集中から分散へ
2019年に備えるべき 新しい6つのセキュリティトレンド
「Gartner Symposium 2018」が開催された。Gartnerのアナリスト、ピーター・ファーストブルック氏は、サイバーセキュリティの専門家やその雇用主に向けて、2019年に備えるべき新しいセキュリティトレンドについて講演した。
あらゆるデジタルビジネス戦略にはセキュリティとリスク管理が欠かせない。調査会社Gartnerは、2019年には情報セキュリティの製品とサービスへの支出が全世界で1240億ドルに達すると予測する。だが、新興テクノロジーの導入数が増加し、ビジネスモデルが変わってきている現在、セキュリティ担当者はサイバーセキュリティに対する従来のアプローチを改革する必要に迫られている。
Gartnerでリサーチ部門のバイスプレジデントを務めるピーター・ファーストブルック氏は、2018年10月中旬に開催された「Gartner Symposium/ITxpo 2018」に登壇し、2018~2019年の新しいセキュリティトレンドについて語った。そして、主要セキュリティ企業がそのトレンドにどのように適応しようとしているのかも解説した。
「現在起こっているセキュリティのエコシステムへの戦略的なシフトは、混乱を引き起こす可能性が大いにある」と、新しいセキュリティトレンドの定義について同氏はこのように表現した。
併せて読みたいお薦め記事
2017年のセキュリティトレンドは何だった?
気になるGDPRをおさらい
機械学習でセキュリティ強化、は本当か
トレンドその1:サイバーセキュリティの重要性を認識し始めている企業経営幹部
ファーストブルック氏によると、サイバーセキュリティが企業のブランドや評判、ビジネス目標の達成能力に大きな影響力を持つことに、企業経営幹部がようやく気付き始めているという。セキュリティ分野に精通したプロフェッショナルの価値も認識し始めている。
このトレンドを最大限に生かすためにセキュリティ専門家に提案するのは、企業がどの程度リスクを受け入れるつもりか理解することだと同氏は語る。セキュリティ専門家には「企業が潜在的脅威を避けながら、新たなデジタル目標の達成をサポートする」役割があるが、それを「ビジネスに使う言葉で説明する」ことも必要だという。
「セキュリティ専門家の仕事は、悪い方向に進む恐れがあるもの、それを解決する方法、解決にかかるコストについて説明することだ。これによって、企業がすべきことを判断し、残りのリスクを受け入れられるようにする。リスクの中身を把握していれば、それを受け入れることに問題はない。また、セキュリティ専門家はリスクをビジネス目標という文脈で明確にしなければならない」(ファーストブルック氏)
熟練のセキュリティ専門家を見つけるのは難しい。だが、セキュリティ部門のリーダーは、社内公募の検討、外部委託、自動化の推進、クラウドによるセキュリティサービスの導入などで、こうした問題に対処していると同氏は語る。
トレンドその2:順守が難しい、データ保護の新しい規制の施行
新しいセキュリティトレンドのうち重要なのが、データ保護方法に関する法的要件や規制要件の義務化だ。これによりデータに関する潜在的責任にさらなる配慮が求められ、デジタルビジネス計画に影響が及ぶ。企業はGDPR(一般データ保護規則)のような規制への準拠を迫られている。このため、企業が顧客データを保護するだけでなく顧客の権利拡大も検討しなければならなくなる。これこそが大きな変化だとファーストブルック氏は語る。顧客は、自身のデータの閲覧や修正を行う権利、どの企業がそのデータで何をしているのかを具体的に知る権利を持つようになった。
同氏は次のように語る。「情報に価値があることは誰もが分かっている。情報には力がある。だが、責任もある。従って、デジタルビジネス計画について考えるときは、責任と資産価値の両方を評価しなければならない」
同氏によると主要デジタル企業は、データの資産価値だけでなく責任の面も重視しており、責任の重さが価値に見合わない場合はデータの削除や分散をさせているという。
トレンドその3:クラウドデリバリーを利用するセキュリティ製品
より迅速にサービスを提供するため、セキュリティ製品はクラウドによるサービス提供(クラウドデリバリー)モデルを活用し始めているとファーストブルック氏は話す。だが現時点では少なくない企業が従来型のクライアントサーバモデルを使用しており、クラウドデリバリーのセキュリティサービスはこのモデルとは設計が大きく異なる。同氏によると、クラウドデリバリーモデルを導入しているZscalerなどのベンダーは、以前の管理インフラをそのままクラウドに移行したわけではなく、クラウドへの拡張方法を再度検討し直したという。
「セキュリティ専門家は後手に回っている。このトレンドに追い付かなくてはならない。セキュリティ製品のクラウドデリバリーの時代が来たことを受け入れ始める必要がある」(ファーストブルック氏)
