【 ここから本文 】

コンプライアンス

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示



【インタビュー】
シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

(2007年09月03日)

 米国シマンテックは2004年末、ストレージ・ソフトウェア・ベンダー大手の米国ベリタス・ソフトウェアを135億ドルで買収した。当時、IT業界における最大規模の買収劇として話題を呼んだこの取り引きの陣頭指揮を執ったのは、同社の会長兼CEO、ジョン・トンプソン氏であった。Computerworldオンライン米国版では、このほど同氏にインタビューを行い、ベリタス買収の最終的な評価とセキュリティ技術/市場の今後の方向性について聞いた。

ブライアン・フォンセンカ
Computerworld オンライン米国版

――企業のネットワーク・コンピューティング環境にとって近年最も気になる存在と言えば、いわゆる“モバイル社員”だと思うが、モバイル社員によるデータの持ち歩きは、セキュリティ・プロフェッショナルにとって最悪の悪夢だと言えるのか。

 そうしたモバイル社員は、(内部ネットワークと外部ネットワークの境界部分のセキュリティをつかさどる)新たなペリメータ(防護線)だと見ることができる。このペリメータは、ファイアウォールの境界に基づいて定義するのではなく、個人の居場所に基づいて定義する。

 したがって、その個人が携帯するデバイスには適切なセキュリティが施されていなければならない。そしてそれを持ち歩く側の人間には十分なトレーニングを課し、適切なセキュリティ・プロトコルと、踏むべき手順を理解させておく必要がある。

 この分野のセキュリティ保護対策としては、例えば、デバイスにUSBポート・アクセスを制限するような技術を搭載し、USBメモリを挿入してもデータ送信が行えないようにしておくといった方法が考えられる。

 あるいは、データ漏洩対策技術をインストールして、特定タイプあるいは特定サイズのファイルが送信された場合にはセキュリティ担当者がそれを検知できるようにし、検知した時点でユーザーとそれが生じた理由について話し合えるようにするといった方法も考えられよう。

 ただし、セキュリティに関するポリシー・ベースのアプローチはかなり慎重に行うべきだ。セキュリティ技術を闇雲に投入したのでは複雑になりすぎるし、場合によっては、コストがかかりすぎて管理しきれなくなる可能性もあるからだ。

――セキュリティ上の脅威の性質は、数年前の「Mellissa」や「I Love You」のような悪名高い攻撃手法から、ID窃盗などのような手のこんだ手口へと大きく変化しているが、シマンテックの顧客はそのことをきちんと理解しているのか。

 特にコンシューマーの世界においては、ユーザーが実際に講じているセキュリティ対策と、彼らの身を守るために本当に必要なセキュリティ対策との間にギャップが見られる。

 シマンテックは(セキュリティ)テクロノジーのプロバイダーとして、彼らのためにこうした技術をもっと使いやすいものにしたいと考えている。つまり、煩わしさを減らそうとしているわけだ。そのためには、デバイスの保護からインタラクションの保護へとパラダイムをシフトさせる必要がある。

――あなたが言う「インタラクション」とは、人と人との間の相互作用のことなのか、それともユーザーの個人的なオンライン体験のことなのか。

 人々は、自分が訪れようとしているWebサイトが間違いなく自分が目指しているサイトであり、フィッシング・サイトなどのような悪質なサイトではないことを確認したがっている。一方、コンシューマーとのかかわりが深い企業は、通信相手が本当に本人が名乗っているとおりの人物であるかどうかを知りたがっている。

 つまり、こうしたテクノロジーは、デバイスの保護を目的としたものから、ユーザー・ベース/情報ベースの保護を目的とするものへとパラダイム・シフトを起こしつつあるのだ。ウイルス対策/スパイ対策/スパム対策技術は、デバイスを保護するための技術であり、もちろん今後も必要であることに変わりはないが、もはやそれさえあれば十分だとは言えなくなっている。

