ArayZ No.124 2022年4月発行タイの労務 -従業員の雇用前から退職まで-
この記事の掲載号をPDFでダウンロード
掲載号のページにて会員ログイン後、ダウンロードが可能になります。ダウンロードができない場合は、お手数ですが、[email protected] までご連絡ください。
カテゴリー: 組織・人事
公開日 2022.04.10
3月に入り、いくつかの日本の有名企業がサイバー攻撃を受け、工場停止など全社の業務に大きな影響が出ました。今回はサプライチェーンを狙った“サプライチェーン攻撃”によって、これまでよりも大きな被害が出たとのこと。
サプライチェーン攻撃とは、標的とする企業に対して直接サイバー攻撃を行うのではなく、関連企業や取引先を経由し、標的とする企業へ不正侵入をする攻撃手法です。セキュリティ対策が比較的手薄と思われる企業が狙われ、結果的に標的となる企業への侵入を許してしまうため、自社だけのセキュリティ強化では不十分で、関連会社、取引先も含めたセキュリティ対策の必要性が浮き彫りになりました。
外部脅威に対しては、1月号の本コラムでも触れた“ゼロトラスト(信頼はゼロ)ネットワーク”が有効手段です。従来のITネットワークの設計思想は“Trust but Verify(信ぜよ、されど確認せよ)”というのが前提でしたが、ゼロトラストは“Verify and Never Trust(決して信頼せず必ず確認せよ)”を前提としています。
つまり、ネットワークの内部と外部を区別することなく、守るべき情報資産やシステムにアクセスするものは全て信用せずに検証することで、脅威を防ぐという考え方です。
コロナ禍ではオフィス外で仕事をする機会が増え、「社内」と「社外」の境界が曖昧になってきています。PCだけでなくスマホやタブレット端末など、さまざまなデバイス・環境から社内ネットワークへの接続が一般的になりました。このようなワークスタイルの変化とともに、Microsoft 365やZoomといったクラウドサービスを利用する企業も増えてきています。
これらのアプリケーションの多くはVPN(Virtual Private Network)という機能を利用し、在宅時にも社内ネットワークのようにデータを共有できる技術です。このVPNの利用が増加する一方で、古いVPN機器やVPNサービスの脆弱性を狙った攻撃が多くなっています。なぜならVPNは一度ログインしたユーザーに対して、ネットワーク上の社内ファイルサーバなど全てのリソースにアクセスすることを許可してしまうからです。
また、パスワードなどの認証情報の流出による機密情報の漏洩や、ランサムウェアに感染するケースも増えてきています。
1月号で挙げた米コロニアル・パイプライン社のランサムウェア被害も、最初の侵入経路の原因はVPN装置の脆弱性とされています。
そこで注目されているのが「ZTNA(Zero Trust Network Access)」です。VPNでは擬似的に社内ネットワークと同等レベルの接続となるため、端末がランサムウェア等に感染した場合は一気に拡散されてしまいますが、ZTNAではアプリケーションごとにアクセスを管理するため、上記のケースにおいても拡散を防ぐことができます。
加えてVPNの場合はパスワード認証のみの設定が多く、ユーザーがパスワードを使い回していたり、覚えやすい簡易パスワードを使用していたりすると、攻撃者に不正アクセスの隙を与えてしまうことになります。しかしZTNAでは、アプリケーションごとに多要素を含む認証・認可を行うことができるため、強力かつ細部まで徹底した一元管理を可能にします。
在宅ワークの普及という働き方の変化に乗じ、様々なサイバー攻撃が企てられている昨今。VPNという技術は限界に直面しています。ZTNAは、その名の通りゼロトラストを体現しており、VPNを超える技術としてますます重要なものとなるでしょう。
IIJは昨年、安全性を維持しながら快適な作業環境を提供することができる、グローバル向けZTNAソリューション「Safous」をリリースしました。ゼロトラストネットワークをご検討中の方は、お気軽にお問い合わせください。
IIJ Global Solutions (Thailand) Co., Ltd.
平野 一樹 / Kazuki Hirano Sales Executive
2013年にインターネットイニシアティブに入社。18年よりタイ駐在となり、在タイ日系企業を中心に、ネットワーク、クラウド、サイバーセキュリティ商品の提案・導入支援を行う。
E-mail:[email protected]
Mobile:+66 061-051-5510
IIJ Global Solutions (Thailand) Co., Ltd.
2020年パロアルトネットワークス
「JAPAC SASE Partner of the Year」を受賞
Tel:+66 (0)2-255-3601, 3602, 3603
E-mail:[email protected]
55 Wave Place Building , Unit 18.02, 18th Floor, Wireless Road, Lumpini, Pathumwan, Bangkok 10330
【Web】https://www.iij.ad.jp/global/overseas/ja/thailand/ 【Linkedin】https://www.linkedin.com/company/iij-global-solutions-thailand-co-ltd
ArayZ No.124 2022年4月発行タイの労務 -従業員の雇用前から退職まで-
掲載号のページにて会員ログイン後、ダウンロードが可能になります。ダウンロードができない場合は、お手数ですが、[email protected] までご連絡ください。
THAIBIZ編集部
タイのオーガニック農業の現場から ~ハーモニーライフ大賀昌社長インタビュー(上)~
バイオ・BCG・農業 ー 2024.11.18
タイ農業はなぜ生産性が低いのか ~「イサーン」がタイ社会の基底を象徴~
バイオ・BCG・農業 ー 2024.11.18
「レッドブル」を製造するタイ飲料大手TCPグループのミュージアムを視察 〜TJRIミッションレポート〜
食品・小売・サービス ー 2024.11.18
第16回FITフェア、アスエネ、ウエスタン・デジタル
ニュース ー 2024.11.18
法制度改正と理系人材の育成で産業構造改革を ~タイ商業・工業・金融合同常任委員会(JSCCIB)のウィワット氏インタビュー~
対談・インタビュー ー 2024.11.11
海洋プラごみはバンコクの運河から ~ タイはごみの分別回収をできるのか ~
ビジネス・経済 ー 2024.11.11
SHARE