【 ここから本文 】

コンプライアンス

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示



[米国]
アウトソーシングでサービスの安全性を担保するSaaSベンダー

事例に見るデータセンター・アウトソーシングのセキュリティ効果

(2007年10月09日)

 米国の新興SaaSベンダー、インクリングは最近まで大きな問題に直面していた。企業業績の予測サービスを提供している同社には、データセンターを運用するのに必要な情報セキュリティ対策の態勢も専門知識もなく、顧客に安心感を与えることができなかったのだ。

 インクリングの共同設立者でCTOのネート・コントニー氏は、「われわれはシステム管理者ではないし、サーバを導入して安全に運用できるオフィスも持たない。しかし、何者かがオフィスに入り込み、顧客のデータを盗み出すような事態は避けなければならない」と語る。

 同社は、こうした問題を解決するため、データセンター業務をロジックワークスにアウトソーシングした。ロジックワークスは、マネージド・ホスティングとサービスを提供するプロバイダーで、米国公認会計士協会(AICPA)の監査標準「SAS 70 Type II」(社外監査が必須)に適合する安全なデータ・ストレージ環境の提供を実現している。

 インクリングは、ロジックワークスと契約を結ぶ前に3社のホスティング・プロバイダーを使ってみたが、いずれも同社の長期的なニーズを満たすことはできなかった。コントニー氏によると、ロジックワークスを使い始めてから30社以上の顧客を獲得することに成功し、その中には、「大手セキュリティ企業」も含まれているという。このセキュリティ企業は、データの完璧な安全性を保証しないかぎり、業務を発注しないという方針を持っていた。

 コントニー氏はアウトソーシングのメリットについて、「顧客は、当社が信頼性や安全性が確保された環境でホスティング業務を行っているという保証を求めていた。ロジックワークスが用意したセキュリティ文書を顧客に提示することにより、顧客はデータセンターが安全で、信頼できると確信を持つことができる」と説明する。

 コンサルティング会社シンクストラテジーズの幹部でアナリストのジェフリー・カプラン氏によると、米国企業では近年、ホスティング・ソフトウェアの役割が大きくなっており、SaaSベンダー自身も、自分たちだけで効果的に遂行することができない業務のアウトソーシングを考えるようになっているという。

 「SaaS企業がデータセンターの運営に必要な業務をアウトソーシングするという手法も広く受け入れられるようになっている。この動きがさらに広がる兆しもいくつか見られる。SaaS企業、とりわけ今後価格競争の激化が予想される市場の企業にとって、アウトソーシングは、より経済的なやり方で業務管理を行うための手段と言える」(カプラン氏)

 また、前述のSAS 70や「Payment Card Industry Data Security Standard(PCI DSS)」などの厳格な標準への適合に向け、ホスティング・プロバイダー各社がいっそう努力を求められているという事情もあるという。

 インクリングは、顧客の依頼を受け、ビジネスの潜在的なリスク、将来の販売や売上高などさまざまなタイプのトレンドを予測するためのサービスを提供している。同社の顧客リストには、シンガポール政府、オライリー・メディア、ゲーム・ソフトウェア会社、大手銀行、ABCサンフランシスコ支局、Chicago Sun-Times、LinuxWorldなどが名を連ねている。

 インクリングは、2005年から2006年にかけて3社のデータセンター・プロバイダーと相次いで契約した。最初の2社は、共有ホスティング・プロバイダーで、自社のデータがほかの数10社のデータと同じマシン上でホスティングされており、その後に契約したプロバイダーは、Xenハイパーバイザーを使って顧客ごとに分割したストレージを提供する仮想専用サーバを導入していたという。

 インクリングがロジックワークスに切り替えたのは、およそ1年前のことだ。それまで利用していたサービス・プロバイダーのシステムは何度も障害が発生したうえ、サポートも信頼に足るものではなかったからだ。

 ロジックワークスのサービスは、専用のストレージ・スペースを割り当てるようになっており、ほかの顧客とスペースを共有することはない。インクリングは現在、ロードバランシングやフェールオーバ機能の実現を含むストレージ環境の強化に向けロジックワークスと協議に入っている。これにより、新規顧客の獲得で増大が予想されるトラフィックにも対応することができる。

 コントニー氏は、「複数のWebアプリケーション・サーバのロード・バランシングを行い、新規顧客による利用増にも対応できる態勢を整えつつある」と語っている。

 ロジックワークスのサービスの多くは、月額5,000ドルから1万ドル程度だが、データセットのサイズやアプリケーションの利用量、法令順守とセキュリティの要求条件などによって、数10万ドルに膨れ上がる場合もあるという。

(ジョン・ブロウドケン/Network World 米国版)




関連記事

▲ページの先頭へ戻る


ホワイトペーパー

インフォリスクマネージのマネージドホスティング導入事例

「2カ月以内に3社のシステム統合を完遂せよ」――難題に応えたのはマネージドホスティング

“ビジネス変化への俊敏な対応”を地で行ったユーザー事例に学ぶ

特別企画

日立のストレージ・ソリューション

柔軟なデータ・マネジメント戦略でビジネスを加速させよ

“仮想化”を基盤とした総合力で、情報資産の活用を支援する日立製作所のストレージ・ソリューション

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

特別企画

配布文書の動的統制で情報セキュリティのあり方を変える

自由な情報デリバリーと強固な情報漏洩対策の両立に向けて

キャッチアップ

PCの誤設定で人生を棒に振った不運な男の話

悲惨としか言いようのない出来事も一歩まちがえれば「明日は我が身」

【IDC調査】国内コンプライアンス市場規模、2012年には1兆8,200億円に

「グリーンIT」が次世代のコンプライアンス関連のIT基盤となる可能性も

【CompTIA調査】ITスタッフにセキュリティ・スキルを強く求めるも、十分なレベルに達せず

スキル不足の原因を半数以上が「技術進化のペースが速すぎるから」と回答

【Ponemon/InsightExpress 調査】
社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

SOX法のコンプライアンス──5年目の真実

ボーイングの教訓から適切な監査レベルを学び取れ

企業のコンプライアンス対応はいまだ不十分

自社の対応に自信を持てない

日本版SOX法の最新事情/対応のポイントを知る

金融商品取引法の要点と内部統制評価の進め方を指南

コンプライアンス時代の情報セキュリティ・ポリシー

英国の事例から情報セキュリティ対策の有効策を探る

「コンプライアンス」いまだ道半ば

法規制に懊悩しつつ、対策に努める米国企業

情報統制

電子メール・アーカイブの構築を急ぐ米国企業

「訴訟対策」にとどまらない多大なメリットに期待

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

ILMの導入で、IT運用コストを引き下げろ!

ILMを成功裏に導入するための“6つのステップ”

全社レベルでコンテンツを“統制”する「ECM」

今日のコンテンツ管理製品分野における最注目領域

コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ

“完全なる”ペーパーレス・オフィスの実現に向けて

「もはや企業に選択の余地はない!」

CDWの事例に見るストレージ統合の教訓

バックアップ・データを80%削減

メール経由の情報漏洩を「させない」4つのアプローチ

Winnyよりも身近なセキュリティ・リスク。ユーザーまかせは絶対危険!

「リサイクルHDDによる情報漏洩」

コンプライアンス対応の教訓

トレンド・フォーカス

【AMA/ePolicy調査】米国企業の50%以上が「メール/ネットの濫用」で従業員を解雇

66%が社員のインターネット接続状況を監視(2008年02月29日)

【Symantec調査】企業のITリスク管理が進展、総合的・バランス重視の傾向に

セキュリティ技術重視の企業は減少(2008年02月01日)

2007年、プライバシー/データ侵害は依然として蔓延

米国では企業の6割以上が個人情報の侵害を経験(2007年12月26日)

「車両荒らし」で浮き彫りになった、オフサイト・データ暗号化の必要性

専門家が警鐘――すべてのバックアップ・データは暗号化せよ(2007年10月26日)

アウトソーシングでサービスの安全性を担保するSaaSベンダー

事例に見るデータセンター・アウトソーシングのセキュリティ効果(2007年10月09日)

【シスコ調査】企業で増大し始めたワイヤレス運用のセキュリティ・コスト

IT導入担当者の4分の3が支出増加を予想(2007年09月04日)

【ミック研調査】国内セキュリティ製品出荷、2007年度は20.4%増の1,566億円に

法令順守意識の高まりなどで内部漏洩防止製品の成長が顕著に(2007年04月25日)

【TIP調査】セキュリティ予算増大の最大要因はコンプライアンス(2007年03月16日)

回答企業の62%が年内にPCIデータ・セキュリティ基準に対応

【連載】情報漏洩100%対策

【第1回】
情報漏洩対策の根本を考えるプ

「内部から外部への通信」におけるリスクと対策

【第2回】
ネットワーク運用からのアプローチ(1)

「内部から外部への通信」におけるリスクと対策

【第3回】
ネットワーク運用からのアプローチ(2)

「内部ネットワーク内の通信」におけるリスクと対策

【第4回】
PC/記録媒体からのアプローチ

クライアントPC/デバイスを管理する

【第5回】
「人」からのアプローチ

認証、教育などの体制を整える

【第6回】
インターネット掲示板の統制法

誹謗中傷などの問題に対処する

【第7回】
営業秘密の漏洩をいかにして防ぐか

不正競争防止法と企業の管理体制

Weekly Ranking

集計期間:08/31〜09/06



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国