SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • ニュース
  • 新着記事一覧
  • Security Online
  • DB Online
  • イベント

    【開催予定】EnterpriseZine Day 2025 Summer
    2025年6月20日(金)オンライン開催

    HR×Data Forum
    2025年5月27日(火)オンライン開催

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

      SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

【開催予定】EnterpriseZine Day 2025 Summer

2025年6月20日(金)オンライン開催

HR×Data Forum

2025年5月27日(火)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

'); googletag.cmd.push(function() { googletag.pubads().addEventListener('slotRenderEnded', function(e) { var ad_id = e.slot.getSlotElementId(); if (ad_id == 'div-gpt-ad-1652772241096-0') { var ad = $('#'+ad_id).find('iframe'); if ($(ad).width() == 728) { var ww = $(window).width(); ww = ww*0.90; var style = document.createElement("style"); document.head.appendChild( style ); var sheet = style.sheet; sheet.insertRule( "#div-gpt-ad-1652772241096-0 iframe {-moz-transform: scale("+ww/728+","+ww/728+");-moz-transform-origin: 0 0;-webkit-transform: scale("+ww/728+","+ww/728+");-webkit-transform-origin: 0 0;-o-transform: scale("+ww/728+","+ww/728+");-o-transform-origin: 0 0;-ms-transform: scale("+ww/728+","+ww/728+");-ms-transform-origin: 0 0;}", 0 ); sheet.insertRule( "#div-gpt-ad-1652772241096-0 div{ height:"+(90*ww/728)+"px;width:"+728+"px;}", 0 ); } else { if ($(window).width() < 340) { var ww = $(window).width(); ww = ww*0.875; var style = document.createElement("style"); document.head.appendChild( style ); var sheet = style.sheet; sheet.insertRule( "#div-gpt-ad-1652772241096-0 iframe {-moz-transform: scale("+ww/320+","+ww/320+");-moz-transform-origin: 0 0;-webkit-transform: scale("+ww/320+","+ww/320+");-webkit-transform-origin: 0 0;-o-transform: scale("+ww/320+","+ww/320+");-o-transform-origin: 0 0;-ms-transform: scale("+ww/320+","+ww/320+");-ms-transform-origin: 0 0;}", 0 ); sheet.insertRule( "#div-gpt-ad-1652772241096-0 div{ height:"+(180*ww/320)+"px;width:"+320+"px;}", 0 ); } } } }); }); } else { document.write('
'); document.write('
'); }
Security Online Press

ランサムウェア攻撃に遭う前に……ガートナーアナリストが“予行演習”の必要性を訴える

企業のゼロトラスト実装は「二極化」か──完璧主義をやめ、死守すべきところを明確に

 KADOKAWAのランサムウェア被害がメディアで大きく報じられたこともあり、企業におけるサイバーセキュリティ対策の重要性が以前にも増してクローズアップされている。そんな中開催されたガートナージャパン主催のイベント「セキュリティ&リスク・マネジメント サミット 2024」では、米ガートナー バイスプレジデント アナリストのクリス・シルバ氏によるゼロトラストおよびランサムウェアをテーマにしたセッションが行われた。あらためて同氏に、ゼロトラストやランサムウェア対策に企業が臨む際に留意すべきポイントについて聞いた。

多くの企業はまだゼロトラスト実現の道半ばの段階

 クリス・シルバ氏は現在米ガートナーにおいて、主にエンドポイントセキュリティに関する調査やコンサルティングの業務にあたっている。同氏によれば、企業のエンドポイントセキュリティやゼロトラストに対する取り組みは、コロナ禍を境に一気に加速したという。

 「コロナ禍によって多くの企業がリモートワークを導入し、PCやモバイル端末をオフィス外で利用しながら業務を遂行するようになったことで、エンドポイントの管理やセキュリティ対策をより強化する必要性に迫られ、結果としてゼロトラストへの注目が一気に高まりました」

 その後、多くの企業がエンドポイントセキュリティやゼロトラストに積極的に投資するようになり、実際にEDRやCASBといったソリューションの導入が進んだ。しかしシルバ氏によれば、たしかに投資は進んだものの、「成熟したゼロトラスト」の環境を実現できている企業はまだほとんどないという。

 「ゼロトラストを実現するためには、2つの段階を経る必要があると考えています。第1段階は、ツールなどに対して積極的に投資を行い、既存のセキュリティ対策を最新のセキュリティ事情に合わせてモダナイズする取り組みです。この段階には、既に多くの企業が到達しています」

画像を説明するテキストなくても可
ガートナー バイスプレジデント アナリスト クリス・シルバ氏

 一方で、次の第2段階へと既に到達した企業は極めて少なく、大半は第1段階から第2段階へと移行する最中のフェーズにあるという。ちなみに第2段階目は、第1段階で導入した各ツール同士をうまく連携させて、それぞれのデータを一元的に管理・分析することによって、「どのエンドポイントの対策を強化する必要があるのか」「どのデバイスの構成を調整しなくてはならないのか」といったように、より精緻な対策を可能にする取り組みを指す。

