企業セキュリティの歩き方

クラウドサービス利用で考えること--すれ違うユーザーとベンダーの思惑

武田一城

2021-06-23 06:00

 本連載「企業セキュリティの歩き方」では、セキュリティ業界を取り巻く現状や課題、問題点をひもときながら、サイバーセキュリティを向上させていくための視点やヒントを提示する。

 前回は、グローバル市場での競争が不可避となったビジネス環境において、オンプレミスのITシステムだけでは競争力を維持できず、クラウドを活用してサービスインまでの絶対的なスピードを確保する必要があると述べた。

 併せて、クラウド利用時の注意点として、オンプレミスとは異なり、システム導入での要件定義や設計に時間をかけないことが多く、サービス開始後も仕様変更や修正などが頻繁に起き、設定ミスも多くなってしまう現状について述べた。今回は、クラウドサービスに関する気づきを受けたきっかけとして、少し前にIT業界内で話題になった事件と、それが起きた要因や背景について述べていく。

ユーザーの都合に関係なく変化するクラウド

 クラウドサービス、特にSaaSなどの場合は、そのサービスが完成されていて、ユーザーはそれを自身に適合しやすいよう設定するだけで利用を始められる。これが大きなメリットだ。もちろん、PaaSやIaaSもSaaSほど単純ではないが、オンプレミスのシステムとは比較にならないほど早く利用を開始できる。

 「クラウドファースト」と呼ばれる、ITの利用でクラウドサービスを最優先に選択するという方向性も、多くの企業で意識されつつある。実際に最近は、これまで厳しい規制からクラウド利用での障壁が最も高いと見られていた金融も積極的にクラウドを利用しつつある。

 しかし、クラウドには、先述の設定ミスが起きやすいということ以外に、幾つか問題を抱えている。その中でも大きな問題が、仕様変更や新機能の追加、アーキテクチャーの刷新によるクラウドサービス自体のリニューアルだ。

 クラウドサービスの中には、既に10年以上提供されているものがある。ずっと古いままでいるより新機能の追加など、バージョンアップがあることがユーザーのメリットだ。一方で、その機能やアーキテクチャーの刷新などがユーザーのためだけではなく、システム全体の運用効率化や合併・買収戦略に関連する事情など、サービスを提供するベンダー側の都合によるものがある。ベンダーも事業としてクラウドサービスを運営しているため、全体最適の観点でやるべきことをしていれば問題はないが、必ずしもそうではない場合が残念ながら実際にあるのだ。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ZDNET Japan クイックポール

マイナンバーカードの利用状況を教えてください

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]