7~15年の間に実用化か
ポスト量子暗号に高まる期待、企業データの暗号化はこうなる
量子コンピューティングの競争が進む中、ポスト量子暗号への関心が高まっている。最高情報責任者(CIO)と最高情報セキュリティ責任者(CISO)がこの流れに乗り遅れないための方法を解説する。
コンピュータにおける量子技術が飛躍的進歩を遂げるのはまだ数年先になるだろう。だが、研究者や専門家は、量子コンピューティングが主流になった場合に企業のデータ暗号化にどのような影響が及ぶかを既に調べ始めている。今こそ最高情報責任者(CIO)と最高情報セキュリティ責任者(CISO)が量子コンピューティングに関する知識を蓄え、ポスト量子暗号への取り組みを監視すべきときだ。そう話すのは、ガバナンス組織ISACAの理事会の次期会長で、データ保護企業Titusの取締役を務めるロブ・クライド氏だ。
「CIOやCISOは、量子コンピュータがどの程度実用化に近づいているか専門家に聞き、量子コンピューティングの進化のペースを見守る必要がある。個人的には、7~15年の間に実現すると考えているが、それが6年後になっても驚きはしない」(クライド氏)
本稿では、クライド氏にインタビューをして、CIOとCISOがポスト量子暗号の導入に備える戦略について話を聞いた(注)。同氏は、暗号化データのインベントリを作成し、ポスト量子暗号アルゴリズムが実用化されたらベンダーが即座に適応できることを確認しておくことが極めて重要だと話した。また、プライバシーへの関心の高まりが企業の暗号化戦略を動かす仕組みについても発言している。
注:このインタビューは抜粋です。
――CIOやCISOは量子コンピューティングと、それが企業のデータ暗号化に及ぼす影響に対してどのように備えるべきですか。
ロブ・クライド氏(以下クライド氏) まず、このリスクを経営陣に簡潔に説明し、リスクの内容と重要性についての理解を促す必要がある。当然、経営陣は「どうすればよいか」と尋ねるだろう。現時点で、大半の企業が取るべき適切な行動は、ポスト量子アルゴリズム構築のために米国立標準技術研究所(NIST)で行われていることと、その他の活動を見守ることだ。
CIOやCISOは、自社で暗号化したデータが使われる場所と暗号化の方法を把握する。一般データ保護規則(GDPR)の施行等により、暗号化するデータがさらに増えるだろう。ほとんどの企業は、暗号化アルゴリズムを導入するために自社でコードを作成することはない。実際には製品を利用している。例えば、Webサイトを構築するのであれば、SSLや、暗号化機能を備えるその他の技法を利用している。
NISTが新たなアルゴリズムを提案したら、ベンダーを見守り、新しいアルゴリズムをインベントリに導入したかどうかを確認する。また、保存しているデータも調べる必要がある。保存データの中でも古い方法で暗号化しているものは全て、新しい方法で再暗号化する必要がある。
――再暗号化にはどの程度の作業が必要になりますか。
クライド氏 面倒な作業になるだろう。ある程度の計算能力も必要になる。ただし、再暗号化の考え方自体は新しいものではない。例えば、それまでのコンピュータの能力が向上し、ごく短時間で鍵を解読できるようになるにつれ、これまでも定期的にデータ暗号化に使用する鍵の長さを増やしてきた。
例えば、データ暗号化標準のアルゴリズムが新しい技術に変われば、データを再暗号化する必要がある。データ暗号化製品を販売する多くのベンダーは基本的に、比較的簡単な方法で再暗号化を行う機能を実際に用意している。
暗号化したデータのインベントリを調べる際は、さまざまなツールに目を向け、それぞれのツールに再暗号化の簡単な手段や機能があるかどうかを明らかにする。その結果、将来新しいアルゴリズムが導入されるときにツールが備える機能を活用できるようになる。これは、保存時のデータの暗号化サービスを提供するベンダーにCIOとCISOが問い掛けるべき重要な問題になる。
――企業データの暗号化は当たり前になりつつありますか。
クライド氏 個人データに関してはそうなっている。近いうちに、データ主体、つまり個人に関するあらゆるデータ、例えばメールアドレスから医療記録、ホームIPアドレスなど例を挙げるときりがないが、この様なデータはデータ侵害の通知を回避する手段として暗号化されるようになるだろう。
企業でデータ侵害が起きるとする。その企業ではポリシーを設定していて、特定の種類のデータはどのような場合でも自動的に暗号化するようにしている。企業が使用するポリシー、手法、ツールによって実際に暗号化されることを示すことができれば、データは保護されていることになるため、企業はデータ侵害の開示を行う必要がない。これは企業にとって非常に重要なことだ。
米国では特に、プライバシーが後回しにされている。ソーシャルメディアのメリットなど、さまざまな利便性と引き換えに、プライバシーのさまざまな側面を個人が諦めざるを得ない時期があった。だが、プライバシーへの関心は高まり、このような日々は終わりを迎えつつある。
現在は過剰なくらいプライバシーが意識される時代に入りつつある。そのため、最低でも政府規制という点で、プライバシー規制がさらに増えるだろう。その結果、少なくとも暗号化の導入は促進され続けるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
「Microsoft 365のセキュリティ運用」に関するアンケート
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
8
「データストレージの活用方法」に関するアンケート
-
9
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
10
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー