• 会員限定
  • 2024/02/01 掲載

バラバラのセキュリティ製品やベンダーはどう集約すべきか?ガートナーが解説

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
記事をお気に入りリストに登録することができます。
年々とセキュリティ脅威が増す現在、多くの企業は、対策のためにベンダーの異なる複数のセキュリティソリューションを導入せざるを得ない。そうした現状を改善すべく注目を集めているのがセキュリティ製品の集約とベンダー統合を行うセキュリティ集約戦略だ。ガートナーのシニア ディレクター/アドバイザリであるウェイン・ハンキンス氏が、同社が実施した調査結果を踏まえて、セキュリティ集約戦略に関する現状と今後の展望を語った。

執筆:フリーライター 翁長 潤

執筆:フリーライター 翁長 潤

ライター。2010年、IT製品・サービスに関する情報提供を目的とするWebサイトにて医療チャンネルの立ち上げに参画し、担当記者として医療分野のIT推進の動向を取材して記事を制作。2011年、日本医療情報学会認定の医療情報技師資格を取得後、病院・診療所向け合わせて30社以上の電子カルテベンダーを取材した実績がある。医療関連システムの製品情報や導入事例、医療IT政策・市場動向に関する取材を行ってきた。

photo
セキュリティ集約戦略を取り巻く現状を解説する
(出典:Gartner2023年7月)

集約戦略を進める企業の現状は?

 そもそも集約戦略の現状についてはどのような状況にあるのだろうか。

 ハンキンス氏によると、2020年、2022年にそれぞれガートナーが実施したセキュリティ・ベンダーの集約に関する調査結果では、ベンダー集約戦略を計画・実施できていた企業は2020年で29%だったが、2022年では75%まで増えていたという。

この変化についてハンキンス氏は「セキュリティ・アーキテクチャの複雑さを解消する方法を検討する準備が整ってきた」と分析した上で、集約戦略を計画・実施しない場合、データセンターにおいて新しいサービスや新しいサーバーを環境に追加するたびにケーブルが増えて、サーバーラック内で「スパゲッティ配線」と呼ばれる乱雑な状態になることと似た事態が起こり得ると指摘する。

photo
ガートナー シニア ディレクター/アドバイザリ ウェイン・ハンキンス氏

「ネットワーク・エンジニアが上手に管理しなければケーブルスパゲッティが発生するように、個々の問題を解決するためにセキュリティ・ソリューションを購入し続ければ同じような問題に遭遇する可能性があります」(ハンキンス氏)

 実際、ガートナーが2022年に実施した調査では、回答した37%の組織が少なくとも10個のセキュリティ・ソリューションを導入していた。こうした状況のため、現在のセキュリティ運用担当者は、より多くの業務やスキル、より多くの設定方法を知っている必要に迫られているという。

「私たちが行わなければならないのは、そうした状況を一掃することです。あなたの同業他社がやり始めているのは、ベンダーの数を減らすことであり、いかにしてアーキテクチャの複雑さを解消するかということです」(ハンキンス氏)

期待される「真のメリット」

 では、多くの企業・組織がセキュリティ・ベンダーを集約したいと考える最大の動機としては何があるのだろうか。ハンキンス氏は「私の経験上、ベンダーを集約するとき、常に予算削減が関係していました」と説明する。しかし調査結果によって、企業が集約する真の目的は別な点にあることが判明したという。

画像
企業が集約を行う目的として、コスト削減は必ずしも大きな位置を占めていない
(出典:Gartner2023年7月)

 上記の図のように、集約のメリットとして挙げられていた項目は、組織全体のセキュリティ・リスクへの対応体制を強化する、いわゆる「全社的なリスク・ポスチャの向上」(65%)が最も多く、「自社のセキュリティ機能(防御、検知、対応の成熟度)の向上」(59%)が続く。その一方で「ライセンスへの支出削減」を挙げた組織はわずか29%にとどまっており、企業が集約を行う目的として、コスト削減は必ずしも大きな位置を占めていないということがわかる。

集約戦略で注意するべき「2つのポイント」とは

 では、実際に集客戦略に着手する際においては、どんな点に気をつければいいのだろうか。

 ハンキンス氏によると、「時間的制約」と「既存ベンダーのベンダー・ロックインによる乗り換えコスト」の2つに注意する必要があるという。

「システム統合や再構築を経験された方ならご存知だと思いますが、その実現には多くの時間がかかります。その結果、ベンダー集約にどれだけの時間がかかるという現実的な見通しが立てられなかった組織ではセキュリティ・ポスチャが低下しました」(ハンキンス氏)

 時間的制約についてハンキンス氏は、ベンダー統合を進めるためには、平均して2年間のロードマップを作成する必要があると指摘した上で、「その成果が出るのは3年から5年かかることになるでしょう。少なくとも5~6年の長期的なプロジェクトになることを理解しなければなりません」との見解を示す。

 また、ベンダー・ロックインについては「ベンダーの契約内容が一致している組織は非常にまれです。また、特定事業者との取引関係もロックインを解消することを妨げてきました」と説明する。 【次ページ】集約のカギを握るある「2つの技術」とは

関連タグ

関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます