個人情報保護法や、新会社法、そして2009年3月期の施行を予定している日本版SOX法など、企業に求められる法制対応(コンプライアンス)は年々強まる傾向にある。いわずもがな経営とITの関係が密接化している現在では、法が変わると共にシステムに変更を加えて対応させなくてはならない。そして今最も重要なコミュニケーションツールとなっているメールにも当然のようにコンプライアンスのための施策が必要となる。そこで今回はコンプライアンスの遵守のほかにも、様々な用途から今後の企業に必要となる、メールを介した情報漏えいへの対応策とメールアーカイブの必要性についてみていくことにしよう。
電子メールのセキュリティは穴だらけ?
インターネットが1960年代に誕生した背景。それは、それまで、ポイント・ツー・ポイントでの接続でしかなかった世界中のWANやLANを相互接続することから始まった。これはネットワークが相互接続され、世界中に蜘蛛の巣のように張り巡らされることによって、特定のコンピュータやネットワークがダウンした際にも、常に通信ができるようにしようというコンセプトがあったからだ。この方式では、当然、データが行き交う際には様々なコンピュータを経由するため、速度や品質は保証されない。とにかく“つながる”ことを最大の無垢的としてインターネットは登場したのだ。そしてインターネットを活用するためのコミュニケーションツールとして1970年代に登場した電子メールも、“送れる”ことが前提としたものであった。
このような登場の経緯もあり、電子メールにとってセキュリティや信頼性などの要件は今になっても未整備の状況となっている。例えば、各種の業務上のやりとりの大半にメールを使い、社外/社内を含めて重要なやりとりも行っている。しかし、ほとんどのメールは全くセキュリティ対策を施していない平文でやりとりされており、常に情報漏えいが生じるリスクを抱えながら運用しているのだ。
また、メールに纏わる脅威は、ウイルス、スパム、フィッシング、情報漏えいと次々と増えており、企業はそうした脅威が登場する度に対策を迫られている状況にある。そして、最近ではコンプライアンス対策のためのメールアーカイブも取り組まなくてはならない項目として上がっている。ただ、いずれもポイントソリューションを別々に導入しているケースが目立つのが実情だ。こうした別々のベンダーの製品を利用すれば、別々インターフェースで運用・管理する必要があり、様々な部分で無駄が生じているのだ。
現在は、電子メールが重要なメッセージングインフラとなっており、しかも電子メールに関わる脅威が多数登場している状況にある。その中でこれまでずさんな体制で運用されてきたメールシステムのセキュリティ対策や信頼性を万全なものにするためには、スクラッチに近い状態で再構築しなくてはならない時期にさしかかっているともいえるだろう。
電子メールの歴史
脅威と共にトラフィックも大幅に増加
メールシステムへの脅威は、トラフィック面でも大きな問題となってきている。特定のサーバーに対して負荷を与えサービス停止に追い込むDoS(Denial of Service attack)や、その進化系で複数のサーバーを利用して特定のサーバーを攻撃するDDoS(Distributed Denial of Service attack)、またスパムやフィッシングメールを送信するためにメールアドレス収集業者がメールアドレスを収集するアドレスハーベスティングなどがますます盛んになっており、そのトラフィックを処理するための負荷もますます増加している。
特にアドレスハーベスティングは、ランダムに生成したメールアドレスをサーバーに送りつけ、そのアドレスが存在するか否かを見つけ出す。しかも、日々多数の事業者がこの行為を行っており、さらにはスパムの送り先が判明すれば、そこにスパムを送りつける。このように何重にも負荷がかかる仕組みとなっている。それにも関わらず、ファイヤウォールの外側にメールサーバーを設置しているケースなども散見されており、負荷がかかる状況をよしとした運用となっているケースが多い。
一方で対策をとっている企業も、先に述べたように企業は脅威の種類が増える毎にポイントソリューションを適用することでメールシステムを保護してきた。その結果、メールシステムでは多数のアプリケーションが稼働していて、相当なリソースを消費している状況にある。加えて、トラフィックの増加がここに追い打ちをかける状況であり、メールシステムを安定稼働させるための莫大なハードウェアリソース必要になっているのだ。
実際、大規模なシステムでは、ウイルス対策専門のゲートウェイを数十台ものサーバーを並列で動作させて運用しているケースも存在する。そのゲートウェイが処理するメールの大半がスパムであることを考えると、いかに収益性のないものに対して高価な投資を行っているかを問題視しなくてはならない。さらに、スパムによって、生産性の低下やミスの増大による機会損失など、いろいろな問題が起きているが、これらも既存のポイントソリューションでは解決できていない部分も多く、企業にとって大きな課題となっているのだ。
「通信」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - 日立ソフト、「SecureOnline 出前クラウドサービス」発表--導入負担を軽減
- APC、アセスメントサービス拡充--赤外線カメラで高温部分を把握
- シマンテック、中小企業に関するIT調査を発表:57%がIT費用増加と回答
- 日本IBM、企業内クラウドの展開を管理するアプライアンス「CloudBurst」を発売
- 通信 一覧へ »
「次世代メールソリューション」 のバックナンバー
-
【第5回】コンプライアンス対応によって求められるメールを介した情報漏えい対策とアーカイブの必要性
個人情報保護法や、新会社法、そして2009年3月期の施行を予定している日本版SOX法など、企業に求められる法制対応(コンプライアンス)は年々強まる傾向にある。いわずもがな経営とITの関係が密接化している現在では、法が変わると共にシステムに変更を加えて対応させなくてはならない。そして今最も重要なコミュニケーションツールとなっているメールにも当然のようにコンプライアンスのための施策が必要となる。そこで今回はコンプライアンスの遵守のほかにも、様々な用途から今後の企業に必要となる、メールを介した情報漏えいへの対応策とメールアーカイブの必要性についてみていくことにしよう。 -
【第4回】高まる送信ドメイン認証への期待とニーズ
-
【第3回】運用・管理の側面から見たスパム対策ソリューションの最前線
-
【第2回】メールの誤送信による信用失墜を防止
-
【第1回】スパムメール対策が社会的な要請に
対策の鍵はメール識別技術の高度さにあり
- 次世代メールソリューション 一覧へ »
ZDNet Japan Essential Topic
-
Windows 7の情報満載
MicrosoftのすべてがわかるZDNet Japanの総力特集 -
工事進行基準、まだ間に合いますよ!
工事進行基準でなにが変わるのか自信をもって言えますか?
企画特集
-
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
15. プラグマフリー構文
この4分間のビデオは、プラグマ構文を知らなくてもOpenMPディレクティブ... -
16. 並列性の用語定義
この6分間のビデオでは、このシリーズのビデオを通じて使用される用語を...
新着企業動向
-
中古車情報サイト「Mjnet.jp」で「VX.NS」のデータ連携を実現
ブロードリーフ -
待ったなし!会計基準の国際化対応 緊急セミナー
NTTソフトウェア -
【EMC Mail News】本格的なクラウド時代に向けた「VMware vSphere 4」と連携するEMC製品群
EMCジャパン -
SecureCube / PC Check
NRIセキュアテクノロジーズ - 企業動向一覧へ»

サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。 
