企業ネットワーク最前線

働き方改革のセキュリティ対策の正解は? 「許可してモニタリング」をガートナーは提案

文◎松本一郎(編集部) 2018.08.09

  • bookmark
  • Teitter
  • 印刷

ガートナージャパン 主席アナリスト
矢野薫氏

ガートナーによれば、セキュリティ担当者の8割が「働き方改革」のセキュリティ対策に不安を感じている。ユーザーの利便性を落とさずセキュリティを維持するには――。そんな悩みにスッと効く"処方箋"が「許可してモニタリング」だ。

 
ガートナージャパン ITインフラストラクチャ&セキュリティ 主席アナリストの矢野薫氏は、2018年7月25日に開催された「ガートナー セキュリティ & リスク・マネジメント サミット 2018」で、「働き方改革のセキュリティ・リスクとその処方箋」と題する講演を行った。

働き方改革が叫ばれるようになって久しいが、セキュリティまで十分に「改革」できている企業は少ないようだ。2018年2月に行われたガートナーの調査では、「働き方改革におけるセキュリティ対策についてどの程度理解していますか」という質問に対して、「十分に理解している」と回答できた担当者は13.6%に留まり、8割以上の担当者が十分に理解していない現状が明らかになったという。

そこで矢野氏は「まずは新しい働き方で、セキュリティはどのように変わるのか」を理解するべきだと指摘する。

新しい働き方によって、ほとんどの領域で見直しが必要テレワークなどの新しい働き方では、働く場所、コミュニケーション、雇用形態などが変わる。セキュリティ担当者はまず、これらの変化に伴うセキュリティ・リスクを網羅的に洗い出す必要があるという。矢野氏は「ユーザーのアクセス制御、データ、アプリ、デバイス管理、ネットワーク管理など、結局ほとんどの領域でセキュリティ・リスクの見直しが生まれる」と解説した。

続けて、矢野氏は次のように警告した。「リモートアクセス、PCの持ち出しなど、変化が明らかなものに関しては議論が進みやすい。しかし、セキュリティ担当者にとって大事なのは、新しい働き方の中で、大きな変化にばかりとらわれず、小さな変化にも目を向け、鳥の目で俯瞰してセキュリティ・リスクを洗い出すことだ」

網羅的にセキュリティ・リスクを洗い出さなくてはいけない
網羅的にセキュリティ・リスクを洗い出さなくてはいけない




例えば「デバイス」に関して「もれなく」取り組むアプローチについて、矢野氏は次のように説明した。

「まずはPC、スマホ、タブレット、Webカメラ、ウェアラブルの5種類のデバイスを貸与形態で場合分けする。従業員が私物を持ち込むBYOD、企業が私的な利用を許可して貸与するCOPE(Corporate Owned, Personally enabled)、会社が認定した個人デバイス利用を認めるCYOD(Choose Your Own Device)の3パターンだ。この時点で5×3で15パターンとなる。この15パターンに対して、さらにリスク別に整理する。リスクにはデバイスの盗難、紛失、マルウェアの感染、不正アクセスを受けた場合の4つのパターンがあり、最終的に15×4で60パターンの組み合わせだ。この60パターンに対してセキュリティポリシーを策定する必要がある。数は多いかもしれないが、こうしないと抜け漏れが出てしまう。パターン化できる部分も多いので、ぜひ取り組んでほしい」
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

sandi1910
basix1910
sunntsu1910

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】5G、IoTと超高齢社会
<Part1>ローカル5Gで農業革命 <Part2>救急医療×5Gで命救う <Part3>MaaSで支える高齢社会 <Part4>ドコモが目指すSDGs
<Part5>障がい者は「先駆者」

●[インタビュー] 富士通 執行役員常務 松本端午氏「5G時代の新価値をトータル提供。インフラだけでは投資回収できない」 ●FMC対応クラウドPBX本格普及へ ●失敗しないISDN/PHS移行 ●ローカル5Gで「独走」目指すエイビット ●KDDIがHW/SW分離型ルーターを内製 ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

MIPHS/ISDNからの移行を
「安価」かつ「手軽」に

PHSモデムの入れ替えだけで「LTE化」が完了する!

ヤマトロジスティクスキッティングから配送まで一括提供
PC移行の工程はすべてお任せ!

Windows 7の延長保守サポート終了! ヤマトなら安心して任せられる

サンテレホン何か「御用」ありませんか? 国内最大級ICT機材のECサイトが誕生

10万点の情報通信機材を取り扱うECサイト「GOYOU(ゴヨー)」

エス・アンド・アイMS Teams×電話に新たな選択肢
キャリア回線使用で通話品質も安定

SBC機能のクラウド提供も開始 “設備レス”でDirect Routing導入

ブラステルクラウドPBX市場のパイオニア
信頼性と音声品質で5万台の実績

IP電話に関する調査では3項目で1位を獲得! ブラステルの「Basix」

三通テレコムサービス“明朗会計”で人気のクラウドPBX

ユーザーが増えても基本料は最大4900円! 三通テレコムサービスの「clocall PBX」

モバイルテクノミリ波の設計・製造を強力支援
5G時代の多様なニーズに応える!

モバイルテクノがミリ波モジュール設計開発サービスを拡充した。

エクストリーム ネットワークス5万人利用のNWをわずか2名で運用
IT管理者に嬉しいWi-Fi 6対応AP

エクストリームのWi-Fi 6対応APならAI自動RF管理など機能が満載だ。

ネットスカウトシステムズNWを隅々まで可視化してDDoS対策
ボリューム型もL7攻撃も防ぎ切る!

世界最大級の監視システムATLASで全世界のDDoS攻撃を防ぎ続ける!

アクセスランキング

tc1904
banner27

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます