ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

クラウドファーストのビジネスにセキュリティを組み込む

by FireMon

主要な用語

  • クラウド
    共有インフラストラクチャ上で稼働するソフトウェア、サービス、データベース。
  • クラウドファースト
    組織は可能な限り多くのプロセスとワークフローをクラウドで実行すべきであり、クラウドが最も効率的な選択肢ではないと判断された場合にのみ他の環境を検討するという考え方。
  • 可視性
    環境内に存在するすべてのデバイスとエンドポイント、およびそれらに関連するすべてのルールを網羅的に把握している状態。

デジタルトランスフォーメーションとは

デジタルトランスフォーメーションとは、クラウドコンピューティング、自動化、APIといったデジタル技術を活用して効率性と俊敏性を高めるために、ビジネスモデル、テクノロジー、プロセス、顧客体験、組織構造、さらには企業文化に至るまで、組織全体を抜本的に見直すことです。

デジタルトランスフォーメーションが失敗する理由

デジタルトランスフォーメーションには、組織全体にわたる文化の転換が必要です。「これまでずっとこのやり方でやってきた」という言葉は、社内の語彙から取り除かなければなりません。代わりに、「このプロセスのどこまでを自動化すれば、より円滑な顧客体験を生み出せるのか、あるいはクラウドでプロセスを合理化できるのか」と問うべきです。

多くの組織は、手作業のプロセスをそのままデジタル形式に置き換えるという誤りを犯しています。例えば、ある金融サービス事業者は、勘定系システムで実行されていた手順をそのまま再現した顧客体験を構築しましたが、その手順の約30パーセントはデジタル環境では不要なものでした。イノベーションラボに数百万ドルを投じた末に同社が実現したのは、顧客が数十枚の紙の書類の代わりに数十画面を操作できるようにしたことだけでした。この高くついた誤りの原因は、数十年前から使われている基幹システムの制約に企業文化が慣れきってしまい、事業責任者が別のやり方があり得るのではないかと問い直すことがなかったからです。エンタープライズのデジタルトランスフォーメーションへの投資から収益を得始めている組織は13パーセントにとどまります。この割合がこれほど低い理由を示す一例です。

デジタルトランスフォーメーションは、内側から外側へと広がっていくものでなければなりません。深く掘り下げ、競争力のあるビジネスモデルを支えるために何を変えなければならないのかを問い直してください。レガシーシステムや組織構造の制約によって変えられないものについては、思い悩む必要はありません。システムも組織構造も、変えることは常に可能です。

デジタルトランスフォーメーション戦略の優先順位の付け方

デジタルトランスフォーメーションに関する戦略的施策は、以下の領域にできる限り多く寄与するものであるべきです。

  • 顧客満足度
  • インフラストラクチャのセキュリティ体制
  • 全社的なコスト削減
  • 人材の効率性
  • 意義あるイノベーション

デジタルトランスフォーメーションの旅に不要な同乗者を持ち込まない

ハイブリッドクラウドセキュリティの現状に関する最近のFireMon調査において、経営層の回答者が挙げた最大の課題は、ツール間で情報を一元的に把握できないこと、管理しきれないほど多くのツール群と管理コンソールが存在すること、そしてツール間の統合が欠如していることでした。

これらの問題は、単なる不便さや非効率にとどまりません。セキュリティリスクそのものです。自社のインフラストラクチャ上に何が存在し、誰がアクセスしているのかを正確に把握できない組織は、安全ではありません。したがって、デジタルトランスフォーメーションの過程でワークロードをクラウドへ移行するIT担当者およびセキュリティ担当者にとって、最も重要な優先事項は可視性です。

可視性とは、すでにクラウドに配置されているものを含め、環境内のすべてのデバイスとエンドポイント、およびそれらに関連するルールを把握できる状態を指します。

真の可視性は、すべてのシステムを統合的に表示する単一のダッシュボードによって得られます。単一のダッシュボードが重要なのは、それがなければIT担当者やセキュリティ担当者が、統合が困難あるいは不可能な異なる指標に基づくデータを扱うために、コンソールからコンソールへと行き来せざるを得なくなるからです。インフラストラクチャの状態を包括的に把握しようとする作業は、仮想的なモグラたたきのようなものであり、損をするのは常に企業です。企業がクラウドファースト戦略の恩恵を十分に享受するためには、新旧両方のIT環境に対する完全な可視性を最優先事項とすべきです。

可視性がクラウド移行を支える4つの方法

1. 何を自動化するかを決める前に、自動化する価値があるかを確認する

可視性の機能を活用して、すでに保有しているものを明確に把握してください。そうすることで、老朽化し、コンプライアンスに適合していないセキュリティをクラウドに持ち込んでリソースを浪費し、リスクを引き継ぐことを避けられます。保有しているすべてを把握し、セキュリティポリシーを立て直したうえで、自動化すべきものを自動化し、適切なオンプレミスの制御をクラウド環境に再現できます。また、すべてを移行するとは限らないため、何を残すのか、なぜ残すのかを把握し、それらのシステムを修復するのか、置き換えるのか、廃棄するのかを判断できるようにしてください。

2. 自動化の前に整理する

可視性によって、クラウド移行前に修正または排除しなければならない不備のあるプロセスやルールが明らかになります。「後で直す」としてそのまま引き継げば、技術的負債が生まれ、リスクが組織に定着してしまいます。例えば、ほとんどのファイアウォールのルールベースには、隠れたルール、シャドウルール、冗長なルール、重複するルールが含まれており、そのいずれもがネットワーク、セキュリティ、移行上の問題を引き起こす可能性があります。こうした問題は、新しいインフラストラクチャにリスクを持ち込む前に整理しておかなければなりません。

3. 自動化をオーケストレーションする

エンドツーエンドの自動化は、単なるスクリプトの寄せ集めではありません。今日の自動化は、ネットワークのリアルタイムな可視性、制御、管理を実現できます。しかし、その機能を実現するには、すべてがオーケストレーションされた形で連携しなければなりません。オーケストレーションは、ハイブリッドセキュリティの複雑さを軽減し、アプリケーションのスケールに合わせて保護し、脆弱性を明らかにし、変更要求のバックログを解消するなど、多くの効果をもたらします。デジタルトランスフォーメーションを遂げた企業のインフラストラクチャは、従来型の組織のそれよりもはるかに複雑です。デジタルビジネスに付随する膨大な数のシステム上で、これらすべての作業を手作業で行う方法はまったく存在しないため、オーケストレーションは必須です。

4. セキュリティチームを設計プロセスの一部として捉え直す

移行前に、セキュリティを担当するチームの連携を図ってください。特に、オンプレミスとクラウドのセキュリティ業務が分かれている場合はなおさらです。さらに望ましいのは、セキュリティリソースを一つのチームに統合し、抜け漏れや重複が生じる余地をなくすことです。

自動化されたセキュリティでデジタルトランスフォーメーション戦略を守る

ほとんどの企業はすでにデジタルトランスフォーメーションの取り組みに着手しています。しかし、着手したばかりであっても完了間近であっても、共通して目指すのは、より収益性が高く、対応力があり、効率的で、顧客中心のクラウドファーストな組織です。

完全な可視性は、こうした組織が今後の道のりで直面する障害を乗り越える助けとなります。可視性は、非効率なプロセスをそのまま再現し自動化してしまう事態を防ぐだけでなく、あらゆる業務の中心にセキュリティを据え続けることにも役立ちます。クラウド展開の適切な構成とセキュリティポリシー管理の自動化は、デジタルトランスフォーメーションの取り組みを前進させ、今後数年にわたり市場が変化する中で、サービスの拡張やビジネスモデルの転換を可能にします。

FireMonは、セキュリティ構成が大きく異なる場合であっても、お客様がクラウド展開をオンプレミスのインフラストラクチャと同じように把握できるようにするイノベーションを推進してきました。デジタルトランスフォーメーションは、地平線が変わっても——この場合は、ワークロードやデジタル資産をどこに配置すると決めたとしても——遠い将来まで共に持ち運べるダッシュボードを構築する好機です。ただし、どこへ向かうにせよ、セキュリティ制御も必ず一緒に持っていってください。クラウドにおいても、オンプレミスと同等の信頼性と、同等かそれ以上の可視性を確保すべきです。

可視性を確保し、制御を実践することで、今日からクラウドセキュリティの主導権を握ってください。FireMonがクラウドセキュリティの制御をいかに容易にするかをご覧ください。

クラウドファーストのビジネスを最初から守る | FireMon