
2023年、マッキンゼーはそれを企業向けと宣言しました。近年、地政学的な不安定性が大幅に高まり、気候リスクへの注目が高まり、世界的なパンデミックが発生しています。これらは、サプライチェーンの混乱から作業慣行の大幅な変化に至るまで、ビジネス戦略と事業運営に避けられない影響を及ぼしてきました。
企業は、クラウド、SaaS、IoT、リモートワークなどの新しいテクノロジーや新しい働き方を採用することで対応してきました。これにより、予測不能な状況に直面しても、より柔軟で効率的になることができます。
しかし、これらの新しい作業方法により、レガシーネットワークに新たなセキュリティ上の脆弱性が生じました。同時に、老朽化したインフラストラクチャは、これらの新しいツールやテクノロジーの可能性を阻害し、真のビジネスアジリティを妨げています。したがって、自社のネットワークが今後数年間のニーズに対応する準備ができていると感じている企業が 20% 未満であるのも不思議ではありません。[1]。
ネットワークセキュリティの強化がネットワーク変革の主な理由
サイバーセキュリティの改善はネットワーク変革の最大の推進力であり、これを近代化の理由として挙げています。その理由を理解するには、従来のネットワークセキュリティがどのように機能するかを調べる必要があります。
従来のセキュリティは、企業ネットワークの境界を保護する「城と堀」のアプローチに基づいています。企業のデータやアプリケーションは城の中にあり、セキュリティソリューション (ファイアウォールやアクセス制御システムなど) は城の外側に堀を作っています。
個人、サービス、またはアプリケーションがこれらの企業リソースにアクセスする必要がある場合、デジタル跳ね橋を下げて、安全な堀の内側にアクセスできるようにします
ネットワーク境界が不明瞭な従来のセキュリティ問題
城と堀のモデルは、企業のITが一元化され、境界が明確だったときにうまく機能しました。しかし、ITとネットワークのアーキテクチャは近年劇的に変化しています。
パブリッククラウドでホストされるデータ、アプリ、サービス、IoT、モバイルデバイス、XaaS、在宅勤務やリモートワークの大幅な増加により、企業ネットワークの境界が曖昧になり、定義が困難になっています。その結果、外側に安全な境界線を設定することは困難です。
このようにネットワークの境界がぼやけているということは、城の外にあるリソースには、より多くのデジタル・ドローブリッジが必要になるということです。これにより、新たな脆弱性がもたらされ、企業の攻撃対象領域が大幅に拡大します。
このモデルのもう1つの問題は、SaaSの台頭により、ネットワークトラフィックの大部分が暗号化されたWebトラフィックになったことです。これが正当なものか (CRM プラットフォームからのデータなど)、悪意のある (コントロールサーバーと通信するマルウェアなど) かを判断するのは難しい場合があります。馬車の天蓋の下に何が隠れているのか見えないまま、馬と荷車を城に入れるようなものです。
脅威はますます高度化し危険性を増しています
サイバー脅威環境も近年変化しています。攻撃者はAIを活用して、より成功率の高い高度にパーソナライズされた攻撃やインテリジェントなマルウェアを作り出しています。これらは、従来のセキュリティアプローチでは検出がはるかに困難です。
従来のシグネチャベースのウイルス対策ソリューションを回避できるゼロデイ脆弱性も増えています。この種の攻撃は検出が難しいため、特定される前に多くのダメージを与える可能性があるため、特に危険です。ファイブ・アイズのサイバー機関によると、2023年に最も悪用された15の脆弱性のうち、大多数が悪用されました。
また、従来の脆弱性管理は効果がないため、NIS2やDORAなどの新しいサイバーセキュリティレジリエンス規制に準拠することも困難になっています。
過去の遺産が未来の約束を妨げている
多くの企業が、人員の増加、新しいオフィスの開設、新しい市場への参入、合併や買収など、長年にわたって大きな変化を遂げてきました。これにより、組織全体でセキュリティとネットワークの製品と標準が複雑に混在し、ある程度の 逃げるのは難しい
このようなネットワークの脆弱性、複雑さ、一貫性の欠如が相まって、組織のアジリティを妨げる大きな障壁となっています。これはボトルネックとなり、貴重な新技術の採用を妨げ、組織の成長を阻害し、組織が周囲の変化に効果的に対応することを困難にします。
ファイアウォールやシグネチャベースのウイルス対策ソフトウェアなどの従来のセキュリティソリューションは依然として重要な位置を占めていますが、この新しい環境で今日のさまざまな企業ネットワークを保護するにはもはや十分ではないことは明らかです。次回のブログでは、組織がネットワークを変革して、セキュリティと俊敏性が組み込まれ、将来どのような状況にも対応できる、標準化されたソフトウェア定義のインフラストラクチャを構築する方法を探ります。
[1] IDC 2024、EMEA エンタープライズコミュニケーションおよびコラボレーション調査












