電話が使えなくなる日……VoIPセキュリティの現状と対策理解されない音声の脅威

IP電話の企業導入が進む中、VoIPセキュリティが再注目されている。音声版スパムやDoS、盗聴などVoIPに潜むリスクは多く、電話という重要な仕事ツールをまひさせる恐れある。有効なセキュリティ対策はあるのか?

2009年06月10日 08時00分 公開
[木村 真]

 1890年、東京・横浜で電話交換が開始されて以来、電話は今や当たり前の存在となった。インターネットが通じなくても、電話があれば外部と連絡が取れる。100年以上続く電話とわたしたちの歴史は、「あって当然」から「使えて当たり前」という信頼感を築き上げてきた。

 電話はいつでも必ず使えるもの――。この考えは、想像以上にわたしたちの中にすり込まれている。そうした安心感は、公共通信事業者がインフラの信頼性を確保していたからこそ得られたものだ。企業がVoIP(Voice over IP)を導入する場合、IPネットワーク上の音声の安全性や安定性は企業側が確保しなければならない。特にセキュリティについては、盗聴やDoS(サービス妨害)攻撃などを防止する上で重視すべき課題である。

 にもかかわらず、これまで大規模なインシデントが発生しなかったこともあり、企業でのVoIPセキュリティ対策といえるものはあまり進んでいない。しかし、VoIPへの脅威は静かにではあるが着実に増している。事実、日本では企業に先んじて通信事業者がVoIPの導入を開始したが、既に数年前からDoS攻撃と思われる現象に悩まされているという。

音声のIP化に潜むセキュリティリスク

 従来の固定電話網は公共通信事業者が運用管理していたので、ユーザー側が通話の安定性やセキュリティを気にする必要はなかった。内線用の従来型交換機(PBX)も基本的には専門業者が管理しており、設定変更や障害対応も業者が行った。

 しかし、VoIPの登場で電話網の在り方は一変した。複数拠点を持つ大企業では、配線の柔軟性や運用および通話コストの削減といったメリットから、従来型PBXをIP-PBXへ置き換え、データ網と電話網をIPで統一管理する方向へ進み始めた。中小企業でも、通信事業者のIP電話サービスを利用して通話料のコストダウンを図るケースが増えている。

 通話をIP化することは、これまで公共通信事業者が行っていた回線の管理を企業側が引き継ぐということだ。IP電話サービスを利用する場合も、社内の電話網は自社の管理責任となる。つまり、通話の安定性やセキュリティは企業のシステム管理の一部として管理しなければならないのだ。

 通話の安定性については、音声の品質確保に注目が集まったこともあり、遅延やジッタ、パケットロスなどさまざまな課題が議論され、改善がなされてきた。ではセキュリティはどうか。これまでも時折警鐘は鳴らされ、例えばIETFのRFC 3711では音声データの暗号化仕様「SRTP(Secure RTP)」が提唱されている。日本でも沖電気工業、NEC、日立製作所がIP電話普及推進センターにてVoIPセキュリティ技術者向け資格制度を共同運営するなど、各種取り組みが実施されてきた。それでも、重要議題として取り上げられることは少ない。

 だが、VoIPの普及に伴い「最近はWindows Live MessengerなどのSIP(Session Initiation Protocol)ツールが業務アプリケーションとして使用されるなど、攻撃者にとっては魅力的なターゲットが増えている。攻撃パターンも機器の脆弱性も分かっている。いつアウトブレークしてもおかしくない状況」とネクストジェン ネットワークセキュリティ事業本部 本部長の杉岡弘毅氏は警告する。

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

事例 双日テックイノベーション株式会社

わずか4カ月でクラウドPBXへ移行、エヌ・シー・エヌに学ぶ電話環境改善のヒント

固定電話とオンプレミスPBXをベースとした電話環境は、異動や席替えのたびに配線の引き直し工事が発生したり、電話管理が属人化したりと、非効率さが課題となりがちだ。この問題を短期間で解消した、エヌ・シー・エヌの事例を紹介する。

事例 Asana Japan株式会社

富士通のDX推進事例に学ぶ、生産性40%アップを目指す突破口とは?

富士通が展開するDX推進プロジェクト「フジトラ」。12万余りのグループ従業員全体をカバーするのは容易ではないが、その一翼を担うのが「ワークマネジメントツール」だ。本ツールの導入経緯から効用、今後の展開などを紹介する。

製品資料 株式会社マヒト

名刺発注業務を効率化、柔軟なワークフロー構築が可能な名刺発注システムとは

名刺は日々のビジネスに欠かせないツールの1つだが、その発注に関する承認と管理は意外と手間のかかる作業であり、規模が大きくなるほど負担は増大する。そこで注目したいのが、柔軟なワークフローを構築できる名刺発注サービスだ。

製品レビュー NECネッツエスアイ株式会社

2分の動画で解説:外出先での電話環境を改善、雑音除去もできるクラウドPBXとは

外出時の電話対応では、取り次ぎや折り返しの手間に加え、周囲の雑音やノイズといった課題もつきものだ。これらを解決する手段として期待されるクラウドソリューションを取り上げ、実際の利用方法や活用効果を、動画を通じて紹介する。

製品資料 株式会社ジャストシステム

稟議/申請のデジタル化を推進、ノーコードで実現するワークフロー変革術

あらゆる領域でデジタルシフトが進む今、ワークフローにおいてもシステム化が加速している。その手段として注目されるのが、ITの専門知識がなくてもシステム構築が可能なノーコードツールだ。そのメリットや選定のポイントを解説する。

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...