――では、企業におけるセキュリティはどの方向に向かっているのか。

 これまで、セキュリティと言えば、デバイスの保護と個人ユーザーにかかわることを指していた。だが、今後数年間でセキュリティの目的は一変し、ユーザー・インタラクションや情報保護にまつわるポリシーの検討、さらにはアクセスやアクティビティがポリシーに適合しない場合に警告を発したり、遮断したりするためのポリシー管理テクニック/テクノロジーの開発といった方向へと進んでいくことになろう。

――ところで、ベリタスを買収してから3年近くがたったが、同社の幹部連は現在、シマンテックの流儀を理解して、経営に貢献したり事業を推進したりすることができているのか。

 私に報告義務を持つベリタス出身者は、サービス事業を担当するグレッグ・ヒューズ、データセンター管理事業を担当するクリス・ヘーガーマンの2人だが、(買収以降に)当社の幹部の一員になったベリタス出身者は彼らのほかにもいる。

 しかし、私の関心は、だれがどこの出身かということではなく、その人物がどういう知識を持っており、何に貢献することができるかということにある。出身企業がどこであるかに関係なく、シマンテックを前進させる力を持ったメンバーを登用し、幹部陣を構成することこそが大切なのだ。

――ベリタスを買収した際にはかなり批判もあったが、最終的には当時あなたが予想したような成果が得られたのか。

 正直言って、セキュリティ事業がこれほど不振に陥るとは予想していなかった。しかしながら、当社が描いた(ベリタス)統合計画に沿って言えば、主な目標はほぼ達成することができた。知ってのとおり、統合作業は非常に骨の折れる仕事だが、幸いなことに8割から9割方は完了した。もはや、シマンテック変革における苦しい時期は過ぎたのだ。

 だからこそ、今年4月には(IT管理ソフトウェア・プロバイダーの)米国アルティリスの買収に踏み切ることができた。ソフトウェア業界では現在整理統合が進んでおり、当社としてもこれを座視しているわけにはいかないのだ。

――ソフトウェア・サンドボックスは、シマンテックとマイクロソフトが戦う価値があるほど大きな市場なのか。

 (シマンテックがマイクロソフトに対して起こしている)訴訟はまだ係争中だ。マイクロソフトが不正利用した当社の知的財産の損害規模については、いずれ裁判所の判断が下されるだろう。

 ソフトウェア・ビジネスにおいては、マイクロソフトとの競争を避けて通ることはできない。彼らはあらゆる分野に手を出してくるからだ。成長と繁栄を追求する企業なら、必ずどこかでマイクロソフトとぶつかることになる。まさしく今のわれわれがそうであるように。

 マイクロソフトはセキュリティ事業に乗り出すと言っているが、ここは、お手並み拝見といきたい。しかしながら、この市場はシマンテックが得意とする市場だ。当社がデータ保護の分野に参入することを決定したあと、なんとマイクロソフトも同じ決定をした。そして同社は、シマンテックが目指す統合エンドポイント管理事業にも進出するという。

 もっとも、こうしたやり方は業界内における競争の自然な流れであり、特別問題があるわけではない。いずれにしろ、最終的に勝つのは、最も優秀な企業であるはずだ。




関連記事

▲ページの先頭へ戻る


ホワイトペーパー

インフォリスクマネージのマネージドホスティング導入事例

「2カ月以内に3社のシステム統合を完遂せよ」――難題に応えたのはマネージドホスティング

“ビジネス変化への俊敏な対応”を地で行ったユーザー事例に学ぶ

特別企画

日立のストレージ・ソリューション

柔軟なデータ・マネジメント戦略でビジネスを加速させよ

“仮想化”を基盤とした総合力で、情報資産の活用を支援する日立製作所のストレージ・ソリューション

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

特別企画

配布文書の動的統制で情報セキュリティのあり方を変える

自由な情報デリバリーと強固な情報漏洩対策の両立に向けて

キャッチアップ

PCの誤設定で人生を棒に振った不運な男の話

悲惨としか言いようのない出来事も一歩まちがえれば「明日は我が身」

【IDC調査】国内コンプライアンス市場規模、2012年には1兆8,200億円に

「グリーンIT」が次世代のコンプライアンス関連のIT基盤となる可能性も

【CompTIA調査】ITスタッフにセキュリティ・スキルを強く求めるも、十分なレベルに達せず

スキル不足の原因を半数以上が「技術進化のペースが速すぎるから」と回答

【Ponemon/InsightExpress 調査】
社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

