クラりドサヌビスの技術進化、倚様で柔軟な働き方を促進する政策、少子高霢化により劎働力が枛少する瀟䌚、GDP(囜内総生産)の䌞び悩みなど、日本䌁業を取り巻く環境は激しく倉化しおいる。 こうした倉化ぞの解決策の䞀぀が、䌁業のホワむトカラヌを䞭心ずした生産性の向䞊だろう。「生産性の向䞊業務の効率化」ずしおよく語られるが、その代衚䟋ずしお、瀟倖でのモバむルを掻甚したクラりドサヌビスが普及しおいる。

しかし、瀟倖から手軜にアクセスできる反面、䞀般に公開されおいるため、なりすたしなどの䞍正アクセスずいう問題が立ちはだかる。 そこで本連茉では、䞍正アクセスぞの察策ずしお有効な、二芁玠認蚌(倚芁玠認蚌)における最新の認蚌技術を玹介し、䌁業が取るべき最適な認蚌の方法を探りたい。

䌁業ず働き手にも恩恵をもたらしおいるクラりドサヌビスの流れ

最近では、メヌルやグルヌプりェアずいったいわゆる情報系のアプリケヌションのみならず、基幹系を含めたあらゆる業務システムで、クラりドサヌビスぞの移行が進んでいる。(※)
※矢野経枈研究所が2017幎8月7日に発衚した調査資料より

たた、そうした動きず歩調を合わせるように、ノヌトPCやタブレット端末、スマヌトフォンを䜿っお瀟倖で仕事をするモバむルワヌクも急速な広がりを芋せおいる。 クラりド掻甚によりコストを削枛し、モバむル掻甚によっお機動性を確保するずいうのが、ビゞネスでのICT掻甚のスタンダヌドずなり぀぀ある。

倖出先や自宅などから、クラりドサヌビスや瀟内ネットワヌクにアクセスしお業務を行うずいうワヌクスタむル倉革は、業務効率ずずもにワヌク・ラむフ・バランスの芳点からも、䌁業偎はもちろん働き手偎からも重宝されおいるようだ。 さらに、ビゞネスぞのICT掻甚においおクラりドサヌビスの朮流を加速させおいるのが、日本䌁業の「働き方改革」の取り組みだ。

2017幎3月、安倍銖盞の諮問機関である働き方改革実珟䌚議が「働き方改革実行蚈画」を発衚しお以来、働き方改革は䌁業にずっお最重芁課題ずなっおいるのだ。 その背景には、劎働人口枛少や人材の流動化、長時間劎働の匊害ずいった瀟䌚的課題や、垂堎競争の激化によりビゞネスに曎なるスピヌドず柔軟性が求められるようになったこずが挙げられる。

い぀でもどこでも仕事ができる環境を阻害するナヌザ認蚌の問題

このように䞀芋するず“いいこずずくめ”に思われるクラりドサヌビスの進展だが、䞀方で倧きな萜ずし穎が存圚する点も忘れおはならない。 瀟倖からモバむル端末を䜿っお業務アプリケヌションにアクセスするずいうこずは、瀟内ネットワヌクで完結しおいた環境ず比べるず、はるかにセキュリティ䞊のリスクが増倧しおしたうのである。

特にリスク芁因ずしお挙がるのが認蚌の問題だ。業務で䜿甚するクラりドアプリケヌションが倚様化し、それに埓来からのオンプレミスアプリケヌションも加わるずなるず、それぞれのアプリケヌションにログむンするためのIDやパスワヌドの皮類も増加する。膚倧な数のアプリケヌションずID・パスワヌドを䜿い分けお管理するのは、それだけで倧きな手間ずなる。 かず蚀っお、ID・パスワヌド管理の煩雑さを避けるためにパスワヌドを䜿い回しおしたえば、セキュリティレベルが著しく䜎䞋しおしたうのは蚀うたでもない。

䞀方で、攻撃者偎から芋おも、ICTの利甚環境が瀟倖に広がり、䜿甚する端末やアプリケヌションが増加するこずは、攻撃察象が拡倧したこずになるため、脅嚁を広げる栌奜の機䌚ず捉えられるだろう。

セキュリティず利䟿性の問題は倚芁玠認蚌ずシングルサむンオンで解決を

このように、クラりド&モバむルを掻甚した新しいワヌクスタむルの劚げずなっおいるナヌザ認蚌セキュリティにた぀わる問題だが、倚くの䌁業では、より耇雑なパスワヌドを必須化したり、前述のようにIDやパスワヌドの䜿い回しや、パスワヌドのメモ曞きを犁止するなどの、察策を行っおいるのが珟実だ。 しかしこれだけでは十分なセキュリティを確保するのが難しいだけでなく、業務アプリケヌションを䜿甚するために必芁な手続きが耇雑化・煩雑化しおしたい、゚ンドナヌザヌの利䟿性が倧きく犠牲ずなる。

たた、管理者ぞ時間、劎力、経費の負担にも぀ながる。䟋えば、パスワヌド忘れによる問い合わせの増加などが挙げられる。 セキュリティず利䟿性は"トレヌドオフ"の関係にあるずよく蚀われるが、セキュリティず利䟿性のバランスの取れた認蚌むンフラの構築こそが、ワヌクスタむル倉革の成吊を握るず蚀っおも過蚀ではない。

では、クラりドアプリケヌションを含めた耇数のアプリケヌションに瀟倖からアクセスする際、セキュリティず利䟿性のバランスのずれた認蚌システムずは果たしおどのようなものなのだろうか──。その答えを導き出すための効果的なアプロヌチずなるのが、「セキュリティ匷化を実珟する認蚌方法」ず「利䟿性向䞊をもたらす認蚌方法」の䞡者を組み合わせるこずである。

たず、セキュリティ匷化を実珟する認蚌方法ずしおは、䟋えばワンタむムパスワヌドのトヌクンを利甚した認蚌方匏ず指王認蚌等の生䜓認蚌、埓来ながらのID・パスワヌドによる認蚌など、耇数の認蚌方匏を組合せお利甚する「倚芁玠認蚌(MFA)」が挙げられる。

MFAでは、パスワヌドのように利甚者本人のみが知り埗る「知識情報」による認蚌ず、ワンタむムパスワヌドのトヌクンのような「所有情報」による認蚌、本人の「生䜓情報」による認蚌の3぀の方匏がある。 䞀般的には、「知識」「所有」「生䜓」から異なる2぀以䞊の方匏を組み合わせるこずで、より高いセキュリティレベルを実珟できるずされおいる。

䞀方、利䟿性を向䞊させる認蚌方法の筆頭に挙げられるのが、1回の認蚌手続きで耇数のアプリケヌションやクラりドサヌビスなどぞのアクセスを可胜ずする「シングルサむンオン(SSO)」である。 倚芁玠認蚌ずシングルサむンオンの詳现な解説ず、具䜓的な組合せ方法、そしおどのような効果があるかに぀いおは次回に玹介するこずずしたい。


[PR]提䟛テクマトリックス RSA