クラウドとゼロトラストの関係
クラウドと言えば、外部ネットワークにデータやアプリケーションを保管してどこからでもアクセスできる便利なツールです。テレワークなどによってビジネスでの活用も一気に広がりました。これで従来から行っていた境界型の問題が浮き彫りになりました。それはほとんどのやりとりが境界外で行われていることです。
それでは保護される対象が、外部にいるため安全性が確保されません。そのためゼロトラストの考え方を取り入れたアクセスごとのセキュリティの確保が必要となります。外部の脅威をすべてに対して安全策を講じることで、それでセキュリティを確保することになります。ゼロトラストの考え方を取り入れないと、クラウド環境での安全なネットワークは保証されません。
つまりクラウドを使う限り、不可欠ということです。データの流失は不正アクセスなどによって発生します。これは認証を徹底することで、管理外の接続を遮断することで排除できます。なりすましなどの問題はありますが、限定した接続で問題を最小限に抑えることが可能です。
そしてインシデントの発生時には、迅速に接続を遮断します。これも被害を最小限に抑えるために行われることで、予防効果は期待できません。それでもこのようなゼロトラストの考え方で、セキュリティを構築することがクラウド環境では最前と言えます。ユーザによっては、このような環境を面倒と感じるかもしれません。
それでもこれ以上のセキュリティ策がないため、実施せざるえないことを説明する必要があります。
Leave a comment