Vol.1:これからのデバイスセキュリティを考える

» 2020年04月22日 10時00分 公開
[PR/ITmedia]
PR
photo 株式会社日本HP 専務執行役員(パーソナルシステムズ事業統括)九嶋俊一氏

テレワークに欠かせないセキュリティ。                  HPは箱から出した時点で安全なPCをお届けします。

 テレワークへのニーズが高まる中、そこに必要不可欠なのがセキュリティの確保です。一方、これを脅かしているサイバー攻撃はますます巧妙に、悪質になっていると日本HPの九嶋 俊一氏は警鐘を鳴らします。だからこそ日本HPはPCをはじめとするデバイスのセキュリティに注力し、その機能やソリューションを充実させてきました。テレワークで安心して使えるPCセキュリティの全体戦略について、九嶋氏に詳しくお聞きしました。

なぜ、デバイスのセキュリティが重要なのか

 PCがビジネスのメインツールとなってから、どれだけの月日が流れたでしょうか。大部分のビジネスに欠くことができなくなったITシステムと人のインターフェイスになっているのはPCです。そしてサイバー攻撃、セキュリティ事件の入り口となっているのもまたPCです。だからこそ、私たちはPCのセキュリティを重視し、その対策に注力しているのです。

進化し、変質するサイバー攻撃

 近年のサイバー攻撃は多様化、高度化、巧妙化し、明らかにこれまでとは異なるフェーズに入ってきています。

まず、攻撃手段が変わってきました。私たちがセキュリティが重要だといいはじめた2016年時点ですら1日に35万もの新しいマルウェアが生まれていましたが、その数は年々増加しています。

 そして、攻撃の対象も、これまではOSやその上位レイヤーであるアプリケーションを狙っていたものに加えて、OSより下位のレイヤー、つまりPCの核心に近いハードウェアを狙うものも増えてきています。

さらに、以前は重要なデータを盗み出すことを目的とした攻撃がほとんどでしたが、データやシステムを破壊し、国や企業の活動そのものを停止させることを目的とした攻撃も増加しています。

photo

人間の脆弱性が狙われている

 また、従来の攻撃はシステムの脆弱性を狙うものが大半でしたが、今は人間の脆弱性を突くものが多くなってきています。世界中のすべてのWebサイトの1/10に、悪意あるコードが仕組まれている可能性があるとの指摘があります。そこに誘導されてインシデントを顕在化させてしまうのは人です。また、ビジネスパーソンは悪意のあるメールを月に16通も受信しているとの調査もあります。92%のインシデントはそういったメールの添付ファイルに起因しているというデータもあります。添付ファイルを開けてしまうのは人であり、そのすべてはPC上で起きているのです。

photo

レジリエンスと多層防御

 こうなると、どれだけ守りを固めても守りきれるものではありません。攻撃を受けてマルウェアに侵入されてしまうことを想定し、そうなってしまってもいち早く検知し、元の安全な状態に復旧できるようにしておくことが重要になります。これが『レジリエンス』です。そして、攻撃が一気に波及しないように複数の防御機構を組み合わせる多層防御が重要です。攻撃方法が変わり、攻撃対象が変わり、さらには狙われるのはPCよりも人になっているという状況下では、複数の手段で多層的に防御し、レジリエンスを確保することが必要なのです。

photo

変わりゆくルール

 もうひとつ、セキュリティをめぐるルールも変わっているということも重視すべきです。その代表例は米国のNISTの定める一連のガイドラインです。例えばNIST SP800-171に準拠しない企業は米国国防総省との商取引はできません。しかも直接取引する企業だけでなく、そのサプライヤーにも同様のセキュリティレベルを求める内容となっています。つまりNIST SP800-171を満たさない企業は、サプライチェーンから閉め出されてしまい、事実上ビジネスができなくなってしまうことになります。

同様の動きは日本でもすでに始まっており、2020年より、日本国内でもNIST SP800-171と同水準の新情報セキュリティ基準が実施されます。また先般、経団連が取締役向けのサイバーセキュリティガイドブックを発行しましたが、この中でもNIST Cyber Security Frameworkが参照すべき標準として言及されています。

箱から出した時点で安全なビジネスPC

 ここまでお話したことは大手企業、特に重要インフラを担う企業のお客様はすでに認識し、手を打っておられます。問題となるのは企業規模の小さなお客様です。セキュリティが大事だということをなんとなく理解していながら、でも対応できる人材がいない、大規模なコストもかけられない――そんな中小企業のお客様は多いのではないでしょうか。私たちはそういったお客様に向けて、箱から出した時点ですでに安全なビジネスPCをお届けしています。

photo

HPが考えるデバイスセキュリティ

 私たちが考えるセキュリティのフレームワークは、デバイス、アイデンティティ、データの「3つのD」を、OSを中心にその下位レイヤーと上位レイヤーのすべてを網羅して守っている状態でなければならないというものです。そして、年々足りない部分をセキュリティ機能やソリューションのかたちでひとつひとつ埋めていき、ようやくすべてのピースが揃ったという段階に至っています。つまり多層防御によってレジリエンスを確保するデバイスセキュリティが実現したというわけです。

 たとえば、もっとも新しい「HP Sure Sense」は最新のディープラーニングを活用したセキュリティソリューション。既存のウイルススキャンが取りこぼしてしまう未知のマルウェアも検知できます。その検知率は社内の検証で99%に及びます。

また、第5世代に進化した「HP Sure Start」では、NIST SP 800-193のさらに上を行くセキュリティレベルを実現しており、高度で悪質なBIOSへの攻撃も検知して元の状態に復旧できます。

photo

セキュリティの今後の展望

 HPビジネスPCは箱から出した時点で、安全・安心を確保できるセキュリティ機能を実装しています。ですからセキュリティのために大規模な追加投資をしたり、人的コストを負担することなく、世界最高レベルのデバイスセキュリティを実現できます。

 さらに今後はソフトウェアとして実装しているセキュリティ機能を、サービスとして提供していくことも視野に入れ、他社PCを含めて「何もしなくても安全」という領域を増やしていきます。進化する攻撃手法や変わりゆくルールに対応してセキュリティソリューションをアップデートし、強化し続けていくことで、より幅広いビジネスユーザーに安全・安心にビジネスに集中していただける環境を提供していきたいと考えています。これからも日本HPにご期待いただければ幸甚です。

photo
photo

HPのテレワーク推進とオフィス環境の改善


        インテル® Core™ vPro™ プロセッサー搭載

photo

 HP Elite Dragonfly Notebook PC


photo

*第7世代以降のインテル® Core™ プロセッサー、インテル® 統合グラフィックス、インテル® WLAN を搭載したHP Elite PCシリーズ。追加費用不要のHP独自の包括的なセキュリティ機能と、ハードウェア、BIOS、Microsoft System Center Configuration Managerを使用するソフトウェア管理などPCのあらゆる側面におけるHP Manageability Integration Kitの管理性を、年間販売台数が100万台以上のベンダーと比較。(2018年1月時点、日本HP調べ。) ●Intel、インテル、Intel ロゴ、Intel Core、Intel vPro、Core Inside、vPro Inside は、アメリカ合衆国および / またはその他の国における Intel Corporation またはその子会社の商標です。 ●記載の社名、品名は各社の商標または登録商標です。 ●記載された内容、価格、仕様等は予告なしに変更する場合があります。


photo
photo

この記事は日本HPの協力のもと、ITmedia NEWS編集部で一部編集したものです。

Copyright © ITmedia, Inc. All Rights Reserved.


提供:株式会社日本HP
アイティメディア営業企画/制作:ITmedia NEWS編集部/掲載内容有効期限:2020年4月28日