 「この2つのフェーズを経て成熟の段階に達したゼロトラスト環境においては、たとえば社外の人間が持ち込んだデバイスであっても社内のネットワークに接続してセキュアなアクセス環境を提供したり、あるいは社員が出張先から社外のネットワークに接続した場合も、やはり社内と同様にセキュアなアクセスを可能にできます」

次のページ
完璧主義から脱却し、メリハリをつけたセキュリティ投資を

' ); }

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
Security Online Press連載記事一覧

もっと読む

この記事の著者

吉村 哲樹(ヨシムラ テツキ)

早稲田大学政治経済学部卒業後、メーカー系システムインテグレーターにてソフトウェア開発に従事。その後、外資系ソフトウェアベンダーでコンサルタント、IT系Webメディアで編集者を務めた後、現在はフリーライターとして活動中。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/20136 2024/08/27 08:00

Job Board

AD

' ); document.write(''); } $(window).on('load', function() { // 中身が無い広告でslotOnloadを通らない場合がある var show_ad = 0; dfp_job_board.map(function(ad_id) { var ad = $('#'+ad_id[0]).find('iframe').last(); var contents = ad.contents(); if (contents.find('body').length === 0 || !contents.find('body').html()) { $('#' + ad_id[0]).remove(); //$('#' + ad_id[0]).attr('class', 'noad'); } else { show_ad++; } }); if (show_ad == 0) { $('.ad-job-board-wrap-sp').hide(); } }); } else { $('.ad-job-board-wrap-sp').hide(); }

おすすめ

アクセスランキング

  1. 1
    【富士通が川崎市100周年を盛り上げる】300人を制した若手が見出す「データ×地域創生」の可能性
  2. 2
    社内一“前向きな部署”はシステム障害の専任部隊?2日半業務が止まった過去を原動力に変えた損保ジャパン NEW
  3. 3
    「多層伝言ゲームはやめよう」PKSHA上野山代表が語る、日本のAI開発が遅い“構造的”な理由と解決策
  4. 4
    「疎かにすれば市場を失う」発効まで1年半、日本企業を阻む欧州サイバーレジリエンス法“3つの壁”と対策
  5. 5
    オリックス銀行は内製開発による非IT部門との衝突をどう乗り越えた?部門横断デジタル人材育成の現在地
  1. 6
    「サイバー戦で負けは許されない」陸上自衛隊 陸将が語る、クリミア侵攻で行われた“領域横断作戦”の実態
  2. 7
    NewSQLが急速に支持を拡大する理由は?──新定番「TiDB」がもつ“ユニークさ”から探る
  3. 8
    技術者集団のエンジニアが抱えていた“マンネリ感”……グループ依存から脱却する「牽引役」に転身
  4. 9
    決め手は無限の拡張性? スタートアップがあえて分散型DB「TiDB」を採用した理由とは NEW
  5. 10
    全国行脚で社員の悩みに寄り添うマイナビ流IT×EX向上術 ボトムアップで“デジタル成功体験”を広げる NEW

アクセスランキング

  1. 1
    【富士通が川崎市100周年を盛り上げる】300人を制した若手が見出す「データ×地域創生」の可能性
  2. 2
    社内一“前向きな部署”はシステム障害の専任部隊?2日半業務が止まった過去を原動力に変えた損保ジャパン NEW
  3. 3
    「多層伝言ゲームはやめよう」PKSHA上野山代表が語る、日本のAI開発が遅い“構造的”な理由と解決策
  4. 4
    「疎かにすれば市場を失う」発効まで1年半、日本企業を阻む欧州サイバーレジリエンス法“3つの壁”と対策
  5. 5
    オリックス銀行は内製開発による非IT部門との衝突をどう乗り越えた?部門横断デジタル人材育成の現在地
  6. 6
    「サイバー戦で負けは許されない」陸上自衛隊 陸将が語る、クリミア侵攻で行われた“領域横断作戦”の実態
  7. 7
    NewSQLが急速に支持を拡大する理由は?──新定番「TiDB」がもつ“ユニークさ”から探る
  8. 8
    技術者集団のエンジニアが抱えていた“マンネリ感”……グループ依存から脱却する「牽引役」に転身
  9. 9
    決め手は無限の拡張性? スタートアップがあえて分散型DB「TiDB」を採用した理由とは NEW
  10. 10
    全国行脚で社員の悩みに寄り添うマイナビ流IT×EX向上術 ボトムアップで“デジタル成功体験”を広げる NEW
  1. 1
    【富士通が川崎市100周年を盛り上げる】300人を制した若手が見出す「データ×地域創生」の可能性
  2. 2
    Oracleが富士通やNRIなどと進めるソブリンクラウド、成否の鍵は“日本国内での運用体制”が握る
  3. 3
    NewSQLが急速に支持を拡大する理由は?──新定番「TiDB」がもつ“ユニークさ”から探る
  4. 4
    1年経っても冷めやらぬVMware買収騒動の余波……場当たり的な“離脱”の前に考えるべきポイント
  5. 5
    パーソル/資生堂/日テレの生成AI推進リーダーと探る、導入しただけで終わらせない“成果を出す共通項”
  6. 6
    「再び日本の製造業を強くしたい」。一念発起したYKK AP CIO 兼 CDOの深田しおりさんが描く青写真
  7. 7
    国産LLMはガラパゴス化するのか?生成AIが「幻滅期」を迎える今、“次の波”を乗り越えるための道とは
  8. 8
    SMBCグループ、「75%自動化を実現し、さらに完全を目指す」──「会計業務共通化プロジェクト」の全容
  9. 9
    金融庁、JCB、マネーフォワード、PwCが語るオープンファイナンスの未来──日本の金融APIが直面する標準化課題
  10. 10
    ぐるなび、「Snowflake×生成AI×アジャイル開発」でリリースを加速化──"2つのサイロ"解消でデータ民主化を実現

