【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Choix!にブックマーク イザ!ブックマーク
print 印刷用ページの表示



【インタビュー 】
「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

(2007年11月12日)

シマンテックのグローバルサービス部門は、ITリスク管理にかかわる教育やアウトソーシングなど各種サービスを提供するこの分野のプロ集団である。編集部では、11月に東京で開催された同社のプライベート・イベント「Symantec Vision 2007」のために来日した同部門担当のグループプレジデント、グレッグ・ヒューズ氏にインタビューを行う機会を得て、ITリスク管理のトレンドやグローバルサービス部門の取り組みなどについて話を聞いた。

大川 泰
Computerworld編集部

――グローバルサービス部門の近況について教えてほしい。

ヒューズ氏:グローバルサービス部門では、大きく分けて3つのサービスを手がけている。コンサルティングや教育サービスを提供する「プロフェッショナルサービス」、セキュリティ監視やデータ保護などを請け負う「マネージド&ホステッドサービス」、サポートなどを提供する「エンタープライズサポート&レスポンス」だ。

米国シマンテック グローバルサービス担当 グループプレジデント グレッグ・ヒューズ氏

 シマンテック社内では財務面から、このうち前者2つを1つのセグメントと見なしている。このセグメントだけでも、2007年度の第3四半期には売上高30%増と大きく成長した。この数値はシマンテックのビジネス全体の中でも最大のものであり、グローバルサービス部門は非常に好調だ。

――そうした好調を生み出した要因は、どのような点にあると考えているのか。

ヒューズ氏:現在の企業においては、セキュリティ、アベーラビリティ、コンプライアンス、パフォーマンスという4点にかかわるITリスクの管理が重要な課題となっている。顧客がシマンテックを選ぶ理由の1つは、これら4つのITリスクに対する専門性を認めているからだろう。

 また、セキュリティ専門のスタッフを配置しても、ずっとその職にとどまってもらうのは難しい。そこで現在の顧客は、選択的なアウトソーシングに関心を抱いている。ITプロセス全体を丸投げするのではなく、一部を委託するという形態だ。そうした顧客ニーズをシマンテックがとらえていることも要因だろう。

 セキュリティ以外では、データセンター・トランスフォーメーション分野への取り組みが評価されているということがある。企業のデータセンターは今、予算が減らされる一方で、より多くのストレージ容量を確保することが求められている。アベーラビリティの面では、24時間365日の稼働が求められ、ダウンタイムは一切許容しないというプレッシャーも高まっている。

 こうした流れを受けて、2006年に英国のカンパニーiという企業を買収した。同社は、データセンター・トランスフォーメーションに関して高い専門性を有しており、特に金融機関向け市場を得意としている。この企業にわれわれのメンバーになってもらい、データセンター・トランスフォーメーション分野にも力を注いでいる。この分野もグローバルサービス部門の好調を牽引する一因だ。

――シマンテックのグローバルサービス部門は、大規模ユーザー向けの市場に強みを持つという印象がある。SMBのユーザー企業に対しては、どのようなアプローチを取っているのか。

ヒューズ氏:これまでSMBを見てきてわかったのは、ITリスク管理に関しては大規模企業と同様な課題を抱えているということだ。だが、予算は大規模企業ほどの金額を確保できるわけではない。そうした背景の下に、SaaSの可能性を見い出し、「Symantec Protection Network(SPN)」というSMB向けのサービスを立ち上げるに至った。

 その第1弾がオンライン・バックアップ・サービスだ。これは、SMBの顧客に対して、大規模企業と同等のバックアップの仕組みを提供しようというものだ。このサービスを使う顧客は、まず、30KBほどのエージェントを自社サーバにインストールする。そして、データ保管のポリシーおよびバックアップのスケジュールを決めたうえで暗号キーを作成する。データはバックグラウンドでバックアップされ、インターネットを経由してシマンテックのデータセンターに保管されるという仕組みだ。

 また、当社のWindowsサーバ向けバックアップ・ソフト「Backup Exec」を併用するという形態も検討している。こちらは、Backup Execサーバ経由でオンライン・バックアップを可能とするのと同時にローカル・バックアップも行うというハイブリッド型だ。これらのサービスでは、リストアもオンラインでスムーズに実行できるため、SMBでもディザスタ・リカバリ(DR)環境を用意に構築できることになる。

――DRに関して言えば、シマンテックの調査で、現在の企業では十分に行われていないという結果が出ている(関連記事)。この点について詳しく教えてほしい。

ヒューズ氏:それでは、ここから大規模企業のDRに目を向けてみたい。DRに関しては、大規模企業がクリアすべき課題は明確だ。それは、「何が起ころうと、ビジネスのオペレーションを継続する」ということだ。この要求を満たすためには、有事の対応プランを十分に練っておく必要があるし、そのプランの有効性を検証するテストも厳密に実施しなければならない。

 私の印象では、どの企業も適切なプランを策定できているが、テストがうまくいっていないことが多いようだ。DRのプランは詳細に作成できても、そのプランが有効かどうかをテストするとなると、あらゆる業務部門の関与が必要だ。だが、業務部門から見ればテストは通常とは異なる例外的なオペレーションとなるわけだから、協力を得るのが難しい。

 そのため、例外的なオペレーションとするのではなく、順守が必要な社内ルールとしてテストを実施すべきだ。具体的には、CRO(Chief Risk Officer:最高リスク管理責任者)が、各業務部門に対して、世界中のどこで災害が発生しても、業務を継続できることを証明するように各業務部門に求めるという体制が必要だ。

――現時点で、CROという役職を配置している企業はどれくらいあるのだろうか。

ヒューズ氏:CROは少し前に生まれた役職であり、すでに多くの企業にいる。最近の重要なトレンドは、ITリスク担当マネジャーを配置する企業が出てきているということだ。1月ほど前に話をしたニューヨークの大手金融機関の顧客がそうだった。このディレクターの仕事は、自社の業務にとってキーとなるITリスクを見極めることだ。

 シマンテックでが11月2日に発表した「Foundation IT Risk Assessment(FIRA)」は、そうした業務を支援することを目的にしたサービスである。われわれはFIRAの顧客に対して、ITリスクのプライオリティづけを行うなどして、適切なアドバイスを提供するつもりだ。




関連記事

▲ページの先頭へ戻る


プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで

特別企画

配布文書の動的統制で情報セキュリティのあり方を変える

自由な情報デリバリーと強固な情報漏洩対策の両立に向けて

キャッチアップ

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

セキュリティもオープンソースで!

データセンターでもオープンソースの導入が進行中

キーパーソン

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

プルーフポイント幹部が語るメール・セキュリティ領域での仮想化活用

「スパム、ウイルス/ワーム対策の仮想アプライアンスが今年後半から伸びる」

セキュリティ連載

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ

トレンド・ウォッチ

欧州評議会とISP、サイバー犯罪捜査で協力へ

警察が捜査データを適切に入手するためのガイドラインの草案が完成(2008年04月02日)

ハッキング・コンテストでMacとVistaは陥落――Linuxだけが無傷

「Linuxにだれも侵入できなかったのには驚いた」(2008年03月31日)

iPhoneをハッキングした研究者、MacBook Airも2分で攻略

「Safari」のセキュリティ・ホールが“勝因”か(2008年03月28日)

Web 2.0のセキュリティ懸念を考慮したアクセス管理が急務に

時代に合った電子技術利用ポリシーが必要(2008年03月13日)

昨年12月に蔓延したrootkitはきわめて悪質――F-Secureが注意を呼びかけ

その名は「Mebroot」。検出困難で「打つ手立てなし」(2008年03月05日)

FBI、バレンタイン・メールを装った“Stormメール”に異例の警鐘

セキュリティ・ベンダーも指摘、「Falling in Love with You」には要注意(2008年02月14日)

2007年4Qのスパム中継国ランキング、ロシアが2位に急浮上

専門家は「ボットに感染したPCの存在が大きい」と指摘(2008年02月13日)

2009年度米国予算案、情報セキュリティに73億ドルを計上

国家情報長官、「ロシアや中国は米国のインフラをストップさせる技術力がある」と警鐘(2008年02月08日)

RealPlayerは「バッドウェア」――米国の消費者保護団体が認定

アドウェアなどが適切な告知なしにインストールされる点を非難(2008年02月05日)

詳細非公開の「Adobe Reader」セキュリティ・アップデートに疑問の声

Adobeは脆弱性情報を明らかにせず(2008年02月07日)

Google、企業向けメッセージング・セキュリティ・サービスを年額3ドルから提供

買収したPostiniのサービスを再編、中小企業への訴求力を強める(2008年02月06日)

Microsoft、データ実行防止技術を推進する新APIを提供

Vista SP1、XP SP3、Windows Server 2008に搭載へ(2008年02月01日)

Wordを利用した新種のウイルス攻撃が発覚

チベット関連ニュースを装い、トロイの木馬を仕込む(2008年01月30日)

悪質サイトの半数が乗っ取ったURLで運営――Websenseが指摘

前回調査の30%台半ばから大幅に増加(2008年01月24日)

Weekly Ranking

集計期間:06/28〜07/04



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国