IT, IT・通信関連, ゼロトラスト

ゼロトラストの落とし穴とは

ゼロトラストは安全なネットワークを確保するために企業が近年取り入れている考え方であり、従来の内部ネットワークは安全であると言う概念を捨て個別に安全性を確保する考え方となっています。接続する端末や機器を個別に認証することで、不用意に端末等がネットワークに接続され情報が盗み出されることを防ぐことができるほか、情報のやりとりを行った機器や端末を特定することもできるため、高い安全性が確保できるものとなっているのが特徴です。しかし正規の方法で認証がなされた場合には、その後の情報の取り扱いを制限することができるものではないため、この店には十分に注意が必要となります。中にはすべての仕組みを同じ認証の方法で実現しているケースも多く、この場合には様々な情報を自由に閲覧することができるため、アカウントやパスワードが盗まれてしまった場合や、セキュリティの意識の低い従業員が不用意にアクセスした場合などはこれらを十分に抑止することができません。

ゼロトラストを導入することで安全に情報を管理できるといった認識が強くなり、日常的な情報管理がおろそかになってしまうこともあるので注意が必要です。ゼロトラストを実現した場合でも、ファイヤウォール等様々なセキュリティ機器を設置する事は重要な意味を持ちます。同時に情報管理の教育などを従業員に決定することで、一人ひとりの意識を高めることが重要です。ゼロトラストを行う際には同時にこれらの活動を実施し、その効果を効果的に生かすように進めることが重要なポイントとなっています。

Leave a Comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です