投資前に検討すべきポイントは何か?
暗号化かトークン化か──金融データ保護上のメリットとデメリット
金融機関が処理するデータの暗号化とトークン化は、それぞれにメリットとデメリットがあり、技術投資を行う前に慎重な検討が必要だ。
金融サービス業界のセキュリティとコンプライアンス問題をめぐり、「暗号化(データ保存と移動時の両方について)かトークン化か」という論議が盛んになっている。PCI DSS(PCIデータセキュリティ基準)やFFIEC(米国連邦金融機関検査協議会)といった情報セキュリティ診断要件(暗号化およびデータ保護について膨大な項目がある)順守のプレッシャーがかかる中、組織はカード所有者などの重要な情報を守るため、最善の方法を求めている。「エンド・ツー・エンド」の暗号化とトークン化は解決策として有望だが、それぞれに明らかなメリットとデメリットがあり、技術投資を行う前に慎重な検討が必要だ。
まずは暗号化について取り上げよう。エンド・ツー・エンドの暗号化とは、保存されたデータを暗号化し、暗号化したまま移動して、最終地点に到達した時点で暗号を解除(復号)することをいう。エンド・ツー・エンドの暗号化は、信頼できるアルゴリズムを使って適切に行えば、最高レベルのデータ機密性を確保できる公算が大きい。
例えば、カード決済処理会社が使う決済カードの暗証番号は、3DESなどの強力なアルゴリズムを使い、専用のハードウェアセキュリティモジュール(HSM)内部で暗号化と復号を行う場合が多い。こうしたモジュールは大抵の場合、物理的に鍵が掛けられ、管理義務を持つ関係者にしかアクセスできないようになっている。このような場合、データが流出する可能性はある程度低くなる。別のやり方として、クレジットカードのデータをPOS端末で3DES、AESなどのアルゴリズムを使って暗号化し、最終的にそのデータを取得する銀行に到達するまで暗号を解除しない方法もある。もう1つのメリットとして、暗号化ソリューションの方が以前から存在しているため、既存のPOS、ネットワーク、データベースソリューション、および決済アプリケーションと統合されるケースも多いかもしれない。
しかし残念ながら、エンド・ツー・エンドの暗号化導入は容易ではない。第一に、「エンド・ツー・エンド」の真の意味にまつわる混乱がある。決済データを移動する過程で別々のOSと別々のアプリケーションを経由して複数段階で処理される場合、復号と再暗号化のサイクルが繰り返される可能性があるが、こうした過程の中にあるデータは最も脆弱になり、エンド・ツー・エンド暗号のメリットは大きく損なわれる。さらに、データあるいはその一部が業務上の理由から必要になるケースもある。よくあるのは、定期的な支払いや還付決済(返金)のために決済カードのデータを保持する場合だ。加えて、集中暗号化キーストアの管理は複雑でコストがかさむ。こうしたケースでは、トークン化技術を利用する方が現実的なこともある。
トークン化技術とは、最初の認証や処理の後に、決済カードのデータや財務会計記録を特定の値、つまりトークンに置き換えることをいう。この技術は、暗号化に内在する導入と管理上の複雑さを解決する策としてもてはやされることもあり、実際にトークン化のソリューションは比較的柔軟性が高く、導入もシンプルになる。トークン化では多くの場合、最初に決済するときや利用するときを除き、決済データそのものを実際に移動させることはしない。トークンは無期限に保存できるので、決済用途や別の場所に保存されている実際のデータに後日アクセスするために、この値を保持して活用できる。大抵の場合、トークン化技術はデータ処理企業に外部委託して処理させる。これにより、幾つかの点でセキュリティ管理の業務負担を軽減できることもある。
ただし、この外部委託はもろ刃の剣にもなりかねない。大手金融機関の多くは間違いなく、この種のセキュリティ管理を外部委託することに二の足を踏むだろう。いずれにしても、特定のポリシーやトークン化では対応できない技術要件、およびすべての決済データをその環境内において「トークン化」することの難しさが足かせとなり、外部委託は不可能かもしれない。大手の場合、単純にデータベースやストレージ環境全体を暗号化することにより、決済データや管理者がその存在を知らないデータさえ保護できることもある。トークン化はデータそのものを明示的に変えることで成り立っており、暗号によるコントロールをなくした場合、過失によるデータの流出や盗難につながることもある。こうした理由から、トークン化は現在のところ、要件が柔軟で、データの保存場所や利用方法、トークンの管理者、トークン処理・保存アプリケーションといったデータの管理について融通が利く、規模の小さな組織に適しているようだ。
将来的にどちらの技術を取るか、業界として選択することはないだろう。メリットとデメリットはあっても、暗号化とトークン化が共存するチャンスは大いにある。社内でトークン化アプリケーションを導入した場合は、セキュリティ確保のためにトークン化サーバとストレージエリアを暗号化することも必要になる。また、トークン化ではアプリケーションと重要な決済データの使用事例を100%カバーすることはできないため、暗号化が必要になる可能性は高い。結局、単純なソリューションなど存在しないのだ。いずれの技術とも、社内でやるにしても外部委託するにしても、管理とメンテナンスが求められる。
本稿筆者のデイブ・シャックルフォード氏は、Sword and Shield Enterprise Securityのリスク・コンプライアンス担当ディレクター兼セキュリティ評価担当ディレクター代理。SANS公認インストラクターでもある。ConfiguresoftのCSO、Center for Internet SecurityのCTOを歴任し、Fortune 500社数社でセキュリティアーキテクト、アナリスト、マネジャーを務めた経歴を持つ。これらの役職に加え、コンプライアンスおよびセキュリティ、ネットワークアーキテクチャ、エンジニアリングについて数百社のコンサルティングを手掛けてきた。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[LRM株式会社] 「標的型攻撃メール」事例・サンプル集 -
製品資料
[LRM株式会社] セキュリティ教育はなぜ「年間計画」を立てる必要があるのか? -
製品資料
[LRM株式会社] セキュリティの重要性が伝わらない…… 効果がない社員教育から脱却する方法 -
製品資料
[LRM株式会社] 「標的型攻撃メール訓練」導入ガイド 社員の意識を確実に高める仕組みの作り方 -
事例
[株式会社マクニカ] アイカ工業に学ぶ脆弱性対策 情シスが把握できずにいたアセットも正確に把握
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
2
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
3
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
4
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
5
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
6
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
7
エンジニアが選考を辞退する本当の理由 7割が隠す“面接の違和感”とは
-
8
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
9
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
10
「Windows派」「Linux派」を分ける決定的な違い
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
8
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
9
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー