2024年11月26日、アイティメディア主催のオンラインセミナー「ITmedia Security Week 2024 秋」の「ゼロトラストセキュリティ」ゾーンで、京姫鉄道 代表社員CEOの井二かける氏が『ゼロトラストで万事解決?「信頼性ゼロ」にならないために』と題して講演した。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
架空の鉄道会社「京姫鉄道」を舞台とした情報セキュリティ啓発アニメ「こうしす!」(@IT支線版連載中)、小説「こうしす!社内SE祝園アカネの情報セキュリティ事件簿」などを制作した井二監督が、新たに制作中の新章に登場する新キャラクターを交え、ゼロトラストアーキテクチャへの移行(以降「ゼロトラスト化」)で陥りがちな“トラストゼロ”の事例を解説した。本稿では、講演内容を要約する。
井二氏はまず、ゼロトラスト化でよくある、“取りあえず”VPNを廃止するケースをピックアップする。働き方改革でどこでも仕事ができるよう、VPNを整備した組織も多いが、いま、それが不正アクセスの侵入経路となったインシデントが数多く報道されている。「まず、VPNを廃止しようというのがゼロトラスト化の第一歩としてありがちなステップだ」と井二氏は述べる。
Copyright © ITmedia, Inc. All Rights Reserved.