セキュリティ基準でクラウドサービスを選ぶポイント 〜国のガイドライン活用法も専門家が指南するクラウドサービス選定基準(前編)

既にISMS認証やプライバシーマークを取得している企業にとって、クラウドへの移行は認定の継続を妨げる要因になるのだろうか? 既存のセキュリティ対策を考慮したクラウドサービス選択基準について解説する。

2012年03月29日 09時00分 公開
[河野省二,ディアイティ]

情報セキュリティから見たクラウドサービス選択

 クラウドサービスの選定基準の第一はもちろんサービスの機能や品質ということになるだろう。しかし、それと同様にクラウドサービスの選定基準の1つに挙げられるものに情報セキュリティがある。多くのITサービスが多くの情報を取り扱い、その情報をどのように保護していくかという課題を持っている以上、情報セキュリティに関する観点を外すわけにはいかない。

 IIJ GIOやニフティクラウドをはじめ、国内のクラウドサービスが本格的に提供されるようになってから約2年、まだまだ業界としては黎明期といえるかもしれない。導入をためらう利用者の中には、情報セキュリティにおける安心感が得られないという意見が多いのも事実だ。これは既にISMS(情報セキュリティマネジメントシステム)認証やプライバシーマーク認定などを受けている企業や団体がクラウドサービス利用によって、認定の継続が難しくなるのではないかという不安要素も含まれている。

 本記事では、クラウドサービスの選定基準の1つとして情報セキュリティを挙げ、クラウドサービスを選択する際の着眼点や注意点などを解説していく。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...