2017年06月26日 09時00分 UPDATE
特集/連載

大規模環境でクラウドを安全に使うヒントがここに「auでんき」にAWSを採用したKDDI、徹底したセキュリティ対策の中身とは (1/2)

KDDIはAWS導入に当たって、さまざまなセキュリティ対策を実施した。システム開発のセキュリティ基準の全面的な見直し、ログサーバの使い分け、アクセス経路の一本化など、具体的な施策を紹介する。

[重森 大,著]

 2016年の「AWS Summit Tokyo 2016」で、電力小売りサービス「auでんき」の構築にクラウドサービス群「Amazon Web Services」(AWS)を活用したことを発表したKDDI。「AWS Summit Tokyo 2017」では「KDDI流 クラウド・セキュリティ 〜大企業のクラウド適応秘伝のレシピ〜」と題して、AWS導入に当たって、また個別アプリケーション開発で実施した具体的なセキュリティ対策について語った。講演時間40分で3人が登壇する慌ただしいセッションではあったが、登壇者が語った内容は現実的な対策であり、これからAWSを本格採用していこうとしている中規模以上の企業にとっては学ぶべきポイントが多かった。

オンプレミス前提の社内規定を全面的に見直し、AWSの安全利用を可能に

 まず壇上に現れたのは、KDDIの技術統括本部、プラットフォーム開発本部アジャイル開発センターに勤める大橋 衛氏。前述の通り同社はAWS Summit Tokyo 2016において、auでんきのサービス開発にAWSを使ったと発表済みだ。今回は時をさかのぼり、AWS導入に至る道のりについて語るために登壇した。

 「今回は、KDDIというある程度大きな規模の企業でAWSを採用するためにどのようなハードルがあったのか、それらをどのように乗り越えてきたのかについて話したい」(大橋氏)

KDDIの大橋 衛氏

 アジャイル開発センターがAWSを使ってさまざまな検証をしていた2014年、社内ではある問題が持ち上がっていた。それは社員に広がるクラウドサービスの勝手な利用、つまり“シャドーIT”だ。便利なものを使って業務効率を高めるのはいいことだが、ガバナンスの効かない状況は避けたい。

 社内のシャドーITを抑止するため、アジャイル開発センターはSOC(セキュリティオペレーションセンター)と連動して対策を講じることになった。シャドーITを抑止する一番簡単な方法は利用を禁止することだが「それではイノベーションの面で他社に後れを取ることになるでしょう」と大橋氏は語る。ではどうすればいいのか。KDDIが採ったアプローチは、AWSを社内で正式に利用可能にすることだった。

       1|2 次のページへ

ITmedia マーケティング新着記事

news014.jpg

マーケティング未経験の2児の母、育休明け1年半でMarketo Championになる
営業出身で2人の子の育休を終えた「おかん」が復職してマーケティング部門に異動し、成果...

news052.jpg

「インスタ映え」の熟知度は97.4%、非利用者も認知――ベネッセコーポレーション調べ
ベネッセコーポレーションは、ベネッセ教育総合研究所と共同で「第3回現代人の語彙(ごい...

news060.jpg

大日本印刷とSMN、丸善ジュンク堂書店が保有する書誌データなどを活用した広告配信プラットフォームで協業
大日本印刷が、グループの丸善ジュンク堂書店、ハイブリッド型総合書店hontoの「本の通販...