世界最大規模のセキュリティイベント「RSA Conference 2008」が4月8日(米国時間)、米サンフランシスコのMoscone Centerで開幕した。開催初日の午前に行われた基調講演には、EMCのExecutive Vice Presidentで同社セキュリティ部門RSAのPresidentを務めるArthur Coviello氏が登壇した。
Arthur Coviello氏
EMCは2006年にRSA Securityを買収し、ストレージ関連製品にセキュリティ技術・製品を加え、新たな道を歩み始めている。この買収案件やIBMによるInternet Security Systemsの買収などから、セキュリティベンダーらの間では、独立系のセキュリティ専業ベンダーが年々減少しつつあることを危惧する声も聞かれた。
Coviello氏はセキュリティベンダーの買収をざっと数え上げてみせる。
何故、セキュリティ専業ベンダーが買収されるのであろうか。Coviello氏は大胆にも、ITセキュリティはセキュリティ専業ベンダーに任せておけないと語る。
それと言うのも、かつてのセキュリティ対策は、全てのライン、全ての層を、100%保護するようなアプローチが取られてきた。「保護の壁」をそこかしこに構築しようとする試みといえる。しかし現在は、ビジネスプロセスのコアの部分においても、従業員・顧客・パートナーが、国境・組織を超えてコラボレーションすることが求められている。このような時代において、保護の壁を新たに打ち立てるやり方は、賢いアプローチと言えないだろう。
Coviello氏は新たなアプローチを下記の5点にまとめてみせる。
すなわち、まず初めに企業にどのようなリスクがあるのかを洗い出す(1)。次にそのリスクを収集・分析し(2)、従業員や顧客の間に存在するITリテラシーのギャップを埋めるための対策を取る(3)。そして最後に、その対策をITインフラに落とし込むというアプローチだ。
Coviello氏の講演で何度も耳にした「Thinking Security」という言葉は、このアプローチを示すもの。また、このアプローチで重要なのは、対策を利用する「人」、対策を通じて運用される「プロセス」、対策を支える「技術」にあるとも指摘している。
Thinking Security
先の大胆な台詞は、4の「IT Infrastructure」を念頭に置いた発言といえる。Coviello氏は、「セキュリティはITインフラから考えられるべき」だと強調しているのだ。
「保護の壁」建設をやめ、新たなアプローチを取ること──Coviello氏はセキュリティと情報・ユーザーを直接繋ぐような仕組みを構築することが重要とし、「Information-Centric Security」という新たなコンセプトを紹介。2番目の基調講演のスピーカー、Symantec会長兼CEOのJohn Thompson氏と交代した。
ZDNet Japanでは、RSA Conference 2008のレポートを順次掲載します。
Ziddyちゃんの「私を社食に連れてって」:パリで世界技術大会出場の学生とランデブー編・今回Ziddyちゃんは、フランス パリにて開催されたMicrosoft主催の学生技術コンテスト「Imagine Cup 2008」の応援にやって来ました。若くて優秀な学生が集うこの街で、Ziddyちゃんはステキなランデブーを夢見ます。 2008/07/18 12:00 【Ziddyちゃんの「私を社食に連れてって」】
米国でクビになる可能性のある5つの行動・雇用主は、従業員をさまざまな理由で解雇する可能性がある。この記事では、従業員が自分の雇用を守るために注意を払うべきことについて説明する。 2008/07/18 08:00 【IT業界を生き抜く秘密10箇条】
Techno Exchange
ZDNet Japan ホスティング特集
ZDNet Japan Green IT
DELL連載第4回 〜「Microsoft System Center」
契約してわかった、iPhoneのさまざまな注意事項
フォトレポート:USIMカードはどこに?--「iPhone」開封の儀
iPhone 3G、発売前夜から祭りのあとまで