SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

EnterpriseZine Special Webinar powered by HENNGE

2025年3月25日(火) オンライン開催

Security Online Day 2025 春の陣

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

Security Online Press

新井悠氏が語る、NTTデータグループのセキュリティ課題「泥臭く対応するしかない」グローバル企業の実態

問題はセキュリティ“以外”のところにも 現在進行形で進める施策の裏側とは

 ラック(LAC)は2025年1月30日、「LAC Security&AI Day 2025」を開催。同社のスペシャリストや業界の有識者が登壇し、セキュリティとAIの活用について議論を展開した。同イベントに登壇したNTTデータグループのエグゼクティブ・セキュリティ・アナリストである新井悠氏は、同社のセキュリティ体制の実態について明かした。

従業員数19万人以上のNTTデータが直面したセキュリティ課題

 国内外に約19万5000人の従業員が在籍するNTTデータグループのような組織では、サイバーセキュリティに関する事件や事故も少なくない。新井氏はエグゼクティブ・セキュリティ・アナリストとして、こうした事案が発生した際に対応の指揮を執っている。

 また、同グループでは4〜5年ごとにセキュリティ担当者の人事異動があり、これまでの取り組みが継続できなくなることがあるという。同氏はこうした属人的な課題を解消するため、人材育成や部門の能力維持にも力を入れていると語る。

株式会社NTTデータグループ エグゼクティブ・セキュリティ・アナリスト 新井悠氏

 同グループではかつて、仮想デスクトップ環境下で利用するシンクライアントを導入していたが、そこには多くの課題があった。シンクライアントは情報漏えいリスクを軽減できる一方、通信環境が整っていない場所では利用できないうえ、クラウドサービスの制限も厳しく、利便性が低いという。こうした課題を踏まえ、シンクライアントの運用を見直し、安全性を維持しながら従来のパソコン環境に近い環境を保てるファットクライアントへ移行する方針を採ったという。

 また、課題はシンクライアントだけではなかった。NTTデータグループは事業買収を通じて市場を拡大し、従業員の3分の2が海外のグループ企業に属している。しかし、各拠点のセキュリティルールが統一されておらず、使用する技術や管理方針にもばらつきがあったのだ。

 このような課題に対し同グループは、EDR(Endpoint Detection and Response)による監視、Oktaによる認証管理、Zscalerによるクラウドアクセス制御などを導入し、すべての従業員が活用できるグローバルなセキュリティ基盤を整備した。これにより、パソコン環境でもシンクライアントに近いセキュリティレベルを確保しているという。

 また、これらのシステムによる管理を通じて最低限のルールを定め、承認されていないUSBメモリなどの記録媒体は使用できないように制限し、Microsoft 365を中心としたクラウドサービスで情報共有と連携を推進。「これにより、場所を選ばず働ける環境が整った」と新井氏は語る。

問題はセキュリティ“以外”のところにも

 こうした取り組みにより、同グループは第三者機関から一般的な基準を上回るセキュリティレベルだと評価されている。ここまで聞くと、NTTデータグループのセキュリティ対策は十分かのように思えるが、「まだまだグローバル企業ならではの課題は残っている」と同氏。たとえば、海外のグループ企業に属するCISOとの意見対立があるという。

 「海外では日本よりも自己主張を重視する文化があり、衝突が生じやすいです。また、各地域のサイバーセキュリティ責任者が集まるCISOミーティングを年に1回開催していますが、準備不足でビザが取得できないケースもありました。さらに、日本側が費用を負担しようとすると、利益供与とみなされ税制上の問題が発生することもあります」(新井氏)

 プライバシーに対する意識の違いも大きい。ドイツではSIEMを導入して端末やネットワークを監視しようとすると「プライバシーの侵害だ」と反発され、労働組合との調整が必要になった。中国ではグレート・ファイアウォール(インターネット検閲システム)の影響でクラウドが利用できない。アジア諸国の拠点でアメリカ製品に切り替えようとすると、税関で足止めされ、製品が届かないこともあった。

 「NTTデータグループでは、こういったアンストラクチャーな問題が山積みになっています。これらの問題に対して、現在進行形で泥臭く対処しているのが当グループの実態です」(新井氏)

次のページ
近年は別角度からのセキュリティ投資が増加?

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
Security Online Press連載記事一覧

もっと読む

この記事の著者

森 英信(モリ ヒデノブ)

就職情報誌やMac雑誌の編集業務、モバイルコンテンツ制作会社勤務を経て、2005年に編集プロダクション業務とWebシステム開発事業を展開する会社・アンジーを創業した。編集プロダクション業務では、日本語と英語でのテック関連事例や海外スタートアップのインタビュー、イベントレポートなどの企画・取材・執筆・...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/21375 2025/03/13 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング