NSA問題をきっかけにツールが拡充
米国政府にも盗聴できないクラウドシステムを作るには
米国家安全保障局(NSA)の監視活動が暴露された事件は、結果的に新しいセキュリティ技術やコンプライアンス手順の開発を促す役割を果たすかもしれない。
エドワード・スノーデン氏による米国家安全保障局(NSA)の監視活動の暴露に関する事件は、結果的にクラウドにとって最高の出来事となるかもしれない。この事件は「必要は発明の母」の役割を果たし、新しいセキュリティ技術やコンプライアンス手順の開発を促すことになりそうだ。
クラウドプライバシーの市場は勢いを増しており、高い水準のクラウドセキュリティ対策を望むクラウドの利用者やベンダーが使える技術は豊富にある。これが基盤となり、司法業界は力を合わせてクラウド契約とガバナンス規約の強化につなげるだろう。
プライバシーの脅威に対して完全無欠の技術は存在しない。だが、効果的な技術を使えばデータ所有者は確実に管理を強化することができ、幅広いクラウドインフラをより安全に扱うことが可能になる。
動きの速いクラウド事業者は、政府機関や医療機関といった垂直市場に狙いを定め、HIPAA(米国の医療保険の相互運用性と説明責任に関する法令)やPIPEDA(米国の個人情報保護と電子文書に関する法律)などプライバシー保護を定めた規制順守のニーズに応える「サービスとしてのコンプライアンス(Compliance as a Service)」をパッケージ化して提供するだろう。
現在のところ、クラウド事業者は主に製品の技術面――例えばどの程度のIaaS(Infrastructure as a Service)をどのような価格設定で提供するかといった詳細――に焦点を当てており、コンプライアンスやアーカイブについてそれほどのノウハウは必ずしも持っていない。
しかし、政府機関に的を絞るようになれば、クラウド事業者は新技術を取り入れ、コンプライアンスのニーズを満たすために重層化を進めるだろう。そうした技術によって、個人情報の保護を目的として導入される対策も向上する。
この種のサービスで事業者に求められるのは、トランザクション管理の流れを証明する証拠付きの記録を提供できるように、データ保護と監査ログ保証に必要な高度なプラットフォームと手順を用意することだ。
クラウド事業者の業界標準や、ベストプラクティスの文書化を担うCloud Security Alliance(CSA)のような団体も浮上してきた。新興ベンダーの動きも活発になり、サービスとしてのモニタリングとセキュリティ(Monitoring and Security as a Service)、クラウド暗号化、サービスとしてのアイデンティティー(Identity as a Service)、クラウドアーカイブ、ディザスタリカバリ(DR)といった主要分野に進出するようになっている。
サービスとしてのモニタリングとセキュリティとは
セキュリティモニタリングのためのアプリケーションや技術は多数あり、CSAではそうした製品をパッケージ化した「SecaaS(Security as a Service)」を提供している。
セキュリティをパッケージ化した管理型サービスの実例として「Enlocked」が挙げられる。同製品を使えば、Webブラウザや米Alert Logicといったベンダーの製品を利用してメールを暗号化できる。Alert LogicはAmazon Web Services(AWS)などのサービス上でセキュリティ監査を行っているベンダーだ。
クラウド暗号化とサービスとしてのアイデンティティー
クラウド環境に特にふさわしいのは、共有インフラ上でテナントのセキュリティが侵害されないことを保証するデータ暗号化などだ。サービスとしてのアイデンティティーは、複数のプラットフォームで横断的な認証を実現する管理型サービスツールであり、クラウドのためのシングルサインオンとも考えられる。暗号化の分野では欠かせない存在だ。
クラウド環境における暗号化の分野には多数のベンダーが参入しており、イスラエルのPorticorや米PerspecSysなどは、クラウドに送る前のデータを社内で暗号化している。同様に、米CipherCloudのツールはHIPAAコンプライアンスに利用でき、米HighCloud SecurityはクラウドでPCI(Payment Card Industry)の規定を順守できると説明している。トレンドマイクロの「SecureCloud」では、データは仮想マシン内でのみ暗号が解除され、使っていないときやクラウドインフラ内を移動する間は暗号化されたままとなる。
クラウドアーカイブとディザスタリカバリ
3番目のカテゴリのクラウドアーカイブは、データ保全とクラウドストレージシステムを使って法的に認められる形のアーカイブを実現する。クラウドアーカイブでは自社が必要とするコンプライアンス条件を顧客がチェックでき、その機能はディザスタリカバリ対策の強化にも利用できる。
政府機関の法的ニーズへの対応については、クラウド環境のセキュリティ対策は考慮すべき課題の半分を占めるにすぎない。残る半分は、記録保全およびストレージとアーカイブツールからの情報取得への対応だ。
そうしたアイデアは今後、試行錯誤を経て、法曹界による検証も行われ、プライバシーリスクへの対応が多くのサービス事業者間でのクラウドの発展を促すことになるだろう。
本稿筆者のニール・マケボイ氏は、CloudBestPractices.netの創立者でCEO。クラウドコンピューティング、マルチテナントなどのソフトウェアアーキテクチャのビジネスモデルの分野では20年に及ぶベテランの起業家で、数々のクラウドコンピューティング製品やベンチャーを成功させてきた実績を持つ。大規模組織向けのエンタープライズクラウドコンピューティング、経営革新のベストプラクティスを専門とする。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー