ゼロ・トラスト・セキュリティの概念に価値を見出す電話会社
米国では、データの送受信をスマートフォンなどのモバイル機器に依存する傾向が強まっており、有線インターネット接続と同程度のワイヤレス・データ通信のニーズが高まっている。その結果、最新・最速・最大のデータ伝送規格である5G無線ネットワークが続いている。ベライゾンやAT&Tといった最大手の通信会社は、175と100の顧客をカバーすると推定される展開を続けている。しかしこれは、5Gネットワークでより多くのデータが伝送されるため、より多くのセキュリティも必要になることを意味する。そして、パスワード不要の便利な認証システムを備えたゼロ・トラスト・ポリシーが、この成功に不可欠となる。
ゼロ・トラストとは何か?
その名が示すように、「ゼロ・トラスト」セキュリティとは、データにアクセスしようとする人やデバイスの正当性を仮定せず、ログインやトランザクションのすべての段階を通じて、複数の段階の検証と認証を必要とすることを意味する。パンデミックの影響で、多くの企業が従業員を自宅待機させ、自宅のデバイスや、場合によっては自分のスマート・デバイスさえも使用してデータにリモート・アクセスすることを余儀なくされたため、近年、この傾向はさらに強まっている。このため、デスクでオフィスのコンピュータを操作し、そのデバイスにローカルに保存されているデータにアクセスしているユーザーを物理的に確認できるため、そのユーザーがネットワークに正しくアクセスしていることがわかるといった、通常の信頼の仕組みの一部は、もはや当然のこととは言えなくなった。今、ワーカーは、あらゆる場所やデバイスからデータにリモート・アクセスできる必要があり、正当なユーザーの認証が最優先事項となっている。
ゼロ・トラスト・プロトコルの特徴の一つは、常に検証を行うことである。パスワードやバイオメトリクス認証を一度だけ受け入れ、残りの取引期間中、そのユーザーが何をしようと見て見ぬふりをするだけでは不十分である。検証は、さまざまな行動に対して継続的に行われる。したがって、パスワード不要の認証システムは、このプロセスを合理化する上で重要である。
ゼロ・トラスト・アプローチのもう一つの重要な側面は、"爆発半径の制限 "である。セキュリティ・プロトコルは、違反が起こらないことを前提にしているため、違反が発生した場合の不測の事態を想定していない場合、極めて脆弱である。ゼロ・トラスト・プロトコルは、何らかの侵害が起こることを前提に、アクセスや活動を区分けし、たとえ侵害が起こったとしても、単一の侵害がシステム全体を完全に集中制御することを許すのではなく、迅速に封じ込め、隔離できるようにする。
ゼロ・トラスト・セキュリティのコンセプトや、パスワード不要の認証システムへのFIDOプロトコルの組み込みに興味がある方は、こちらをお読みください。