サービスを利用する上で必ず発生するログイン時に安全性を付加する。クラウドサービスのセキュリティや管理レベルが不安であれば、こうした仕組みで「管理できる」安全性を用意できる。
複数の業務アプリケーションやWebサービスを利用する際、それぞれのID/パスワードは社員が自己管理するのが一般的だ。しかし、全て覚えられるわけもないので、つい付せんに書き込んでPCのディスプレーに貼ってしまう。
最近はコンプライアンスの徹底で、こうした光景はあまり見掛けなくなった。しかし、実際は付せんがファイルデータに置き換わっただけで、その人のPCを見れば簡単にID/パスワード一覧表が見つかったりする。
複数のID/パスワードを管理することは煩わしく、管理もずさんになりがちだ。セキュリティリスクをも招く同問題は、インターネットの発展と企業のネットワーク依存と共に深刻化した。クラウドサービスの導入が本格化してログインの機会が増えれば、さらに加速するだろう。
複数サービスのID/パスワードを1つに統合し、管理の煩雑さを解消して安全性を確保する。それが、統合アイデンティティー/アクセス管理(IAM:Identity Access Management)ソリューションの1つの機能だ。CA Technologiesは、IAMソリューションをコアビジネスとして展開してきたトップベンダーの1つである。IAMについて、同社プロダクトマーケティングマネージャーの金子以澄氏は「地味な印象が拭えない」と笑いながらも、クラウドセキュリティ向上の一助になると自信を見せる。
同社でも、CRMツールやeラーニングなどでクラウドサービスを利用しているという。顧客についても、「当初は中堅企業の方が積極的だったが、2010年あたりからは大企業が事業部単位などで部分展開する動きが見られる」(金子氏)。だがそれは同時に、ID/パスワードのセキュリティレベルがバラバラのまま、異なるサービスが個別に立ち上がっていることを意味する。この状況に危機感を覚え、ソリューションを求める企業は増えているようだ。
「クラウドサービスを選定する上で、どのようなセキュリティを提供してもらえるかは重要な確認事項だ。しかし、自社で何を補完できるのかを考えることも、クラウドでは必要な要素だと思う。ハードウェアのセキュリティを利用者側で管理するのは難しいが、アプリケーションやOSであればソフトウェアでコントロールできる」(金子氏)。その解が、IAMソリューションということだ。
パブリッククラウドを選択できない企業、クラウドが越えなければならない壁
アマゾン、セールスフォース、MS……、クラウドキープレーヤー5人がクラウド導入の今を語る
調査結果から見る中堅・中小企業のクラウドセキュリティに対する懸念
同社のIAMによるクラウドセキュリティ戦略は、「To Cloud(クラウドへ)」「For Cloud(クラウドのための)」「From Cloud(クラウドから)」の3カテゴリに分けられる。1つずつ、紹介していこう。
Copyright © ITmedia, Inc. All Rights Reserved.
レストランチェーンとして国内外で事業を展開するGenki Global Dining Concepts(旧:元気寿司)。同社の情報システム部門は、PPAPの利用やパスワードの問い合わせ増加などさまざまな問題を抱えていた。同社の解決方法を紹介する。
企業のセキュリティ対策において重要なのは、組織やシステムのセキュリティが「総合的」に機能しているかどうかだ。この総合力を確かめる方法が「ペネトレーションテスト」だ。本動画では、専門家がこのテストの重要性について解説する。
サイバー攻撃が高度化する中、従業員のセキュリティ意識を高めるための教育や訓練の重要性が高まっている。しかし、訓練するだけで終わってしまっている企業も少なくない。効果的なセキュリティ教育を実施するにはどうすればよいのか。
ISMSやPマークといった認証を取得している企業はもちろん、取得していない企業にとっても情報セキュリティ教育が重要であることは変わらない。その方法には、eラーニングや外部セミナー、集合研修などがあるが、どう選べばよいのか。
ランサムウェアの脅威に対処するには、攻撃を受けた際、信頼できるバックアップデータを迅速にリストアできる環境が不可欠だ。定番バックアップソフトとあるストレージの組み合わせに注目し、その導入事例を紹介する。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...
「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。