What is Zero Trust Security? I know security, but ...

Hello、munejyuka。

The other day、ネットで記事を読んでいたら

ゼロトラストセキュリティ

という単語が出てきました

セキュリティはわかるのですがゼロトラストの意味がわかりません

So this time、ゼロトラストセキュリティという言葉について調べてみました

ゼロトラストとは?

ゼロトラストというキーワードは一般的に

ゼロトラストセキュリティ

という使い方をされているようです

this is、

”社内(ネットワーク内)は安全であるという前提に境界を守る”というやり方ではセキュリティを保てなくなった現状を踏まえすべてのトラフィックを信頼しないことを前提とし検査ログ取得を行うアプローチのこと

ということだそうです

こう書くと難しそうですね

簡略して書くと

社内と社外の境界にセキュリティをかけておくだけではダメで全ての通信アクセスにきちんとセキュリティをかけましょう

・ There is no speed limit due to crosswinds on the Sky Gate Bridge.。

外部からのアクセスが危険ですよ!社内は安全ですよ!!

という考えではダメだということです

なぜゼロトラストセキュリティを採用する必要があるのか?

I use it normally when talking in conversation、今頃になってなぜゼロトラストセキュリティを実施しないといけないのでしょうか?

なんならずっと前からやっていたらいいのではないのか?という考えが出てきます

そこは現在の社会状況が大きく影響しています

その大きな要因は以下の3つが考えられます

・テレワークの増加

Under the influence of the new coronavirus、通勤が減り自宅で仕事をされる方が増えました

それに伴い必要なデータを会社に保存してあるところにアクセスするというようなことが今までより数多くなってきたということです

そうなるとアクセスの際のセキュリティに関して敏感になるのも納得です

・企業のクラウドサービス利用の増加

会社のサーバーにデータを保存しているだけでなくクラウドサービスに必要なデータを保存しておいてそこにアクセスするということを実践されておられるところもあるかと思います

便利なのでついつい気軽に利用してしまいますがセキュリティの面からみると少し心配なところもあるのが正直なところだと思います

・内部不正等による情報漏洩

あってはならないことですが会社内部の人が不正に会社の情報を入手するという確率もゼロではありません

そうなると社内は安全だなんて言えません

漏洩してはならない情報を保存しているところにはきちんとセキュリティをかけておく必要があります

Summary

・ゼロトラストセキュリティは外部と会社のアクセスのセキュリティだけでなく社内での各通信デバイスごとのセキュリティもきちんとするということ

・テレワークの増加やクラウドサービスの使用増社内の人の不正アクセスを防ぐといった理由から今までになかった注目のされ方をしている

ネット環境のセキュリティは本当に注意が必要です

大きな被害に合う前にきちんと対策をとっていければと思います!

※ゼロトラストセキュリティに関する本を見つけました一度読んでみたいと思います

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.