企業はこぞってマイクロサービスという時流に乗ろうとしている。だが、その理由にセキュリティを挙げている企業はない。こう警鐘を鳴らすのは、KuppingerCole Analystsで主席アナリストを務めるアレクシ・バラガンスキ氏だ。
本記事は、プレミアムコンテンツ「Computer Weekly日本語版 7月17日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。
なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。
同氏は英Computer Weeklyに次のように話している。「企業がマイクロサービスを取り入れる目的は、アジリティーへの対応、市場投入までの時間短縮、クラウドへの導入と拡張の容易さなどにある。こうした目的ももちろん重要だ。だがセキュリティについては全く考えられていない」
バラガンスキ氏によると、新しいビジネス機能や収益性を目的にアプリケーションを開発すると、セキュリティが二の次になるか、セキュリティチームが開発チームや運用チームとは切り離された状態で仕事を進めることになるという。
「恐らく、こうしたチームの孤立状態が最も大きな問題になる。DevSecOpsは、セキュリティチームと製造チームが連携し、対立しないで業務を進めることを目指す考え方だ。こうした点からもチームの孤立状態は課題になる。そのため、重要なのはDevSecOpsという方法論を検討することだ」(バラガンスキ氏)
問題は、DevSecOpsを実践している企業がごくわずかしかないことにある。新しいアプリケーションを可能な限り迅速に運用環境にリリースすることを重視し、セキュリティの問題には後から対処できると考えている企業はまだ多いと同氏は指摘する。
問題の中心には、マイクロサービスの設計方法が一つではないことがある。
本記事は抄訳版です。全文は、以下でダウンロード(無料)できます。
■Computer Weekly日本語版 最近のバックナンバー
Computer Weekly日本語版 7月3日号 本当に役に立つ人材の見つけ方
Computer Weekly日本語版 6月19日号 5Gと健康リスク
Computer Weekly日本語版 6月5日号 GPUだけじゃないAI用プロセッサ

格闘家・青木真也氏と「ONE」がAbemaTVを武器に挑む「熱量の高いファン」の作り方
人気格闘家の青木真也氏がインターネットテレビ局「AbemaTV」とタッグを組み、シンガポー...

「Web接客型Amazon Pay」登場 Amazonが決済サービスを充実させる狙いを事業責任者に聞く
Amazonアカウントを使ったID決済サービス「Amazon Pay」に新機能「Web接客型Amazon Pay」...

従業員のエンゲージメント向上は退職率低下に寄与する――リンクアンドモチベーション調べ
リンクアンドモチベーションは、「エンゲージメントと退職率の関係」に関する調査結果を...