに「無条件に信頼せず、その都度、継続的に検証を行った上でリソースを利用する」という原則がある。一度検証したらOKとするのではなく、継続的に確認し、必要に応じてコントロールするという姿勢は、クラウドも含めたITシステム全体への向き合い方にも共通する事柄ではないだろうか。
「あとは任せた」と丸投げで済ませるのではなく、常に一定の責任(面倒くささでもあるが)を引き受ける覚悟を持つことが大事だろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
3
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
葛西臨海水族園のクロマグロ大量死の原因は 「複数の要因が複合的に作用」
-
6
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
7
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
8
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
9
イオンモール熊本内部の様子も──自衛隊や警察庁、救助活動の動画・写真をSNSで積極発信
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR