7~15年の間に実用化か
ポスト量子暗号に高まる期待、企業データの暗号化はこうなる
量子コンピューティングの競争が進む中、ポスト量子暗号への関心が高まっている。最高情報責任者(CIO)と最高情報セキュリティ責任者(CISO)がこの流れに乗り遅れないための方法を解説する。
コンピュータにおける量子技術が飛躍的進歩を遂げるのはまだ数年先になるだろう。だが、研究者や専門家は、量子コンピューティングが主流になった場合に企業のデータ暗号化にどのような影響が及ぶかを既に調べ始めている。今こそ最高情報責任者(CIO)と最高情報セキュリティ責任者(CISO)が量子コンピューティングに関する知識を蓄え、ポスト量子暗号への取り組みを監視すべきときだ。そう話すのは、ガバナンス組織ISACAの理事会の次期会長で、データ保護企業Titusの取締役を務めるロブ・クライド氏だ。
「CIOやCISOは、量子コンピュータがどの程度実用化に近づいているか専門家に聞き、量子コンピューティングの進化のペースを見守る必要がある。個人的には、7~15年の間に実現すると考えているが、それが6年後になっても驚きはしない」(クライド氏)
本稿では、クライド氏にインタビューをして、CIOとCISOがポスト量子暗号の導入に備える戦略について話を聞いた(注)。同氏は、暗号化データのインベントリを作成し、ポスト量子暗号アルゴリズムが実用化されたらベンダーが即座に適応できることを確認しておくことが極めて重要だと話した。また、プライバシーへの関心の高まりが企業の暗号化戦略を動かす仕組みについても発言している。
注:このインタビューは抜粋です。
――CIOやCISOは量子コンピューティングと、それが企業のデータ暗号化に及ぼす影響に対してどのように備えるべきですか。
ロブ・クライド氏(以下クライド氏) まず、このリスクを経営陣に簡潔に説明し、リスクの内容と重要性についての理解を促す必要がある。当然、経営陣は「どうすればよいか」と尋ねるだろう。現時点で、大半の企業が取るべき適切な行動は、ポスト量子アルゴリズム構築のために米国立標準技術研究所(NIST)で行われていることと、その他の活動を見守ることだ。
CIOやCISOは、自社で暗号化したデータが使われる場所と暗号化の方法を把握する。一般データ保護規則(GDPR)の施行等により、暗号化するデータがさらに増えるだろう。ほとんどの企業は、暗号化アルゴリズムを導入するために自社でコードを作成することはない。実際には製品を利用している。例えば、Webサイトを構築するのであれば、SSLや、暗号化機能を備えるその他の技法を利用している。
NISTが新たなアルゴリズムを提案したら、ベンダーを見守り、新しいアルゴリズムをインベントリに導入したかどうかを確認する。また、保存しているデータも調べる必要がある。保存データの中でも古い方法で暗号化しているものは全て、新しい方法で再暗号化する必要がある。
――再暗号化にはどの程度の作業が必要になりますか。
クライド氏 面倒な作業になるだろう。ある程度の計算能力も必要になる。ただし、再暗号化の考え方自体は新しいものではない。例えば、それまでのコンピュータの能力が向上し、ごく短時間で鍵を解読できるようになるにつれ、これまでも定期的にデータ暗号化に使用する鍵の長さを増やしてきた。
例えば、データ暗号化標準のアルゴリズムが新しい技術に変われば、データを再暗号化する必要がある。データ暗号化製品を販売する多くのベンダーは基本的に、比較的簡単な方法で再暗号化を行う機能を実際に用意している。
暗号化したデータのインベントリを調べる際は、さまざまなツールに目を向け、それぞれのツールに再暗号化の簡単な手段や機能があるかどうかを明らかにする。その結果、将来新しいアルゴリズムが導入されるときにツールが備える機能を活用できるようになる。これは、保存時のデータの暗号化サービスを提供するベンダーにCIOとCISOが問い掛けるべき重要な問題になる。
――企業データの暗号化は当たり前になりつつありますか。
クライド氏 個人データに関してはそうなっている。近いうちに、データ主体、つまり個人に関するあらゆるデータ、例えばメールアドレスから医療記録、ホームIPアドレスなど例を挙げるときりがないが、この様なデータはデータ侵害の通知を回避する手段として暗号化されるようになるだろう。
企業でデータ侵害が起きるとする。その企業ではポリシーを設定していて、特定の種類のデータはどのような場合でも自動的に暗号化するようにしている。企業が使用するポリシー、手法、ツールによって実際に暗号化されることを示すことができれば、データは保護されていることになるため、企業はデータ侵害の開示を行う必要がない。これは企業にとって非常に重要なことだ。
米国では特に、プライバシーが後回しにされている。ソーシャルメディアのメリットなど、さまざまな利便性と引き換えに、プライバシーのさまざまな側面を個人が諦めざるを得ない時期があった。だが、プライバシーへの関心は高まり、このような日々は終わりを迎えつつある。
現在は過剰なくらいプライバシーが意識される時代に入りつつある。そのため、最低でも政府規制という点で、プライバシー規制がさらに増えるだろう。その結果、少なくとも暗号化の導入は促進され続けるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
3
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
4
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
5
肥大化した「SFA」の沼 4カ月でBigQuery×AppSheetの新システムを構築した方法
-
6
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
7
「何から始めればいい?」 情報漏えい対策で悲鳴を上げる中小企業のリアル
-
8
ネットワールド、ICカード認証対応のシンクライアント構築アプライアンスを販売
-
9
ノベルティプレゼント「Windows 8 TシャツとOffice クリーニングクロスセット」
-
10
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー