先週、IBMのクラウドセミナーに参加してきました。物理セキュリティの必要性を改めて感じました。何が「あっち」で、何が「こっち」であろうが、クラウド上に接続先はあり、クラウドを経由してインターネット網で繋ぐのです。技術先行な感じがしています。

ITインフラストラクチャー・コンファレンス2009 SUMMER

IBMのクラウドに対する取り組みを聞きながら、面白いことになっているなぁ・・・と感じています。ほとんど書きたかったことは、他のブロガーの方が書かれているので、セキュリティだけ書きたいと思います。(手抜きな訳じゃありません(笑)

廣江さんが書かれた、ブロガーズ・ミーティング@IBM「IBMクラウドのすべて」の中に、

みなさんと一緒にクラウド・ソリューションを、どう喩えたらイイか?
というお題を考え続けて、たどり着いたのは以下のようなところです。

「大きなベンツじゃなくて、AクラスやSMART?」
>>ちょっと違く。。。

「大型のジェット機を必要な時だけ必要な座席数チャーターできる」
>>たしかにそんな感じかも。。。

わかりやすくクルマに喩えると:
「普段は小型車でいいけど、必要な時はいつでも、そして必要な時だけ
レクサスの最上級ハイブリッドサルーンを利用できるレンタル契約」
>>これがいちばん納得できそう。。。

IBMのクラウドサービスMCCSについてのイメージです。必要な時に必要なスペックの場所が短時間で手に入る。私が感じている勝手なイメージはレンタカー屋に行って、

1.ボディーを選ぶ(自転車からジャンボジェット機まで:サーバーの筐体スペック)

2.座席数を選ぶ(1人乗りから500人乗りまで:ストレージの容量)

3.エンジンを選ぶ(原付のエンジンから戦闘機のエンジンまで:CPUパワーやメモリー数)

そして、利用する期間を選ぶのです。こんなイメージでした。

例えば、軽自動車のボディーに、2人乗りで、6000ccのエンジンを積んでみる。とんでもないことになりそうです(笑)

そんな非現実的なことが、簡単に早く安く入る(早い・安い・うまいに似てますが(笑)感じでしょう。長く使うと高くつく場合もあるようですが、トータルコストを考えれば、ケースバイケースと思いました。

で・・・

クラウド全体に私の感じていたことが、今回クリアーになりました。

それは、技術先行でクラウドは進んでいくのでしょうが、認証を含めた物理セキュリティの強化がもっとも重要である。と確信できました。

物理セキュリティは、使う人の教育を進めない限り、どれほど夢のようなクラウドが実現しても、夢であって欲しいと思うような問題や情報セキュリティ事故が起きるでしょう。最低限の仕組みだけは利用者も知らなくてはなりません。

海外旅行に行くのに、航空地図を知る必要はありません。しかし行く先での交通手段から治安や水事情などを知っていなければなりません。言われなくとも、ガイドブック等でしっかりと見てから行きますよね?

現状のクラウドには、これがありません。

認証にしても、技術的な認証だけです。ログイン時にネットワークカメラなどで顔認証と声認証などを対人で行う。これくらいは欲しいところです。もちろん、業種業態によって「どこまで必要か?」のレベルは変わると思います。その利用者は「本物」ですか?と。遠隔から使える便利な裏側には、そこさえ突破すれば「偽物」でも使うことができる。ここかなぁと思うのです。

これはクラウドに限ったことではないのですが、クラウドになるほどに物理セキュリティと認証が必要だと改めて思ったのです。

現状の情報セキュリティは、地図もガイドブックも知らずに、銭湯に行くような身軽さで海外旅行に行くようなものです。

最近の情報漏洩事件は、地図もガイドブックも知り尽くした人が、それらを詳しく知らない人たちの前で起こした事件だと思っています。今こそ、ここに注目してもらいたいと願っております。

にいくら

Special

- PR -
コメント
永井孝尚 2009/08/04 21:55

新倉さん、
ご参加頂き、ありがとうございました。
なるほど、「ボディ」「座席数」「エンジン」、分かりやすいたとえだと思います。
情報セキュリティの視点に立ち戻るのは、さすがにセキュリティ・エキスパート。まったくおっしゃる通り、「どこでも」の世界になると、なりすましが怖いですね。
 
これからもよろしくお願いいたします。

新倉 茂彦 2009/08/05 09:29

永井さん、コメントありがとうございます。

やはり物理セキュリティが原点であり重要であると、再認識できました。
また、利用者にもクラウド事情(海外旅行の場合の現時事情)を知ってもらう必要性も強く感じました。


コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/20856295

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

新倉 茂彦

新倉 茂彦

有限会社ティーシーニック代表
M.B.A(経営情報学修士)
攻撃視点から、情報漏洩対策・情報セキュリティのコンサルティングを「人と物理」で提供。
タオの哲学を研究中

詳しいプロフィール

カレンダー
2012年4月
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
カテゴリー
エンタープライズ・ピックアップ

news094.gif ストレス社会との付き合い方
政府がメンタルヘルス検査の義務化を検討しています。しかしうつになった後だけではなく、なる前の予防も大切なのではないでしょうか。(5/24)

news094.gif 「思いやり経営」のススメ
産学・NPO連携の民間団体が先頃、「思いやり経営」という観点で評価した指標や企業ランキングを発表した。企業のマネジメント力を知る手立てとして注目されそうだ。(5/24)

news094.gif テレワークが労働者のマインドを変える
テレワークが普及すると、労働者の評価は従来の「時間×生産性」から「成果」へと変化する。時間や場所を自分の裁量でコントロールできる変わりに、成果を最大化するために労働をマネジメントする能力とマインドが労働者には必要になる。(5/23)

news094.gif 求む、クックパッド男子
高身長も高学歴も高収入もいらない。私が男性に求めるのは「料理の腕」だけです。(5/18)

news094.gif 37歳の常識――我々は一生学び続ける
学び続けなければ衰退するのみだ。(5/18)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