ファーストブルック氏は、オンプレミスのセキュリティサービスを更新する企業に、クラウドで同様の製品が提供されていないかどうかを確認することを勧める。オンプレミスにとどまるためには正当な理由がなければならないという。さらに、クラウドセキュリティのベンダーを検討する際の選択基準として、データ管理と機械学習に卓越しているか、そしてスタッフ増強サービスとAPI対応サービスを提供しているか、というポイントを挙げた。
トレンドその4:簡単なタスクで価値を提供する機械学習
ファーストブルック氏によると機械学習は、簡単なタスクを完了したり、疑わしいイベントを人による分析に受け渡したりという仕組みでセキュリティに役立っているという。だがほとんどの場合、誤検出の割合が増えるためセキュリティ分野に機械学習を使用するのは難しい。
「機械学習が最も価値を発揮するのは、人間をサポートするときだ。人間と機械は足りない部分を相互に補う。両者が組み合わされば、一方だけのときのパフォーマンスを超えることができる」(ファーストブルック氏)
企業は、人的リソースを増強するために機械学習対応の製品を導入している。さらに機械学習を解釈、増強するスキルへの投資を始めている。
トレンドその5:セキュリティ投資に影響を及ぼす地政学的要因
セキュリティへの投資が、地政学的要因に基づいて決められる場面が増えているとファーストブルック氏は指摘する。例えば企業は、企業秘密の盗難やビジネス活動の阻害をもくろむ外的因子を考慮しなければならない。
そのため、企業は投資を決断する際に地政学的リスクを考慮に入れて、ビジネスパートナーに懸念される地政学的問題に敏感にならなくてはならないという。
「例えば米国政府と取引があるなら、ロシアに利用された疑いのあるKasperskyなどのアプリケーションは使わないのが賢明だろう」(ファーストブルック氏)
トレンドその6:分散化の拡大
ファーストブルック氏によると、デジタルの集中化は危険なため分散化が進んでいるという。
これは、昨今のデジタルトラスト認証、コンピューティング能力、ソーシャルネットワーク、検索サービス、デジタル広告の集中化の波を受けてのトレンドだという。この集中化は経済面では理にかなっているが、度が過ぎると情報が一点に集中され攻撃の標的になりやすいと同氏は説明する。
今その集中化の反動が起き、力の分散が促されている。その最大のデジタルテクノロジーがブロックチェーンだ。エッジコンピューティングもこうした分散の例だ。これはエッジコンポーネントに処理、センサー、トランザクションを分散させて単一攻撃点を作らないようにする。
「企業は信頼性、可用性、機密性、弾力性を一元化することで、どのような影響がセキュリティに及ぶかを理解し、周囲と共有しようとしている。また一元化によりビジネス目標のリスクが高まる場合は、デジタルビジネス計画戦略で使用する分散化アーキテクチャの検討も始めている」(ファーストブルック氏)
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社フィックスターズ] 組み込み開発特有の課題も解消できる「AI活用」の秘訣とは? -
事例
[株式会社ビザスク] 「新規事業」事例集:大手企業はどのように想定顧客ヒアリングを行っているのか -
市場調査・トレンド
[株式会社ビザスク] 質の高い「仮説検証インタビュー」を実施するためのポイント -
事例
[株式会社ビザスク] 富士フイルムの新領域参入に学ぶ事業創出 「畑違い」でもビジネス化できる方法 -
事例
[株式会社ビザスク] 三菱電機 上席執行役員に学ぶ、未来を切り開く「新事業創出」の実践方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
5
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
6
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
7
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
8
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「Linux」の脆弱性を生むのは誰か? ベテラン開発者の意外なミス
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
3
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
8
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー