CORPORATE-8-4 · コーポレート · v202506

境界防御モデルではなく、ゼロトラストモデルのセキュリティネットワークを構築しているか。

攻めのセキュリティプラクティス

FAQ

Q. 一部の社内システムへのアクセスは社内ネットワークからしかアクセスできません。その場合はNoになりますか?

基本的にゼロトラストモデルで構築されており、ごくわずかに境界防御モデルが残っているのであればYes, butになります。

用語解説

境界防御モデル

信用する領域と信用しない領域に境界を設け、境界上でセキュリティリスク対策を行う。通常企業の守るべき情報資産は社内ネットワークなどの信用できる領域にある。

ゼロトラストモデル

社内ネットワークであっても信用せず、情報資産に対する全てのアクセスを検証する考え方。

参考資料

攻めのセキュリティはなぜ重要か?

簡単に言うと、攻めのセキュリティは「守りながら攻める戦略」のようなものです。スポーツで考えてみましょう。サッカーで全員が守備に回れば失点は減りますが、得点も取れません。逆に、守備を疎かにして攻撃だけに集中すれば、大量失点で負けてしまいます。優れたチームは、堅固な守備を維持しながら、攻撃の機会を最大化します。企業のセキュリティも同じです。過度なリスク回避でインターネットアクセスを制限したり、開発マシンへのソフトウェアインストールを禁止したりすれば、セキュリティリスクは下がりますが、従業員の生産性も大きく低下します。攻めのセキュリティとは、セキュリティリスクを適切に管理しながら、従業員の生産性を最大化し、事業のスピードを維持する戦略なのです。

カテゴリ解説を読む