逗阴馆

デジタルトラスト 04-28-2022

デジタルトラストは IT の重要課題

Diana Jovin
digicert-blogimages-mar22

今日の世界を支えるのはインターネット、つまり结果的に接続されたネットワークです。デバイスは至るところに存在し (※1)、个人の生活と仕事との境界线は曖昧になり続けています (※2)。人々が常时オンラインで过ごす倾向も强くなる一方です (※3)。そして、デジタルトランスフォーメーションのペースは加速しており、公司と人とモノがつながる领域も増えてきました (※4)

そうした背景を受けて、デジタルトラストは不可欠になっています。私たちが今住んでいるこのコネクテッド社会の构筑と発展が可能なのも、そこに参加できるのも、デジタルトラストがあるからです。会话でも、取引やビジネスプロセスでも、私たちのオンラインでの営みが安全だと信じることができるのも、デジタルトラストがあればこそです。

接続されたデバイスが急激に増えるなかで、それ自体もっと複雑な IT アーキテクチャに、デジタルトラストを組み込むことが必要になっています。クラウドサービス、ハイブリッドワークロード、情报技术(滨罢)と运用技术(翱罢)の融合によって、接続されるものと接続されないものの形が変化してきました。DevOps と CI/CD のパイプラインが、従来の IT 運用と開発との境界を曖昧にしつつあります。リモートワークは、COVID-19 パンデミックによって活性化し、企業におけるアクセスとプロビジョニングの手法と形態を多様化させています。そして、ゼロトラストネットワークのアーキテクチャによって、認証とセキュリティが必要なものの種類が大幅に増えてきました。

こうした接続領域の拡大は、従来のような企業の境界の解消ととらえることもできます。この変化に伴って、企業はデジタルトラストを経営陣レベルにおける IT の重要課題として考えなければならなくなっています。企業は今や、社内の従業員や業務にとってだけでなく、顧客やパートナー、さらには拡大したコミュニティにとっても、デジタルトラストの管理人となっているのです。

デジタルトラストの土台

デジタルトラストは、以下の叁大前提を土台として成り立っています。

  1. 前提1:身元の认証。个人、公司、マシン、ワークロード、コンテナ、サービスを问わない
  2. 前提2:完全性。オブジェクトが改ざんされていないと保証すること
  3. 前提3:暗号化。通信データを保护すること

以上 3 つの前提がそろって初めて、私たちはウェブサイトが安全であること、電子メールが本物であること、文書の署名が有効であること、ソフトウェアが危殆化していないこと、クラウドソフトウェアイメージが有効であること、個人が間違いなく本人であることなどを知ることができます。この 3 前提を実現するのが、暗号化された公開鍵と秘密鍵のペアを ID に結び付ける电子証明书です。これは公開鍵基盤(PKI)であり、組織は PKI を通じて、人とシステムとモノの間で信頼できる ID、完全性、暗号化を確立できるのです。

ただし、PKI はあくまでもしくみにすぎません。そこで、より完全な意味でトラスト(信頼)構想を構築するとはどういう意味なのかを理解するために、デジタルトラストの构成要素を見ていくことにしましょう。

デジタルトラストの构成要素

デジタルトラストは主に 4 つの要素、すなわち「標準」、「コンプライアンスとオペレーション」、「信頼の管理」、「エコシステム内の信頼のつながり」で構成されています。

デジタルトラスト

标準: 標準とは、特定の技術や産業についての信頼を定義するものです。たとえば CA/ブラウザーフォーラムは、罢尝厂/厂厂尝、コード署名S/MIME に X.509 v.3 デジタル証明書を使用している认証局(CA)やインターネットブラウザーベンダー、他のアプリケーションサプライヤーのグループをまとめることを目的として 2005 年に組織されました(※5)。信頼を提供するために认証局が準拠すべき標準を定義しています。技術や業界に関する他のフォーラムやコンソーシアム(NIST、IETF、CableLabs、CI+、Matter など)も同様に、他の業界や証明書の要件策定を推進しています。

コンプライアンスとオペレーション: コンプライアンスとオペレーションとは、信頼を確立する一連の活動を指します。コンプライアンスは、運営組織が定めた基準に従って業務が行われていることを検証する一連のポリシーと監査です。オペレーションは、データセンターを中核として、OCSP などのプロトコルを通じて証明書のステータスを検証します。

信頼の管理: 公司各社は、証明书ライフサイクル管理をはじめ、信頼性を管理するソフトウェアへの依存度をますます高めています。こうしたソフトウェアは、証明書の停止による業務の中断を減らし、企業のセキュリティポリシーへの遵守を促すことで不正行為を削減します。また、ビジネスプロセスの自動化を通じて、証明書ライフサイクルや企業 ID の管理にかかる管理上の負担を軽減します。

信頼のつながり: 公司は、さらに复雑なサプライチェーンやエコシステムにまで信頼のつながりを拡大する方法を必要としています。たとえば、デバイスのライフサイクル全体、ソフトウェアのサプライチェーン全体、あるいはコンテンツのデジタル着作権の証明の确立などについて、信頼のつながりを确保することなどが一例です。

PKI を基盤とする、以上 4 つの構成要素が、デジタルの世界で私たちが活動する際に必要としているデジタルトラストを形作っています。

IT の重要課題としてのデジタルトラスト

デジタルトラストの戦略的な重要性は、电子証明书の作成と取り扱いにとどまるものではありません。デジタルトラストは、セキュリティおよびリスク机能の不可欠な部分として、サイバーセキュリティ上の胁威から公司を保护しています。デジタルトランスフォーメーションに必要な要素であり、公司が重要なプロセスをオンラインに移行し、组织间での接続を新しい形で作成することを可能にします。そして、我々のコネクテッドな未来に不可欠なものでもあります。デジタルトラストに戦略的な投资を行っている公司は今、安全なコネクテッド社会の管理人という立场に立っているのです。

デジサートは、全世界の主要公司をお手伝いするデジタルトラストのパートナーです。デジタルトラストのニーズを当社がどう支援できるか、详细をご希望の场合は、こちらからデジサートまでご连络ください。

逗阴馆.について
デジサートは、インターネット上で人と公司が电子的な信頼でつながることができるようにする、デジタルトラストの世界的なリーディング?プロバイダーです。逗阴馆? ONE は、公司向けのデジタルにおける信頼のためのプラットフォームであり、Web サイト公司アクセス、通信、ソフトウェアIDコンテンツおよびデバイスを保护し、パブリックとプライベートの幅広い认証ニーズに対する可视化と一元管理を提供します。デジサートは、受赏歴のあるソフトウェアと、规格、サポート、运用において业界のリーダー的存在であり、世界中の大手公司から选ばれるデジタルトラストプロバイダーです。详细については、digicert.com/jp をご覧いただくか、 をフォローしてください。

  1. (※1)
  2. (※2)
  3. (※3)
  4. (※4)
  5. (※5)
UP NEXT

特集记事

クラウド上で量子コンピュータをいかに保护するか

NIST PQC アルゴリズムに関する詳細な説明

従来の PKI がもたらす割高な機会損失