ゼロトラストとセキュリティ・バイ・デザインの考え方

何も信頼しないゼロトラストと、設計段階から安全を作り込むセキュリティ・バイ・デザインという現代的な防御思想を解説します。

編集・検証: 情報セキュリティマネジメントスタディ編集部 公式情報: IPA 情報セキュリティマネジメント試験公式ページ 制作・検証方針

「社内は安全、社外は危険」という前提は、もう通用しません。今回は新しい防御の考え方であるゼロトラストと、設計段階から安全を作り込むセキュリティ・バイ・デザインを学びます。

紺野 アキ(普段) 紺野 アキ

先生、ファイアウォールで社内と社外を分ければ安全なんじゃないの?

銀城 ナディア 先生(普段) 銀城 ナディア 先生

以前はそう考えられていたわ。
社内ネットワークを信頼して境界で守る境界型防御(ペリメータ型)ね。
でも今はクラウド利用やテレワークが増えて、その前提が崩れてきたの。

灰原 さや(普段) 灰原 さや

社内に置いてあるものが安全とは限らない、という状況ですね。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

そう。
そこで登場したのがゼロトラストよ。
「何も信頼しない」を前提に、社内・社外を問わずすべてのアクセスをその都度検証するという考え方なの。

薔薇崎 ねむ(普段) 薔薇崎 ねむ

何も信頼しないって、ちょっと厳しいですねぇ……。

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

言葉は厳しいけれど合理的なの。
有名な標語が「Never Trust, Always Verify」、決して信頼せず常に検証する、よ。
ユーザやデバイスを毎回認証・認可して、必要最小限の権限だけを与えるの。

灰原 さや(普段) 灰原 さや

必要最小限の権限というのは最小権限の原則ですね。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

ええ。
加えて、一度認証したら終わりではなく、アクセスのたびに多要素認証やデバイスの状態を確認して動的に判断するの。
アクセス制御を細かく行うためにマイクロセグメンテーションという手法も使われるわ。

紺野 アキ(普段) 紺野 アキ

なるほど! 入り口だけじゃなくて、中でも毎回チェックするんだね。

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

そのとおり。
ゼロトラストは「境界の内側だから信頼する」を捨てて、アクセスごとに検証するのがポイントよ。
次はセキュリティ・バイ・デザインね。

薔薇崎 ねむ(普段) 薔薇崎 ねむ

セキュリティ・バイ・デザイン……どういう意味なんですかぁ?

銀城 ナディア 先生(普段) 銀城 ナディア 先生

システムやサービスの企画・設計段階からセキュリティを組み込むという考え方よ。
完成してから後付けで対策するのではなく、最初から安全を作り込むの。
手戻りやコストを減らせるわ。

灰原 さや(普段) 灰原 さや

初期段階から考慮すれば、後から脆弱性が見つかって大改修、という事態を防げるわけですね。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

そう。
似た概念に、個人情報の保護を設計段階から組み込むプライバシー・バイ・デザインもあるの。
さらに、初期設定の状態で安全になっているセキュリティ・バイ・デフォルトという考え方も重要よ。

紺野 アキ(笑い) 紺野 アキ

最初から安全、初期設定でも安全ってことか。
後回しにしないのが大事なんだね!

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

そのとおり。
ゼロトラストもバイ・デザインも、『信頼を前提にしない』『最初から作り込む』という現代的な発想なのよ。

確認クイズ

ゼロトラストの考え方に基づくネットワークセキュリティの説明として、最も適切なものはどれか。

  1. 社内ネットワークからのアクセスは信頼できるものとして認証を省略する
  2. 社内・社外を問わず、すべてのアクセスをその都度検証し、必要最小限の権限のみを与える
  3. ファイアウォールで境界を守れば内部の通信は自由に許可してよい
  4. 一度認証に成功したユーザは以後すべてのリソースへ無条件でアクセスできる
こたえを見る

正解: 2. 社内・社外を問わず、すべてのアクセスをその都度検証し、必要最小限の権限のみを与える

正解は選択肢2。ゼロトラストは『何も信頼しない(Never Trust, Always Verify)』を前提に、場所を問わずアクセスのたびに認証・認可を行い、最小権限を与える。選択肢1・3・4はいずれも『社内や認証済みは信頼する』という境界型防御の発想であり、ゼロトラストとは相反する。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。