誇大広告に騙されるな ~ ガートナーが考える「失敗するゼロトラストネットワーク」 | ScanNetSecurity
2026.04.24(金)

誇大広告に騙されるな ~ ガートナーが考える「失敗するゼロトラストネットワーク」

ガートナーのアナリストジョン・ワッツ氏は「トラスト(信頼)は時間をかけて育てていくものでゼロになるということは、本来あり得ない」といい、企業がゼロトラスト戦略を考える上でのヒント、アプローチを次のように語る。

研修・セミナー・カンファレンス セミナー・イベント
ジョン・ワッツ氏
ジョン・ワッツ氏 全 3 枚 拡大写真
 テレワーク普及以降いっそう注目を受けるようになった「ゼロトラスト」「ゼロトラストネットワーク」は、技術用語でもあるが同時にマーケティング用語でもあるため、業界の中でもこの言葉の定義や意味が微妙に異なる。

 ガートナーのアナリストジョン・ワッツ氏は「トラスト(信頼)は時間をかけて育てていくものでゼロになるということは、本来あり得ない」と言い、企業がゼロトラスト戦略を考える上でのヒント、アプローチを次のように語る。

●マーケティング用語としてのゼロトラストに注意

 よく言われるのが「 VPN の時代は終わりゼロトラストの時代が来た」というような論調だ。ワッツ氏によれば、「アジャイルが進む」とした広告や「 VPN をゼロトラストに」という表現も見たことがあるという。しかし、アジャイルや開発のスピードアップとゼロトラストネットワークは直接関係ないし、VPN はそもそもゼロトラストではないので矛盾した表現だという。

 現実問題として、ほとんどの組織は完全な「ゼロトラスト」にはならない。かといってゼロトラストの議論で欠かせない最小特権アクセスは、可用性とセキュリティ対策のバランスが難しい。ゼロトラストは本質的にセキュリティを高めるアプローチではない。当然、VPN をすべてゼロトラストネットワークに置き換えることなどできない。

 ワッツ氏がゼロトラストに関するコンサルティングを行う場合の一丁目一番地は、「どんな構成要素(ビルディングブロック)が必要か」「どこからスタートさせるべきか」の 2 点だという。本稿では、昨年のガートナー セキュリティ & リスク・マネジメント サミットでのワッツ氏の講演の要旨をお届けする。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. CAMPFIRE の GitHub アカウントに不正アクセス

    CAMPFIRE の GitHub アカウントに不正アクセス

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

ランキングをもっと見る
PageTop