SOX法のコンプライアンス──5年目の真実

ボーイングの教訓から適切な監査レベルを学び取れ

企業のコンプライアンス対応はいまだ不十分

自社の対応に自信を持てない

日本版SOX法の最新事情/対応のポイントを知る

金融商品取引法の要点と内部統制評価の進め方を指南

コンプライアンス時代の情報セキュリティ・ポリシー

英国の事例から情報セキュリティ対策の有効策を探る

「コンプライアンス」いまだ道半ば

法規制に懊悩しつつ、対策に努める米国企業

情報統制

電子メール・アーカイブの構築を急ぐ米国企業

「訴訟対策」にとどまらない多大なメリットに期待

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

ILMの導入で、IT運用コストを引き下げろ!

ILMを成功裏に導入するための“6つのステップ”

全社レベルでコンテンツを“統制”する「ECM」

今日のコンテンツ管理製品分野における最注目領域

コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ

“完全なる”ペーパーレス・オフィスの実現に向けて

「もはや企業に選択の余地はない!」

CDWの事例に見るストレージ統合の教訓

バックアップ・データを80%削減

メール経由の情報漏洩を「させない」4つのアプローチ

Winnyよりも身近なセキュリティ・リスク。ユーザーまかせは絶対危険!

「リサイクルHDDによる情報漏洩」

コンプライアンス対応の教訓

トレンド・フォーカス

【AMA/ePolicy調査】米国企業の50%以上が「メール/ネットの濫用」で従業員を解雇

66%が社員のインターネット接続状況を監視(2008年02月29日)

【Symantec調査】企業のITリスク管理が進展、総合的・バランス重視の傾向に

セキュリティ技術重視の企業は減少(2008年02月01日)

2007年、プライバシー/データ侵害は依然として蔓延

米国では企業の6割以上が個人情報の侵害を経験(2007年12月26日)

「車両荒らし」で浮き彫りになった、オフサイト・データ暗号化の必要性

専門家が警鐘――すべてのバックアップ・データは暗号化せよ(2007年10月26日)

アウトソーシングでサービスの安全性を担保するSaaSベンダー

事例に見るデータセンター・アウトソーシングのセキュリティ効果(2007年10月09日)

【シスコ調査】企業で増大し始めたワイヤレス運用のセキュリティ・コスト

IT導入担当者の4分の3が支出増加を予想(2007年09月04日)

【ミック研調査】国内セキュリティ製品出荷、2007年度は20.4%増の1,566億円に

法令順守意識の高まりなどで内部漏洩防止製品の成長が顕著に(2007年04月25日)

【TIP調査】セキュリティ予算増大の最大要因はコンプライアンス(2007年03月16日)

回答企業の62%が年内にPCIデータ・セキュリティ基準に対応

【連載】情報漏洩100%対策

【第1回】
情報漏洩対策の根本を考えるプ

「内部から外部への通信」におけるリスクと対策

【第2回】
ネットワーク運用からのアプローチ(1)

「内部から外部への通信」におけるリスクと対策

【第3回】
ネットワーク運用からのアプローチ(2)

「内部ネットワーク内の通信」におけるリスクと対策

【第4回】
PC/記録媒体からのアプローチ

クライアントPC/デバイスを管理する

【第5回】
「人」からのアプローチ

認証、教育などの体制を整える

【第6回】
インターネット掲示板の統制法

誹謗中傷などの問題に対処する

【第7回】
営業秘密の漏洩をいかにして防ぐか

不正競争防止法と企業の管理体制

Weekly Ranking

集計期間:08/23〜08/29



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国