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

メールバックナンバー

アクセスランキング

  1. 1
    【富士通が川崎市100周年を盛り上げる】300人を制した若手が見出す「データ×地域創生」の可能性
  2. 2
    社内一“前向きな部署”はシステム障害の専任部隊?2日半業務が止まった過去を原動力に変えた損保ジャパン NEW
  3. 3
    「多層伝言ゲームはやめよう」PKSHA上野山代表が語る、日本のAI開発が遅い“構造的”な理由と解決策
  4. 4
    「疎かにすれば市場を失う」発効まで1年半、日本企業を阻む欧州サイバーレジリエンス法“3つの壁”と対策
  5. 5
    オリックス銀行は内製開発による非IT部門との衝突をどう乗り越えた?部門横断デジタル人材育成の現在地
  1. 6
    「サイバー戦で負けは許されない」陸上自衛隊 陸将が語る、クリミア侵攻で行われた“領域横断作戦”の実態
  2. 7
    NewSQLが急速に支持を拡大する理由は?──新定番「TiDB」がもつ“ユニークさ”から探る
  3. 8
    技術者集団のエンジニアが抱えていた“マンネリ感”……グループ依存から脱却する「牽引役」に転身
  4. 9
    決め手は無限の拡張性? スタートアップがあえて分散型DB「TiDB」を採用した理由とは NEW
  5. 10
    全国行脚で社員の悩みに寄り添うマイナビ流IT×EX向上術 ボトムアップで“デジタル成功体験”を広げる NEW

アクセスランキング

  1. 1
    【富士通が川崎市100周年を盛り上げる】300人を制した若手が見出す「データ×地域創生」の可能性
  2. 2
    社内一“前向きな部署”はシステム障害の専任部隊?2日半業務が止まった過去を原動力に変えた損保ジャパン NEW
  3. 3
    「多層伝言ゲームはやめよう」PKSHA上野山代表が語る、日本のAI開発が遅い“構造的”な理由と解決策
  4. 4
    「疎かにすれば市場を失う」発効まで1年半、日本企業を阻む欧州サイバーレジリエンス法“3つの壁”と対策
  5. 5
    オリックス銀行は内製開発による非IT部門との衝突をどう乗り越えた?部門横断デジタル人材育成の現在地
  6. 6
    「サイバー戦で負けは許されない」陸上自衛隊 陸将が語る、クリミア侵攻で行われた“領域横断作戦”の実態
  7. 7
    NewSQLが急速に支持を拡大する理由は?──新定番「TiDB」がもつ“ユニークさ”から探る
  8. 8
    技術者集団のエンジニアが抱えていた“マンネリ感”……グループ依存から脱却する「牽引役」に転身
  9. 9
    決め手は無限の拡張性? スタートアップがあえて分散型DB「TiDB」を採用した理由とは NEW
  10. 10
    全国行脚で社員の悩みに寄り添うマイナビ流IT×EX向上術 ボトムアップで“デジタル成功体験”を広げる NEW
  1. 1
    【富士通が川崎市100周年を盛り上げる】300人を制した若手が見出す「データ×地域創生」の可能性
  2. 2
    Oracleが富士通やNRIなどと進めるソブリンクラウド、成否の鍵は“日本国内での運用体制”が握る
  3. 3
    NewSQLが急速に支持を拡大する理由は?──新定番「TiDB」がもつ“ユニークさ”から探る
  4. 4
    1年経っても冷めやらぬVMware買収騒動の余波……場当たり的な“離脱”の前に考えるべきポイント
  5. 5
    パーソル/資生堂/日テレの生成AI推進リーダーと探る、導入しただけで終わらせない“成果を出す共通項”
  6. 6
    「再び日本の製造業を強くしたい」。一念発起したYKK AP CIO 兼 CDOの深田しおりさんが描く青写真
  7. 7
    国産LLMはガラパゴス化するのか?生成AIが「幻滅期」を迎える今、“次の波”を乗り越えるための道とは
  8. 8
    SMBCグループ、「75%自動化を実現し、さらに完全を目指す」──「会計業務共通化プロジェクト」の全容
  9. 9
    金融庁、JCB、マネーフォワード、PwCが語るオープンファイナンスの未来──日本の金融APIが直面する標準化課題
  10. 10
    ぐるなび、「Snowflake×生成AI×アジャイル開発」でリリースを加速化──"2つのサイロ"解消でデータ民主化を実現