日本マイクロソフトがセキュリティに対する取り組みを解説

» 2015年05月12日 19時51分 公開
[ITmedia]

 日本マイクロソフトは5月12日、セキュリティ脅威の現状と同社の取り組みを解説する記者説明会を開催した。

 同説明会では、米Microsoftでチーフセキュリティオフィサーを務めるジェニファー・バーン氏が登壇。現在、企業にとってサイバーセキュリティとプライバシーに関する問題が世界的にも重要な課題の1つとなっている一方で、インフラに侵入されてから検知されるまでに平均で243日もかかっている点や、データ侵害に対するコストが4.2億円にも上るなど、十分な対応が行われているとはいえない現状を指摘し、「政府や国際機関、司法機関と連携して対応していかなければならない問題だ」とした。

米Microsoft チーフセキュリティオフィサーのジェニファー・バーン氏

データ侵害に対する平均的なコストは4.2億円にのぼり、サイバー攻撃で生じた生産性低下や成長阻害による存在を試算すると360兆円に達するという

 バーン氏はサイバー犯罪への対策が難しい理由としてITインフラの複雑化を挙げる。スマートフォンやタブレット、IoT、そしてクラウドなど多種多様なテクノロジーが生活を便利にする一方で、あらゆるプラットフォームがセキュリティリスクを伴い、企業内のセキュリティチームがインフラにどのようなぜい弱性を抱え、現在どんな脅威が存在するのかを把握するのが難しくなっているとバーン氏。米Verizonがまとめたセキュリティ報告書を示して「2009年に存在した特定の脅威に対応しても2010年には新しい脅威が登場してそれまでの対策は役に立たなくなっているのが分かる。これが毎年繰り返されるために、セキュリティチームが状況を理解してどこにリソースを割くべきかを判断することは困難だ」と指摘する。

IT環境の複雑化がセキュリティ脅威が拡大する要因になっている

2014年度のデータ漏えい/侵害をまとめた米Verizonの調査報告書(2009年〜2014年)。毎年脅威の内容が大きく変化している

 ただしその一方で、DoS攻撃を除く典型的な侵害事例には共通する特徴があると同氏は分析している。1つはパッチが当たっていない古いバージョンのソフトウェアを使用しているなどシステムのぜい弱性に起因すること、1つが悪意の有無に関わらずユーザーが関与していること、そしてもう1つが大部分の攻撃はデータを標的としていることだ。

 バーン氏は、複雑化するセキュリティリスクへの対策とユーザーの利便性のバランスを取るためには包括的な戦略が必要であると述べ、ユーザーとデータが社内インフラにあった従来の防御線(データセンターのファイアウォールなど)を改め、現在のIT環境においては、データの流出やデバイスの紛失、認証情報の管理なども含むユーザーそのものを防御線とすべき考え方を示した。「セキュリティ対策は100のことを正しくやっていても1つの間違いで侵入を許してしまう。データセンターだけでなく、インフラ全体を見通して、モバイルデバイス、ID、データを一括して管理することが不可欠だ。また、企業にとってはコンプライアンスやプライバシーにも取り組む必要がある」(バーン氏)。

リスクと利便性のバランスを取るためには包括的な戦略が必要

 また同氏は、MicrosoftがFBIやユーロポールと連携して国際的なボットネットのテイクダウン作戦に協力している事例を挙げ、サイバーセキュリティがもはや単なるテクノロジー企業だけで解決できる問題ではなく、政府や司法機関などと連携してあたるべき問題だと改めて強調した。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2024年04月25日 更新
  1. ワコムが有機ELペンタブレットをついに投入! 「Wacom Movink 13」は約420gの軽量モデルだ (2024年04月24日)
  2. 16.3型の折りたたみノートPC「Thinkpad X1 Fold」は“大画面タブレット”として大きな価値あり (2024年04月24日)
  3. 「IBMはテクノロジーカンパニーだ」 日本IBMが5つの「価値共創領域」にこだわるワケ (2024年04月23日)
  4. 「社長室と役員室はなくしました」 価値共創領域に挑戦する日本IBM 山口社長のこだわり (2024年04月24日)
  5. Googleが「Google for Education GIGA スクールパッケージ」を発表 GIGAスクール用Chromebookの「新規採用」と「継続」を両にらみ (2024年04月23日)
  6. バッファロー開発陣に聞く「Wi-Fi 7」にいち早く対応したメリット 決め手は異なる周波数を束ねる「MLO」【前編】 (2024年04月22日)
  7. ロジクール、“プロ仕様”をうたった60%レイアウト採用ワイヤレスゲーミングキーボード (2024年04月24日)
  8. あなたのPCのWindows 10/11の「ライセンス」はどうなっている? 調べる方法をチェック! (2023年10月20日)
  9. ゼロからの画像生成も可能に――アドビが生成AI機能を強化した「Photoshop」のβ版を公開 (2024年04月23日)
  10. アドバンテック、第14世代Coreプロセッサを採用した産業向けシングルボードPC (2024年04月24日)
最新トピックスPR

過去記事カレンダー