7~15年の間に実用化か
ポスト量子暗号に高まる期待、企業データの暗号化はこうなる
量子コンピューティングの競争が進む中、ポスト量子暗号への関心が高まっている。最高情報責任者(CIO)と最高情報セキュリティ責任者(CISO)がこの流れに乗り遅れないための方法を解説する。
コンピュータにおける量子技術が飛躍的進歩を遂げるのはまだ数年先になるだろう。だが、研究者や専門家は、量子コンピューティングが主流になった場合に企業のデータ暗号化にどのような影響が及ぶかを既に調べ始めている。今こそ最高情報責任者(CIO)と最高情報セキュリティ責任者(CISO)が量子コンピューティングに関する知識を蓄え、ポスト量子暗号への取り組みを監視すべきときだ。そう話すのは、ガバナンス組織ISACAの理事会の次期会長で、データ保護企業Titusの取締役を務めるロブ・クライド氏だ。
「CIOやCISOは、量子コンピュータがどの程度実用化に近づいているか専門家に聞き、量子コンピューティングの進化のペースを見守る必要がある。個人的には、7~15年の間に実現すると考えているが、それが6年後になっても驚きはしない」(クライド氏)
本稿では、クライド氏にインタビューをして、CIOとCISOがポスト量子暗号の導入に備える戦略について話を聞いた(注)。同氏は、暗号化データのインベントリを作成し、ポスト量子暗号アルゴリズムが実用化されたらベンダーが即座に適応できることを確認しておくことが極めて重要だと話した。また、プライバシーへの関心の高まりが企業の暗号化戦略を動かす仕組みについても発言している。
注:このインタビューは抜粋です。
――CIOやCISOは量子コンピューティングと、それが企業のデータ暗号化に及ぼす影響に対してどのように備えるべきですか。
ロブ・クライド氏(以下クライド氏) まず、このリスクを経営陣に簡潔に説明し、リスクの内容と重要性についての理解を促す必要がある。当然、経営陣は「どうすればよいか」と尋ねるだろう。現時点で、大半の企業が取るべき適切な行動は、ポスト量子アルゴリズム構築のために米国立標準技術研究所(NIST)で行われていることと、その他の活動を見守ることだ。
CIOやCISOは、自社で暗号化したデータが使われる場所と暗号化の方法を把握する。一般データ保護規則(GDPR)の施行等により、暗号化するデータがさらに増えるだろう。ほとんどの企業は、暗号化アルゴリズムを導入するために自社でコードを作成することはない。実際には製品を利用している。例えば、Webサイトを構築するのであれば、SSLや、暗号化機能を備えるその他の技法を利用している。
NISTが新たなアルゴリズムを提案したら、ベンダーを見守り、新しいアルゴリズムをインベントリに導入したかどうかを確認する。また、保存しているデータも調べる必要がある。保存データの中でも古い方法で暗号化しているものは全て、新しい方法で再暗号化する必要がある。
――再暗号化にはどの程度の作業が必要になりますか。
クライド氏 面倒な作業になるだろう。ある程度の計算能力も必要になる。ただし、再暗号化の考え方自体は新しいものではない。例えば、それまでのコンピュータの能力が向上し、ごく短時間で鍵を解読できるようになるにつれ、これまでも定期的にデータ暗号化に使用する鍵の長さを増やしてきた。
例えば、データ暗号化標準のアルゴリズムが新しい技術に変われば、データを再暗号化する必要がある。データ暗号化製品を販売する多くのベンダーは基本的に、比較的簡単な方法で再暗号化を行う機能を実際に用意している。
暗号化したデータのインベントリを調べる際は、さまざまなツールに目を向け、それぞれのツールに再暗号化の簡単な手段や機能があるかどうかを明らかにする。その結果、将来新しいアルゴリズムが導入されるときにツールが備える機能を活用できるようになる。これは、保存時のデータの暗号化サービスを提供するベンダーにCIOとCISOが問い掛けるべき重要な問題になる。
――企業データの暗号化は当たり前になりつつありますか。
クライド氏 個人データに関してはそうなっている。近いうちに、データ主体、つまり個人に関するあらゆるデータ、例えばメールアドレスから医療記録、ホームIPアドレスなど例を挙げるときりがないが、この様なデータはデータ侵害の通知を回避する手段として暗号化されるようになるだろう。
企業でデータ侵害が起きるとする。その企業ではポリシーを設定していて、特定の種類のデータはどのような場合でも自動的に暗号化するようにしている。企業が使用するポリシー、手法、ツールによって実際に暗号化されることを示すことができれば、データは保護されていることになるため、企業はデータ侵害の開示を行う必要がない。これは企業にとって非常に重要なことだ。
米国では特に、プライバシーが後回しにされている。ソーシャルメディアのメリットなど、さまざまな利便性と引き換えに、プライバシーのさまざまな側面を個人が諦めざるを得ない時期があった。だが、プライバシーへの関心は高まり、このような日々は終わりを迎えつつある。
現在は過剰なくらいプライバシーが意識される時代に入りつつある。そのため、最低でも政府規制という点で、プライバシー規制がさらに増えるだろう。その結果、少なくとも暗号化の導入は促進され続けるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[アトラシアン株式会社] IT運用や従業員サポートは生成AIでどう変わる? 使い方や導入の流れは? -
製品資料
[株式会社みらい翻訳] 音声翻訳活用の課題を解決、“本当に使える”ツールの特徴とは? -
製品レビュー
[Wrike Japan 株式会社] 400店舗を支えるWalmart Canada、散在する情報やアナログな管理をどう変えた? -
事例
[Wrike Japan 株式会社] 年間100件超のDXプロジェクトを統合管理、JERAはどのように実現した? -
事例
[Wrike Japan 株式会社] グローバルなクリエイティブ業務を合理化、エスティーローダーに学ぶ実践のコツ
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
2
9割が頓挫する「AI内製化」 差がついたのはツールより設計力
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
膨らむAIコストに歯止め GitHubのマルチモデルルーターは何が違うのか
-
5
見落としが多発、AI普及&データ急増に伴うネットワーク課題の意外な原因とは?
-
6
JSONをやめてPythonで送る トークン消費を約7割抑えるAIの設計
-
7
AIエージェント導入を急ぐな 先行企業が「データ基盤」を優先する理由
-
8
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
9
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
10
ZOZOに学ぶソフトウェア開発組織のAI活用、定量データで潜在課題を解決する方法
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
3
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
9
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
10
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー