マイナビニュースマイナビ
tech+  Powered by  マイナビニュース マイナビニュース マイナビニュース
  • 企業IT
    • ITインフラ
    • セキュリティ
    • 開発/エンジニア
    • SaaS
    • 企業動向
    • マーケティング
    • キャリア/スキル
    • クラウド
    • ワークスタイル

    Sponsored

    • 無線LAN / Wi-Fi
    • Lenovoの企業支援+
    • デル・テクノロジーズ
    • Python学習
    • マウスコンピューター(法人)
    • 地域のスマート化
    • OPEN DX
    • マネーフォワード クラウド
    • 顧客データ活用
    • ノーコードツール kintone
    • プライバシー保護
    • 電通
    • 情シス業務改革特集
    • セキュリティ特集
    • 伊藤忠テクノソリューションズ
  • テクノロジー
    • 半導体
    • カーエレクトロニクス
    • HPC
    • 環境技術
    • サイエンス
    • 宇宙・航空
    • ものづくり

    Sponsored

    • IoT
    • インテルのAI × ITインフラ
  • 導入事例
    • 業種から探す
    • テーマから探す
    • 製品/ソリューションから探す
  • ホワイトペーパー
    コンテンツから探す
    • 事例
    • レポート
    • インタビュー
    • ソリューション
    テーマから探す
    • クラウド/データセンター
    • 仮想化
    • ハードウェア
    • スマートモバイル
    • ネットワーク
    • システム運用管理
    • CRM/SFA/マーケティング
    • 経営とIT
    • セキュリティ
    • 業務系システム
    • データ分析
    • 情報系システム
    • システム開発
    • ハードウェア開発
  • セミナー
  • はたらくの未来へ/日本HP
  • 生成AI時代のソフトウェア開発
おすすめのキーワード
  • LLM
  • 導入事例
  • クラウド
  • AI
  • 生成AI
  • ドラマ
  • ビジネス用語
  • マンガ
キーワード一覧
チャンネル一覧
  • 総合トップ
  • TECH+
  • +Digital
  • PREMIUM
  • ウーマン
  • ワーク&ライフ
  • 就職応援
  • エンタメ
  • ホビー
  • 特集
  • 地域活性
  • IIJ
  • 読者コーナー
  • おすすめナビ
  • マイナビBOOKS
関連サイト
Techplus menubanner
Navi seminar
マイナビニュースについて
  • SNSアカウント一覧
  • メールマガジン登録
マイナビニュース公式SNS
  • ]
お知らせ
プライバシーポリシーを一部改訂しました
  • TECH+
  • 企業IT
  • セキュリティ
  • コロナ禍を受けて変化するセキュリティ/リスク・マネジメント - 重要トレンドをガートナーのアナリストが解説

コロナ禍を受けて変化するセキュリティ/リスク・マネジメント - 重要トレンドをガートナーのアナリストが解説

掲載日  2021/10/19 11:00

更新日  2021/10/19 18:46

鍵アイコン
著者:周藤瞳美

目次

  • 1アプリケーションの複雑化、ランサムウェア……長期化するセキュリティ課題
  • 2サイバーセキュリティ・メッシュアーキテクチャ
目次を開く
[1ページ目] アプリケーションの複雑化、ランサムウェア……長期化するセキュリティ課題
[2ページ目] サイバーセキュリティ・メッシュアーキテクチャ

セキュリティ・エコシステムには、この5~10年の間にディスラプションを引き起こす可能性の高い要素が潜んでいる――米ガートナー VPアナリスト ピーター・ファーストブルック(Peter Firstbrook)氏は、10月6日~8日に開催されたオンラインカンファレンス「ガートナー セキュリティ&リスク・マネジメント サミット 2021」でこう忠告した。これからのセキュリティおよびリスク・マネジメントにおいて、今後の戦略に影響を及ぼす重要なトレンドとは何だろうか。本稿では、ファーストブルック氏の講演で取り上げられたトレンドの一部とその背景について紹介する。

ピーター・ファーストブルック(Peter Firstbrook)氏

米ガートナー VPアナリスト ピーター・ファーストブルック氏

アプリケーションの複雑化、ランサムウェア……長期化するセキュリティ課題

ファーストブルック氏はまず、トレンドの背景として長期化する外部的なセキュリティ課題について説明した。

コロナ禍は、業務の急速なデジタル化、そしてクラウドベースのセキュリティサービスへの移行を引き起こした。結果として、アプリケーションの規模も複雑性も飛躍的に増大。また、リモートワークやハイブリッドワークをサポートするためにVDIが採用され、エンドポイントがオフィス内でなく自宅などさまざまな場所に存在するようになった。

こうした状況において、攻撃者もその手を緩めていない。ランサムウェア対策は、引き続き重大なセキュリティ課題の1つとなっている。特に今年は、ランサムウェアを用いた攻撃において、アフィリエイトプログラムが活用されていることが特徴だ。ランサムウェアの制作者自身はその配布に関わらず、実行犯である「アフェリエイト」がランサムウェアの利用手数料を制作者に支払った上で実際の攻撃を行う。これにより、攻撃者の裾野が広がっており、攻撃の回数と規模も増大している。

また、攻撃者がデータを暗号化する前にデータを抜き取ることで、身代金を支払わなければ復号鍵を渡さないだけでなくデータを流出させると脅すケースも出てきている。この場合、企業側としてはバックアップを取っていても、データ流出の危険性は残ってしまうため、データの暗号化と流出という2つのリスクに対処していく必要がある。

さらに、ユーザーアカウント情報の流出を悪用し不正アクセスを試みるクレデンシャルスタッフィング攻撃も台頭してきており、これに向けた対策も考えていかなければならない。

リモートワークの普及により生じたセキュリティリスク

コロナ禍によってリモートワーク、またはリモートワークとオフィスワークのハイブリッドワークが働き方のニューノーマルとなり、今後も部分的な利用を含めてリモートワークは継続していくと見られている。

これに伴い、新たなセキュリティ課題も生じている。エンドユーザーのデバイスが接続されるのは社内LANのみとは限らないため、従来のLAN環境を前提としたIT資産管理ツールでは不十分な状況となった。多くの企業は、デバイス管理やセキュリティ確保のためにクラウドソリューションへと移行している。

リモートワークに伴うもう1つの課題がデータ保護だ。従来はオフィスという物理的な制約によってセキュリティを担保していたが、それが不可能な在宅勤務やリモートワークの場合、いかに個人情報や企業機密を管理するか、またバックアップやリストアポリシーをどう定めるかが重要な検討事項となる。ファーストブルック氏は、ユーザーのタイプや使用されているトランザクション別に考えていくことを推奨する。

具体的には、まず重要データやトランザクション・システムを扱っているか、BYODなのか会社支給のデバイスを利用しているのか……といった項目とユーザーのタイプを掛け合わせたマトリックス図を作成し、データとトランザクションのリスク別にリモートユースケースを分類する。その後、適切なテクノロジーを選定し、クラウドデリバリ型のセキュリティサービスと最新のIT管理ストラクチャへ移行するといった具合だ。

「LANに接続されてなくても管理できる体制を構築し、データ保護の新たなポリシーと手順を定義していくことが必要です」(ファーストブルック氏)

マトリックス図の例

マトリックス図の例/出典:ガートナー(2021年10月)

[1ページ目] アプリケーションの複雑化、ランサムウェア……長期化するセキュリティ課題
[2ページ目] サイバーセキュリティ・メッシュアーキテクチャ
次へ:サイバーセキュリティ・メッ…
1 2

AIが勧める、あなたのための会員限定記事

  • 東北大など、X線タイコグラフィ・ナノCTによりガス拡散を10秒強で予測
    サイエンス

    鍵アイコン 東北大など、X線タイコグラフィ・ナノCTによりガス拡散を10秒強で予測

  • ワークエリアのインターネット環境の意図せぬ制限が業務の限界点になる
    キャリア/スキル

    鍵アイコン ワークエリアのインターネット環境の意図せぬ制限が業務の限界点になる

  • 2026年の半導体市場はメモリ高騰で前年比62.7%増へ、Omdiaが予測を上方修正
    半導体

    鍵アイコン 2026年の半導体市場はメモリ高騰で前年比62.7%増へ、Omdiaが予測を上方修正

  • 工学院大など、M87近傍からの相対論的ジェットに伝播する「横波」を発見
    宇宙・航空

    鍵アイコン 工学院大など、M87近傍からの相対論的ジェットに伝播する「横波」を発見

  • OISTなど、藤原定家の文献と年輪から鎌倉時代の太陽プロトン現象を特定
    宇宙・航空

    鍵アイコン OISTなど、藤原定家の文献と年輪から鎌倉時代の太陽プロトン現象を特定

  • ソニー半導体事業率いた清水照士氏、AI Powerに参画 次世代セキュリティ半導体ATOM展開へ
    半導体

    鍵アイコン ソニー半導体事業率いた清水照士氏、AI Powerに参画 次世代セキュリティ半導体ATOM展開へ

アクセスランキング
  • 鍵アイコン WordPressプラグイン・テーマの脆弱性最新情報 第27回 WordPress脆弱性36件、未認証攻撃も 今すぐ対応すべきプラグインはどれか【4月9日~4月15日】

    2026/04/27 08:43 連載
  • 分業化が進む脅威に対し、どう対策をすべきか

    鍵アイコン 分業化が進む脅威に対し、どう対策をすべきか - セキュリティ専門家が語る

    2026/04/27 09:00 レポート
  • Windows 11にウイルス対策ソフトは不要?Defenderだけで十分なのか

    2026/04/23 09:42
  • 鍵アイコン Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る

    11時間前 レポート
  • iPhoneやiPadで“消した通知が消えない問題”修正 iOS 26.4.2とiOS 18.7.8公開

    2026/04/24 15:05
ランキングをもっと見る
もっと見る

※本記事は掲載時点の情報であり、最新のものとは異なる場合があります。予めご了承ください。

新着記事
  • 米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?
    セキュリティ

    米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?

    3時間前
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第4回 第4回 クラウドによるEDIのセキュリティ強化ポイント — 6つのチェックポイント(①〜⑥)で整理する
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第4回 第4回 クラウドによるEDIのセキュリティ強化ポイント — 6つのチェックポイント(①〜⑥)で整理する

    6時間前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第3回 第3回 なぜ★4でEDIが注目されやすくなるのか ―取引データと取引継続を守る“セキュリティ上の要”としてのEDI
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第3回 第3回 なぜ★4でEDIが注目されやすくなるのか ―取引データと取引継続を守る“セキュリティ上の要”としてのEDI

    6時間前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第2回 第2回 SCS評価制度★3をEDI視点で整理する
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第2回 第2回 SCS評価制度★3をEDI視点で整理する

    6時間前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第1回 第1回 SCS評価制度とは? — なぜEDIは無関係ではないのか
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第1回 第1回 SCS評価制度とは? — なぜEDIは無関係ではないのか

    6時間前 - PR -
  • Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る
    セキュリティ

    鍵アイコン Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る

    9時間前 レポート
こちらも注目
  • TECH+
  • 企業IT
  • セキュリティ
  • コロナ禍を受けて変化するセキュリティ/リスク・マネジメント - 重要トレンドをガートナーのアナリストが解説

このカテゴリーについて

セキュリティの最新技術を紹介します。マルウェアやフィッシングサイトはもちろん、標的型攻撃、ハクティビストなども網羅します。

Techpopbanner upper Techpopbanner bottom
  • TECH+について
  • 利用規約
  • お知らせ
  • 会員規約
  • その他、お問い合わせ
  • 情報提供
  • サイトマップ
  • 広告について
  • 著作権と転載について
  • 個人情報の取り扱いについて
企業IT/テクノロジー/Members+ メールマガジン
  • 購読登録はこちら
  • 配信停止はこちら
TECH+ 公式SNS
Copyright © Mynavi Corporation