【 ここから本文 】

Microsoftウォッチ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


【解説】
マイクロソフトのセキュリティ戦略――ゲイツ氏の“功罪”とは

問題の元凶から改革の旗振り役に転向したトップのメッセージ

(2008年06月27日)

米国Microsoft会長のビル・ゲイツ(Bill Gates)氏は来週、同社の常勤取締役を退く。同社の“アイコン”として33年間君臨し続けてきたGates氏。それは同時に同氏の方針が、Microsoftの行く末を左右するということでもあった。本稿ではGates氏が同社のセキュリティ戦略に及ぼした影響を、ITアナリストらのコメントを中心に振り返ると同時に、今後、同社が抱える(であろう)セキュリティ戦略の課題を紹介する。

Jaikumar Vijayan
Computerworld米国版


セキュリティ方針を180度変えた1通のメール

 Gates氏が1通のメールを全社員に送信したのは、2001年9月11日の米国中枢同時多発テロ発生から間もないころだった。メールのタイトルは「Trustworthy Computing(信頼できるコンピューティング)」。そこにはMicrosoftが今後、セキュリティを最優先にし、将来の脅威に耐えうる信頼性の高い製品を開発する必要性が強調されていた。

 「われわれがセキュリティを最優先にしなければ、人々はわれわれの製品を利用しようとは思わなくなる――あるいは、利用できなくなる――だろう。(中略)われわれは業界のリーダーとしてさらに(セキュリティ問題への)対応を改善することができるし、そうしなければならない」(Gates氏のメールより)

 アナリストらは、この社内メールがMicrosoftのセキュリティ問題への取り組みを大きく改善させたと指摘している。

 米国Forrester Researchでアナリストを務めるハーリド・カーク(Khalid Kark)氏は、「このメールによってGates氏は“ビジョン”を定め、Microsoftとその製品開発方法に根本的な変化を促した」と指摘する。

 Gates氏のメールで打ち出された方針は、Microsoftの当時のCTOだったクレイグ・マンディ(Craig Mundie)氏が推進した。そして、「セキュリティ開発ライフサイクル(Security Development Lifecycle:SDL)」という高いコストがかかる新しいプロセスが構築されたのである。

 このプロセスは、製品のリリース後ではなく、開発過程でセキュリティ上の問題点を発見/修正できるように組まれたもので、社内の全開発者にSDLプロセスを徹底するために多大な費用が投じられた。SDLプロセスを採用した最初の製品は、Windows Server 2003である。

 もう1つTrustworthy Computingによって導入されたセキュリティ対策がある。それが月例修正プログラムの配布だ。ときには配布スケジュールが変更されたり、3日と空けずに修正プログラムが再配布されたりすることもあるが、定期的に修正プログラムを配布する方式は、ソフトウェア業界の1つのモデルとして定着したと見る向きも多い。

 さらにGates氏のメールは、Microsoftとセキュリティ調査会社やセキュリティ専門家らとの間にあった“深い溝”を埋め、冷戦状態だった両者の関係を改善させる道筋をつけたとも言える。

 なぜならこのメールは、Microsoftが使いやすさと新機能を追求した結果、製品のセキュリティが犠牲になっていたことを認めたものだったからである。同氏はメールの中で「機能追加とセキュリティ問題の解決の間で選択を迫られたら、セキュリティを優先しなければならない」と明言している。

 米国の調査会社Gartnerでアナリストを務めるジョン・ペスカトーレ(John Pescatore)氏は、「創業から2001年までに関して言えば、Microsoft製品にセキュリティ問題が多かった最大の原因は、Gates氏の姿勢だった。同氏は市場志向が強く、顧客はセキュリティよりも使いやすさを求めていると言っていた」と語る。

 「しかしGates氏が(セキュリティの)問題意識に目覚めたことで、Microsoft社内では多くの変化が起こった。それらの変化は技術的なものばかりではなく、Microsoftがプロダクト・マネジャーをどのように査定するか、製品のパフォーマンスを社内でどのように評価するか、製品がリリース可能な状態になったかどうかをどのように判断するか、といった点も含まれていた」(Pescatore氏)


 |12 > 次のページへ



関連記事

▲ページの先頭へ戻る


スペシャル・フォーカス

「Windows Server 2008 World」

新世代プラットフォームの実力を探る

Videoウォッチ

IT業界の巨人、ビル・ゲイツ氏の軌跡を動画で振り返る

「ビジョン」と「業績」をあらためて検証する

ゲイツ氏、コンシューマー製品の未来を語る

過去30年の活動を振り返りつつ、コンシューマー技術革新の方向性を示唆

キーパーソン

ゲイツ氏、開発者に別れを告げる――TechEdで最後のスピーチ

「Microsoftの成功は、開発者の皆さんのおかげ」

マイクロソフトのバルマーCEOが語った「Vista・仮想化・検索の今後」

「Vistaは発展途上。ただしハードウェア要件などには変更を加えない」

プロジェクト責任者に聞く「Windows Server 2008」開発の舞台裏

「目指したのは高い信頼性と真の実用性」

「ITは次の革命期を迎えつつある」――CeBITでバルマー氏が講演

みずからの引退時期を示唆? 「あと9年IT業界にとどまれば、次の革命も体験できる」

マイクロソフトのDB責任者に聞く、「SQL Server 2008」の開発目標と導入効果

「リレーショナル・データベースの枠を越えて“顧客の声”にこたえる」

マイクロソフトのバルマー氏、「Google Apps」を一蹴

「Officeの二番煎じ。われわれの脅威ではない」

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

キャッチアップ

マイクロソフトのバルマーCEOに捧ぐ「10の提言」

ゲイツ氏退任後、同社が勝ち残るためにすべきこと

マイクロソフトのセキュリティ戦略――ゲイツ氏の“功罪”とは

問題の元凶から改革の旗振り役に転向したトップのメッセージ

岐路に立つマイクロソフト――黄金時代は終わりを告げるのか

ITアナリストらが指摘する、業界ガリバーの“ジレンマ”と“課題”と“可能性”

[徹底検証]マイクロソフトのユニファイド・コミュニケーション戦略

サーバ・ソフト、クライアント・アプリ、Webカメラで構成されるUCプラットフォーム&エコシステムとは

マイクロソフトが秘密裏に進める「Albany」プロジェクト

正体はグーグル対抗のハイブリッド型オフィス・スイート?

会社を挙げて“緑革命”を――MicrosoftのグリーンIT戦略

同社が目指す「地球環境にやさしい」企業の姿とは

バルマーCEO、「ソフトウェア+サービス」ビジョンを日本のパートナー企業に説明

「新たな価値を創造するチャンス」

マイクロソフト、「Windows Live」の正式版を発表

「ソフトウェア+サービスを実現させたサービスだ」――バルマー氏が力説

Windows Server 2008移行案内

アップグレードに足る9つの理由――製品出荷の最終段階に入ったベータ3を徹底検証

Windows Vista移行案内

企業クライアントOSとしての「メリット」と「注意点」――本格導入の前にこれだけは知っておきたい

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

マイクロソフトが統合コミュニケーション・サービスの提供を計画中

ホステッド・サービスとしてさまざまなアプリケーションと連携

マイクロソフト、Windows Server 2008の新機能を国内イベントで披露

「システム管理者の負担を劇的に軽減する機能が満載」とアピール

バルマー氏、「ソフトウェア・プラス・サービス」戦略を明らかに

ホスティング型ビジネス・サービスの手始めはハイブリッド・モデル

「GPLv3適用ソフトは一切サポートしない」――マイクロソフトが明言

「われわれのいかなる活動にもGPLライセンスは不要だ」

Weekly Ranking

集計期間:08/23〜08/29



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国