疑問その2「根強いクラウド不信も払拭、これが奴らのスニーカーネットだ」~日商エレに聞く、CASBとクラウドセキュリティの疑問 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.09.17(火)

疑問その2「根強いクラウド不信も払拭、これが奴らのスニーカーネットだ」~日商エレに聞く、CASBとクラウドセキュリティの疑問

仮想専用回線によってクラウド事業者は、クラウド自体と、そして気になる通信路のセキュリティもスマートに保護されているとうたっています。しかし本当にクラウド利用時のセキュリティは、これで担保できるのでしょうか。

製品・サービス・業界動向 業界動向
 企業のクラウド利用を可視化し、安全管理と効率利用を実現するために登場した CASB( Cloud Access Security Broker )でしたが、利用目的や、クラウドサービスの活用度合いなどによって、その実装・運用方法はさまざまです。近年 CASB を巡る課題は各社複雑化し、CASB そのものの可視化が必要となりつつあるといっても過言ではありません。

 こうした状況をふまえ本連載は、現状把握と課題整理を行うことを目的に、CASB とクラウドセキュリティに関わる、ユーザー企業が持つ代表的かつ典型的な疑問を取りあげ、クラウドセキュリティの専門企業にその実際を聞きました。

 今回疑問にこたえるのは、日商エレクトロニクス株式会社で、さまざまなクラウドセキュリティの難問にこたえ、実装と運用を行ってきた 3 人のメンバーです。

 「見た目はクラウド 頭脳はオンプレ」という実態から、日本の IT 利用のたったひとつの真実に迫った 前回記事である第 1 の疑問につづいて、今回第 2 の疑問は、クラウドサービス利用時の上位懸念事項、セキュリティについてです。


●「日商エレ・スニーカーネットサービス」

 顧客データ保護とセキュリティ担保要求が高い金融業界では、クラウド利用に根強い不信と不安があります。かつて日商エレクトロニクスでは、クラウド導入を検討中の、ある金融関連企業の PoC 段階で、クラウド上に置けるログが少なすぎてシャドウ IT の可視化がうまくいかない、それ以前に、ファイアウォールの設定が堅固で必要なデータをクラウドまで通過させられない、という問題が出来(しゅったい)しました。

 前回の記事を読んで、日商エレの高いプロ意識と当事者意識をすでに知っている読者諸氏なら、この先の展開をある程度予想いただけると思います。

 その後その組織は DVD を媒体として、日商エレの 3 名の社員に手渡しでデータを提供しました。DVD を入れ施錠した堅牢な手提げ型ジュラルミンケースの持ち手部分と自分の左手を手錠で結んだ屈強な日商エレ社員(以下「手錠」)は、バディであるもう1名の日商エレ社員と二人一組で都内をタクシー移動、社に戻りました。事前に別ルートで帰社していた3人目の人物からケースと手錠のカギをすでに受け取っていたエンジニアは、手錠(人間の方)から受け取ったジュラルミンケースを開封、DVD データをクラウドにアップ完了しました。ここでもまた「日商エレ水準」は達成され、導入前検証は成功裏に進んだそうです(運搬手順に関する一箇所のフィクション以外すべて本記載事項は事実に基づいています)。

  1. 1
  2. 2
  3. 続きを読む

《株式会社イメージズ・アンド・ワーズ 鳴海まや子》

関連記事

PageTop

特集

アクセスランキング

  1. 高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

    高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

  2. 「マグちゃんオンラインショップ」に不正アクセス、最大2,905件のカード情報が流出の可能性(宮本製作所)

    「マグちゃんオンラインショップ」に不正アクセス、最大2,905件のカード情報が流出の可能性(宮本製作所)

  3. 「OpenSSL」アップデート、情報漏えいなどの脆弱性に対応(JVN)

    「OpenSSL」アップデート、情報漏えいなどの脆弱性に対応(JVN)

  4. LINEの「apng-drawable」に任意コード実行などの脆弱性(JVN)

    LINEの「apng-drawable」に任意コード実行などの脆弱性(JVN)

  5. 「CODE BLUE」全25セッションの講演者が決定(CODE BLUE実行委員会)

    「CODE BLUE」全25セッションの講演者が決定(CODE BLUE実行委員会)

  6. 「なんとかデータベース」へ不正アクセス、会員情報169,843件が流出の可能性(スープレックス)

    「なんとかデータベース」へ不正アクセス、会員情報169,843件が流出の可能性(スープレックス)

  7. 「アカウントを更新できなかった」とする偽Amazonメール(フィッシング対策協議会)

    「アカウントを更新できなかった」とする偽Amazonメール(フィッシング対策協議会)

  8. OTネットワークを可視化しセキュリティリスクを監視(NRIセキュア)

    OTネットワークを可視化しセキュリティリスクを監視(NRIセキュア)

  9. 業務用ノートパソコン1台を遺失、遠隔操作でパスワードを複雑化(ゼットン)

    業務用ノートパソコン1台を遺失、遠隔操作でパスワードを複雑化(ゼットン)

  10. 県立高校で保護者への台風15号に関する通知メールを誤送信(埼玉県)

    県立高校で保護者への台風15号に関する通知メールを誤送信(埼玉県)

ランキングをもっと見る