特集/連載
クラウド選定で頼りにしたいセキュリティ認証の“お墨付き”:評価基準は我流ではなく信頼できるものを
セキュリティの標準規格や認証方法には数多くの種類が存在する。それだけに、クラウド事業者を選ぶときには注意が必要だ。規格や認証方法の選択ではどのような項目に注意すればいいのだろうか。
クラウドサービスを利用するために必要なセキュリティの要件は、業界によって異なるのは当然として、社内ですら部署によって異なる。ただ、共通する要件も多いので、クラウドセキュリティ認証の主流や標準規格が“自然発生”する。セキュリティ手法の標準規格には、「Service Organization Control」(SOC)リポートのように各業界に幅広く適用できるものもあれば、「Health Information Trust Alliance」(HITRUST)のように特定業界向けの標準規格もある。
この記事では、クラウドサービス導入で評価の指標として現在利用できるセキュリティ手法や認証方法に関する標準規格を幾つか紹介しよう。
併せて読みたいお薦め記事
クラウドサービスとセキュリティを巡る話題
- 「パスワードのない世界」でクラウドを守る――注目されるオープン規格
- 実は危うい金融機関のクラウドセキュリティ、その原因は?
- クラウドの“大穴”を埋める最新のセキュリティ対策技術とは
- クラウドのシステム設計で気を付けたい、4つの非機能要件
- 終わらないクラウドセキュリティ論争、解決策は見いだせるか?
- 企業システムのクラウド化を成功させるセキュリティ戦略
Copyright © ITmedia, Inc. All Rights Reserved.