Column
SMB向けセキュリティ管理サービスの選び方
会社のIT管理が社内の手に負えないと思ったら、セキュリティ環境を支援してくれるサービスプロバイダーを探すことだ。ではどうやってサービスを選べばいいのか。
中堅・中小企業(SMB)のIT専門職が真っ先に考えるのはセキュリティのことだろう。残念ながら、SMBにとってリソースの制約と予算の現実は厳しいものだ。クレジットカードのセキュリティ基準であるPCIDSS(Payment Card Industry Data Security Standard)に焦点が当てられる中、これまでこうした規制について心配する必要のなかった何百万ものSMBが、セキュリティコンプライアンスの真っ只中に置かれることになる。
どうすべきか。現実に目をそむけて問題が過ぎ去ることを祈る態度は通用しない。何も手を打たないという選択肢はないのだ。
必要なスキルとは
戦略的オプションについて解説する前に、現在のセキュリティ問題と取り組むために必要なスキルについて、率直に評価してみよう。
ノウハウ
攻撃の手口は極めて巧妙化しており、ITを守るためにはこれに追いつかなければならない。つまり、ファイアウォールの設定、仮想プライベートネットワーク(VPN)、不正侵入防止、アプリケーションセキュリティ、および一般的なSMBセキュリティアーキテクチャを構成する約5~10種類の製品の設定を難なくこなせることが必要だ。
情報
セキュリティは非常にダイナミックなものであり、日ごと大きく変化する。一度設定したら忘れてしまっていいというわけにはいかない。セキュリティ市場の動向と、最新の攻撃手段に常に気を配る必要がある。攻撃者より常に一歩先を行くためには、一貫した警戒態勢が必要だ。
時間
SMBのIT管理者にとって最も貴重なのは恐らく時間だろう。しかし、真新しい製品を売りつけてくるベンダーのうたい文句が何であろうと、常に最高のセキュリティ環境を保つには時間がかかる。ポリシーの管理と、自社のシステムに脆弱性が存在しないことを確認するのが中心的な作業になる。
上記のようなスキルが自分にはないと思ったら、決断は容易だ。セキュリティ環境を支援してくれるサービスプロバイダーを探せばいい。セキュリティ管理サービスプロバイダーにはあらゆる形態と規模があり、再販業者がこの分野にかかわるケースも増えている。セキュリティ環境管理を「支援」してくれるという連中に圧倒されるのは間違いない。
サービスプロバイダーの選び方
では主要サービスプロバイダーはどうやって選べばいいのか。さまざまなサービスプロバイダーと話をする際、次の4点を念頭に置くことだ。
1. 専門業界
SMBといってもそれぞれの業界(銀行、医療、小売りなど)によってシステムのバラエティは幅広い。自分の業界のやり方を知っていて、自社のビジネスを動かすシステムに詳しく、同じような企業多数と取引しているサービスプロバイダーが望ましい。
2. 規模
大きいことが必ずしもいいことだとは限らないが、ことセキュリティ管理サービスプロバイダーの選定では規模が問題になる。話の分かる担当者による24時間年中無休のサポートが必要だ。近所のガレージでファイアウォール管理ビジネスを手掛けているような相手は問題外だ。セキュリティ業務は、ほかの業務機能と同様、相当の経済規模に到達するものであり、プロバイダーの規模が大きいほど活用度も高く、長期的にみれば料金引き下げにつながるはずだ。
3. ノウハウ
繰り返しになるが、セキュリティは非常にダイナミックなビジネスだ。サービスプロバイダーは多くのレベルでセキュリティ業界に通じていることが望ましい。新手の脅威について分析する研究組織を社内に持ち、著名専門家が顧客向けのアーキテクチャを構築し、攻撃者の先を行く一助となっているところがいい。ブラックハットカンファレンスに出入りするような人材がいない場合、そのサービスプロバイダーにはニーズを満たせるほどの専門性はない。
4. 多様なサービス
もしかしたら、あなたは最初、ファイアウォールや侵入防止システムを管理するためだけにこの市場に足を踏み入れたのかもしれない。しかし時がたってどんどん忙しくなり、セキュリティ機能が高度化すると、サービスプロバイダーに責任を担ってもらいたいと思うようになるだろう。行き届いたサービスを提供していて、自社のビジネスとともに成長できる業者を選ぶことだ。
セキュリティ管理サービスはどんな組織にも向いているというわけではない。高度なレベルのコントロールが必要だったり、特製のカスタム版ビジネスシステムが大部分を占める場合は機能を社内にとどめておきたいこともある。しかし、セキュリティ管理に目を向けるSMBが増えているのは、そのためのリソースやノウハウが社内にないという単純な理由からだ。
すべて自分でやったところで表彰されはしない。これは自社の基幹システムの可用性とセキュリティ維持にかかわる問題であり、そのための助けが必要ならば、助けを求めることだ。
本稿筆者のマイク・ロスマン氏は、業界分析会社、セキュリティ・インサイトの社長兼主席アナリスト。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー