【 ここから本文 】

コンプライアンス

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示



[英国] 【RSA Conference Europe 2007】
「ITセキュリティは欠陥品市場」――セキュリティ専門家が警鐘

市場に流通する多数の低品質製品が企業セキュリティを危険にさらす

(2007年10月24日)

 「ハッカーがますます組織化するなか、企業セキュリティは市場に流通している多数の低品質なセキュリティ製品によって危険にさらされている」――英国BTカウンターペインのCEOでセキュリティ専門家でもあるブルース・シュナイアー氏は10月23日、セキュリティ関連の年次コンファレンス「RSA Conference Europe 2007」の基調講演に登壇し、こう語った。

 シュナイアー氏は、脅威を排除する現実的なセキュリティ製品よりも、安全であるという“雰囲気”を売るセキュリティ製品が多く存在すると指摘した。同氏によると、これらの製品は顧客に安心感は与えるものの、実際には脅威を排除しなかったり、さほど大きくない脅威からユーザーを保護することで「セキュリティ劇場」を演出したりしているという。

 シュナイアー氏はまた、ITセキュリティ産業を「レモン(欠陥品)市場」と表現した。同市場には良品と粗悪品があり、その差を見分けるのは容易ではないからだ。ちなみに、「レモン(欠陥品)」という用語は、米国で値段よりも価値の低い中古車の意味で使われている。

 「セキュリティ製品の良否を見分けるために実施できる効果的なテストは存在しない。しかし、われわれはこれまで多様な製品を実際に目にしてきた。15年前には多数のファイアウォールが存在していたが、現在まで生き残った製品が最良というわけではない。買い手は製品の良否を判断できないため、粗悪品が良品を市場から駆逐することもある」と、シュナイアー氏はセキュリティ市場の問題点を指摘した。

 「優れた製品やサービスを有する企業が1社あるとすると、その企業に便乗する形で、顧客が気づく前に手っ取り早く稼ごうとする企業が、少なくとももう1社はある」(シュナイアー氏)

 さらにシュナイアー氏は、ユーザーがインフォームド・チョイス(十分な説明を受けたうえでの選択)を行うために必要となる正確な情報の提供は、まだ不十分だと付け加えた。加えて、人間の不合理な考えが問題を深刻化させており、セキュリティ製品の多くが感情と恐怖につけ込んでいる点を指摘。それゆえ、潜在的なセキュリティの脅威に対する投資コストを比較・検討して、リスクを現実的に評価および軽減することは困難だと述べた。「つまり、企業はしばしば粗悪なセキュリティ製品をつかまされるということだ」(同氏)

 一方、別の基調講演に登壇したRSAセキュリティの社長兼CEO、アート・コビエロ氏は出席者に対し、「企業はセキュリティ攻撃に対し、かつてないほど脆弱になっている。ハッカーはより組織化され、実戦力を高めている」と述べた。

 情報セキュリティは根本的な変化を遂げており、セキュリティ対策としてこれまで信じられてきた一連の取り組みは、現在、ほぼ役に立たないとコビエロ氏は指摘している。加えて、「セキュリティは、インフラよりもむしろトランザクションと情報に集中したものでなければならない」点を強調した。

(シュボーン・チャップマン/Computerworld 英国版)




関連記事

▲ページの先頭へ戻る


ホワイトペーパー

インフォリスクマネージのマネージドホスティング導入事例

「2カ月以内に3社のシステム統合を完遂せよ」――難題に応えたのはマネージドホスティング

“ビジネス変化への俊敏な対応”を地で行ったユーザー事例に学ぶ

特別企画

日立のストレージ・ソリューション

柔軟なデータ・マネジメント戦略でビジネスを加速させよ

“仮想化”を基盤とした総合力で、情報資産の活用を支援する日立製作所のストレージ・ソリューション

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

特別企画

配布文書の動的統制で情報セキュリティのあり方を変える

自由な情報デリバリーと強固な情報漏洩対策の両立に向けて

キャッチアップ

PCの誤設定で人生を棒に振った不運な男の話

悲惨としか言いようのない出来事も一歩まちがえれば「明日は我が身」

【IDC調査】国内コンプライアンス市場規模、2012年には1兆8,200億円に

「グリーンIT」が次世代のコンプライアンス関連のIT基盤となる可能性も

【CompTIA調査】ITスタッフにセキュリティ・スキルを強く求めるも、十分なレベルに達せず

スキル不足の原因を半数以上が「技術進化のペースが速すぎるから」と回答

【Ponemon/InsightExpress 調査】
社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

SOX法のコンプライアンス──5年目の真実

ボーイングの教訓から適切な監査レベルを学び取れ

企業のコンプライアンス対応はいまだ不十分

自社の対応に自信を持てない

日本版SOX法の最新事情/対応のポイントを知る

金融商品取引法の要点と内部統制評価の進め方を指南

コンプライアンス時代の情報セキュリティ・ポリシー

英国の事例から情報セキュリティ対策の有効策を探る

「コンプライアンス」いまだ道半ば

法規制に懊悩しつつ、対策に努める米国企業

情報統制

電子メール・アーカイブの構築を急ぐ米国企業

「訴訟対策」にとどまらない多大なメリットに期待

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

ILMの導入で、IT運用コストを引き下げろ!

ILMを成功裏に導入するための“6つのステップ”

全社レベルでコンテンツを“統制”する「ECM」

今日のコンテンツ管理製品分野における最注目領域

コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ

“完全なる”ペーパーレス・オフィスの実現に向けて

「もはや企業に選択の余地はない!」

CDWの事例に見るストレージ統合の教訓

バックアップ・データを80%削減

メール経由の情報漏洩を「させない」4つのアプローチ

Winnyよりも身近なセキュリティ・リスク。ユーザーまかせは絶対危険!

「リサイクルHDDによる情報漏洩」

コンプライアンス対応の教訓

トレンド・フォーカス

【AMA/ePolicy調査】米国企業の50%以上が「メール/ネットの濫用」で従業員を解雇

66%が社員のインターネット接続状況を監視(2008年02月29日)

【Symantec調査】企業のITリスク管理が進展、総合的・バランス重視の傾向に

セキュリティ技術重視の企業は減少(2008年02月01日)

2007年、プライバシー/データ侵害は依然として蔓延

米国では企業の6割以上が個人情報の侵害を経験(2007年12月26日)

「車両荒らし」で浮き彫りになった、オフサイト・データ暗号化の必要性

専門家が警鐘――すべてのバックアップ・データは暗号化せよ(2007年10月26日)

アウトソーシングでサービスの安全性を担保するSaaSベンダー

事例に見るデータセンター・アウトソーシングのセキュリティ効果(2007年10月09日)

【シスコ調査】企業で増大し始めたワイヤレス運用のセキュリティ・コスト

IT導入担当者の4分の3が支出増加を予想(2007年09月04日)

【ミック研調査】国内セキュリティ製品出荷、2007年度は20.4%増の1,566億円に

法令順守意識の高まりなどで内部漏洩防止製品の成長が顕著に(2007年04月25日)

【TIP調査】セキュリティ予算増大の最大要因はコンプライアンス(2007年03月16日)

回答企業の62%が年内にPCIデータ・セキュリティ基準に対応

【連載】情報漏洩100%対策

【第1回】
情報漏洩対策の根本を考えるプ

「内部から外部への通信」におけるリスクと対策

【第2回】
ネットワーク運用からのアプローチ(1)

「内部から外部への通信」におけるリスクと対策

【第3回】
ネットワーク運用からのアプローチ(2)

「内部ネットワーク内の通信」におけるリスクと対策

【第4回】
PC/記録媒体からのアプローチ

クライアントPC/デバイスを管理する

【第5回】
「人」からのアプローチ

認証、教育などの体制を整える

【第6回】
インターネット掲示板の統制法

誹謗中傷などの問題に対処する

【第7回】
営業秘密の漏洩をいかにして防ぐか

不正競争防止法と企業の管理体制

Weekly Ranking

集計期間:08/31〜09/06



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国