SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    EnterpriseZine Day 2026 Summer
    2026年6月9日(火)オンライン開催予定

    IT Strategy Summit 2026
    2026年7月16日(木)東京・JPタワーホール&カンファレンスで開催予定

    • Next エンタープライズAI

      Next エンタープライズAI

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • コミュニティ型勉強会「情シス塾」

      コミュニティ型勉強会「情シス塾」

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

EnterpriseZine Day 2026 Summer

2026年6月9日(火)オンライン開催予定

IT Strategy Summit 2026

2026年7月16日(木)東京・JPタワーホール&カンファレンスで開催予定

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

週刊DBオンライン 谷川耕一

「TPM+BitLockerなら安心」は本当か?──Windows 11時代のPCセキュリティ再考

裏蓋を開けて約1分でデータ窃取 情シスが考慮すべき「物理的な死角」とは

 Windows 10からWindows 11への移行において、最大の変更点の一つが「TPM 2.0の必須化」だった。TPM(Trusted Platform Module)とは、パソコンのメイン基板(マザーボード)に搭載される、セキュリティ専用のハードウェアチップのことだ。本稿では、Windows 11がTPMを必須とした背景、そして標準的な実装に残された「死角」について、日本HPのセキュリティエバンジェリスト 木下和紀エドワルド氏へのインタビューを交えて解説する。

「TPM+BitLockerなら安心」という前提が揺らいでいる

 TPMの役割は、大きく3つだ。1つ目は「鍵の保管庫」として、データの暗号化に必要な暗号鍵をOSやストレージから物理的に隔離されたチップ内に安全に格納する役割である。2つ目は「改ざん検知」により、PC起動時にシステムが不正に書き換えられていないかを検証し、信頼性を担保すること。そして、3つ目は「物理的な保護機構」として、外部からの解析や抜き取りの試みに対して高い耐タンパー性を備えていることだ。

 Windows 10からWindows 11への移行を進める中、多くの企業がセキュリティの“当たり前”として受け入れているのが、TPMとBitLockerによるディスク暗号化だ。「紛失・盗難に遭っても、TPMとBitLockerが有効ならデータは守られる」という認識は、現在の情報システム部門(情シス)にとって共通の安心材料となっている。

 しかし、その前提には見落としていたリスクがあるという。日本HPのセキュリティエバンジェリストである木下和紀エドワルド氏は、「かつては高度な専門知識が必要だった物理攻撃が、今や安価な機材と短時間で実行可能となっている」と警鐘を鳴らす。わずか20ドル程度で購入できる市販の機材を用いることで、PCの電源を入れてから1分足らず、あるデモではわずか43秒でBitLockerの復号鍵を物理的に抜き取る、「TPMバス攻撃(TPMバススニッフィング攻撃)」が実行可能だ。

 つまり、PCさえ盗んでくれば、20ドルでハードディスクが丸見えになる。頼りにしてきたTPM+BitLockerというセキュリティ基盤には、実は物理的なアクセスを許した瞬間に顕在化する“思わぬ穴”があった。

なぜWindows 11は「TPM」を必須にしたのか

 そもそも、なぜMicrosoftはWindows 11において、TPM 2.0を必須要件としたのだろうか。背景には、OSレベルの対策だけでは防ぎきれない、より深刻な脅威の増加がある。

 現代のサイバー攻撃は、OSが起動する前の段階(ローレイヤー)や、システムの深部にある資格情報を狙うようになっている。特にランサムウェアによる被害が拡大し、ファームウェアへの攻撃が一般化する中、ソフトウェアだけで防ぐことには限界が来ていた。そこで、Windows 11はセキュアブートやBitLocker、生体認証のWindows Helloといった機能を「ハードウェア(TPM)の信頼」に紐付けることでセキュリティの底上げを図った。

 木下氏は、この変化を「世の中が変わってきた」と表現する。

 「30年前、40年前は玄関の鍵を閉めなくても平和だったかもしれないが、今はそうではない。PCのセキュリティも同じで、最新の攻撃に対処するためには、それに対応したハードウェアが必要になる」(木下氏)

株式会社日本HP ワークフォースソリューション事業本部/日本HP セキュリティエバンジェリスト 木下和紀エドワルド氏
株式会社日本HP ワークフォースソリューション事業本部
日本HP セキュリティエバンジェリスト 木下和紀エドワルド氏

 一方、業務現場では、いまだにWindows 10を搭載した古い端末が稼働している現実もある。移行サイクルや互換性の問題を考えれば、一朝一夕にすべての環境を最新に切り替えることは難しい。だからこそ、次回のPCリプレースではTPMを前提とした上で、その先の要件として「物理的な脆弱性をどこまで許容するか」をあらためて設計しなおす必要がある。

次のページ
情シスに再考迫られる TPMとBitLockerで「守れているつもり」になっていた領域

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
週刊DBオンライン 谷川耕一連載記事一覧

もっと読む

この記事の著者

谷川 耕一(タニカワ コウイチ)

EnterpriseZine/DB Online チーフキュレーターかつてAI、エキスパートシステムが流行っていたころに、開発エンジニアとしてIT業界に。その後UNIXの専門雑誌の編集者を経て、外資系ソフトウェアベンダーの製品マーケティング、広告、広報などの業務を経験。現在はフリーランスのITジャーナリスト...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/24365 2026/06/01 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング