個人情報保護法や、新会社法、そして2009年3月期の施行を予定している日本版SOX法など、企業に求められる法制対応(コンプライアンス)は年々強まる傾向にある。いわずもがな経営とITの関係が密接化している現在では、法が変わると共にシステムに変更を加えて対応させなくてはならない。そして今最も重要なコミュニケーションツールとなっているメールにも当然のようにコンプライアンスのための施策が必要となる。そこで今回はコンプライアンスの遵守のほかにも、様々な用途から今後の企業に必要となる、メールを介した情報漏えいへの対応策とメールアーカイブの必要性についてみていくことにしよう。
電子メールのセキュリティは穴だらけ?
インターネットが1960年代に誕生した背景。それは、それまで、ポイント・ツー・ポイントでの接続でしかなかった世界中のWANやLANを相互接続することから始まった。これはネットワークが相互接続され、世界中に蜘蛛の巣のように張り巡らされることによって、特定のコンピュータやネットワークがダウンした際にも、常に通信ができるようにしようというコンセプトがあったからだ。この方式では、当然、データが行き交う際には様々なコンピュータを経由するため、速度や品質は保証されない。とにかく“つながる”ことを最大の無垢的としてインターネットは登場したのだ。そしてインターネットを活用するためのコミュニケーションツールとして1970年代に登場した電子メールも、“送れる”ことが前提としたものであった。
このような登場の経緯もあり、電子メールにとってセキュリティや信頼性などの要件は今になっても未整備の状況となっている。例えば、各種の業務上のやりとりの大半にメールを使い、社外/社内を含めて重要なやりとりも行っている。しかし、ほとんどのメールは全くセキュリティ対策を施していない平文でやりとりされており、常に情報漏えいが生じるリスクを抱えながら運用しているのだ。
また、メールに纏わる脅威は、ウイルス、スパム、フィッシング、情報漏えいと次々と増えており、企業はそうした脅威が登場する度に対策を迫られている状況にある。そして、最近ではコンプライアンス対策のためのメールアーカイブも取り組まなくてはならない項目として上がっている。ただ、いずれもポイントソリューションを別々に導入しているケースが目立つのが実情だ。こうした別々のベンダーの製品を利用すれば、別々インターフェースで運用・管理する必要があり、様々な部分で無駄が生じているのだ。
現在は、電子メールが重要なメッセージングインフラとなっており、しかも電子メールに関わる脅威が多数登場している状況にある。その中でこれまでずさんな体制で運用されてきたメールシステムのセキュリティ対策や信頼性を万全なものにするためには、スクラッチに近い状態で再構築しなくてはならない時期にさしかかっているともいえるだろう。
電子メールの歴史
脅威と共にトラフィックも大幅に増加
メールシステムへの脅威は、トラフィック面でも大きな問題となってきている。特定のサーバーに対して負荷を与えサービス停止に追い込むDoS(Denial of Service attack)や、その進化系で複数のサーバーを利用して特定のサーバーを攻撃するDDoS(Distributed Denial of Service attack)、またスパムやフィッシングメールを送信するためにメールアドレス収集業者がメールアドレスを収集するアドレスハーベスティングなどがますます盛んになっており、そのトラフィックを処理するための負荷もますます増加している。
特にアドレスハーベスティングは、ランダムに生成したメールアドレスをサーバーに送りつけ、そのアドレスが存在するか否かを見つけ出す。しかも、日々多数の事業者がこの行為を行っており、さらにはスパムの送り先が判明すれば、そこにスパムを送りつける。このように何重にも負荷がかかる仕組みとなっている。それにも関わらず、ファイヤウォールの外側にメールサーバーを設置しているケースなども散見されており、負荷がかかる状況をよしとした運用となっているケースが多い。
一方で対策をとっている企業も、先に述べたように企業は脅威の種類が増える毎にポイントソリューションを適用することでメールシステムを保護してきた。その結果、メールシステムでは多数のアプリケーションが稼働していて、相当なリソースを消費している状況にある。加えて、トラフィックの増加がここに追い打ちをかける状況であり、メールシステムを安定稼働させるための莫大なハードウェアリソース必要になっているのだ。
実際、大規模なシステムでは、ウイルス対策専門のゲートウェイを数十台ものサーバーを並列で動作させて運用しているケースも存在する。そのゲートウェイが処理するメールの大半がスパムであることを考えると、いかに収益性のないものに対して高価な投資を行っているかを問題視しなくてはならない。さらに、スパムによって、生産性の低下やミスの増大による機会損失など、いろいろな問題が起きているが、これらも既存のポイントソリューションでは解決できていない部分も多く、企業にとって大きな課題となっているのだ。
「通信」 の新着情報
-
RSUPPORT、簡易VPN機能を搭載した遠隔コントロールツールの新製品
RSUPPORTは、リモートコントロールツールの新製品「RemoteView 5」を発表した。リモートアクセス、リモート監視、リモート保... - NTTPC、パンデミック対策向けリモートアクセスサービス追加
- ノーテルのメトロイーサネット事業、Cienaが買収へ
- OKIネットワークス、スモールオフィス向けIPテレフォニー製品「IPstage 1000」を発売
- TIS、企業システムのクラウド対応に向けたITインフラ最適化サービス「IT@VSOP」を提供開始
- 通信 一覧へ »
「次世代メールソリューション」 のバックナンバー
-
【第6回】メールマネジメントのずさんな実情とその対策を考える
通信の品質や安全性よりも、“つながる”ことを目的として構築されたインターネットと同様に、電子メールは“届く”ことに主眼が置かれて発展してきた文化を持っている。 ところが、電子メールはビジネスにおいて最も重要なコミュニケーションツールになっている今日、“メールが届かない”という事態も発生しており、メールシステムには信頼性や高いセキュリティなどのミッションクリティカルな要素が求められているのだ。 しかし、企業の管理体制に目を向けると、まだまだずさんな実態が見受けられる。本連載の最終回となる今回は、企業のメールシステムにおける管理体制の実態と、それを改善するための策を見ていくことにしよう。 -
【第5回】コンプライアンス対応によって求められるメールを介した情報漏えい対策とアーカイブの必要性
-
【第4回】高まる送信ドメイン認証への期待とニーズ
-
【第3回】運用・管理の側面から見たスパム対策ソリューションの最前線
-
【第2回】メールの誤送信による信用失墜を防止
- 次世代メールソリューション 一覧へ »
-
CRMの限界を超える!「顧客経験価値マネジメント」実現の5段階
- 【導入事例集】多業種から評価されているWeb会議システム、24社の導入事例をご紹介
- 【日産自動車:BI導入事例】連結対象の36社からの情報を元に車種別損益管理を実現
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 【顧客事例】日本製紙グループ様〜グループの「データ分析力」を向上、現場の「見...
- ストレージ問題の課題に対する解決方法
- 最上級のブレードがこれだ!導入実績豊富な製品で構成され、仮想化環境に最適化し...
- 業界トップシェアを誇るWeb会議システムが選ばれている理由
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- データベースにおけるデータ管理の最新手法
企画特集
-
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション
-
13. ソースチェック
この4分間のビデオでは、Intel Parallel Studioの一部であるIntel C++コ... -
14. OpenMP 3.0
この3分間のビデオでは、Intel Parallel Composerで利用可能なOpeMP 3.0...
新着企業動向
-
kotobank、収録する辞書情報の一部提供を開始 第一弾 「@nifty辞書」に39辞書・37万語の情...
ECナビ -
Oracle Performance Tuning Tips 10 〜 性能改善作業を楽々に、より効果的に 〜
日本エクセム -
「大江戸セキュリティくろすわーど」好評につき期間延長しました!(11/15まで)
日立システムアンドサービス -
メールセキュリティSaaS『Mail Luck!セキュアタイプ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»

