※下記は自治体通信 Vol.20(2019年10月号)から抜粋し、記事は取材時のものです。
自治体の情報セキュリティは、Web分離やファイルの無害化で強靭化されたが、Webの利便性低下に悩む職員は多い。こうしたなか、大田区(東京都)は、機密性を担保しつつ、比較的簡易にWeb利用ができるシステムの導入を決めた。情報システム課の担当者に、これまでの課題や導入するシステムの詳細を聞いた。
大田区データ
人口:73万4,653人(令和元年8月1日現在)世帯数:39万6,747世帯(令和元年8月1日現在)予算規模:4,222億7,512万3,000円(令和元年度当初)面積:60.83km²概要:東京都の東南部にあり、東は東京湾に面し、北は品川区と目黒区に、北西は世田谷区に、西と南は多摩川をはさんで神奈川県川崎市とそれぞれ隣接する。昭和22年、「大森区」と「蒲田区」が統合して誕生。大正期以降は低地部に商業・工業地域が形成され、京浜工業地帯の一部となっている。
ファイルの取り込みに、職員の順番待ちが発生
―大田区が行ってきたセキュリティ対策を教えてください。
鈴木 平成26年度に、全職員のLGWAN接続系端末に画面転送型のWeb分離を実現する仮想環境を構築しました。外部から庁内ネットワークにマルウェアが侵入するリスクを回避しつつ、誰もが普段使いの端末からWebを閲覧できるようにしたのです。こうした折、平成27年度には総務省から「自治体情報システム強靭性向上モデル」が示され、ファイルの無害化に対応する必要も出てきました。
―さらなるセキュリティ対策が求められたのですね。
鈴木 はい。そこで当区では、危険なファイルを業務用端末に直接取り込んでしまうリスクを回避するため、各課に一台ある外部接続専用端末でファイルを無害化できるようにしました。具体的には、外部接続専用端末でダウンロードして無害化したファイルを、USBメモリを介してLGWAN接続系端末に取り込んでいました。しかしこれでは、ファイルの取り込みに煩雑な手間がかかるため、外部接続専用端末を使いたい職員の順番待ちも発生。セキュリティ強化と引き換えにWebの利便性に課題が生じていたのです。
―どのように対応したのですか。
佐藤 新たなWeb分離ソリューションの導入を決めました。このソリューションは、単一のソリューションとして無害化処理を行えるのが特徴。業務用端末でファイルをダウンロードしたら、対象ファイルを選び、「無害化」をクリック。簡単な操作で、安全なファイルを端末に取り込めるのです。さらに、無害化に対応していないファイルでも、国内のデータセンターにあるサンドボックス*1でセキュリティをチェックすることも可能です。
セキュリティと利便性を両立
―ファイルの取り込みを一台の端末で完結できるのですね。
佐藤 ええ。普段使いの端末で、Webの閲覧とファイルの無害化をともに行えることで、業務効率が大きく向上できると期待しています。セキュリティ対策では、機密性を高めると利便性が低下する「トレードオフ」がつきもの。しかしこのソリューションでは、独自の仮想空間技術を利用したWeb分離方式で、高いセキュリティ性を維持しつつ、使い勝手のよさを両立できるのが魅力です。
―今後のセキュリティ対策における方針を聞かせてください。
佐藤 このソリューションで使用するOSは、庁内で使う端末のOSと異なるため、画面転送にかかる容量が大きくなることが課題です。しかし、これも一種のトレードオフと捉え、改善を大いに期待しています。今後も、トレードオフに向き合ったうえで、最善のセキュリティ対策を続けていきたいですね。
よくあげられる課題が、Web利用時の操作が煩雑になってしまうことです。Web分離と無害化は、一般的に異なるベンダーによる別々のソリューションを組み合わせて利用するため、利便性の低下やコストの上昇が起こりがちになるのです。当社は、Web分離を実現しつつも、ファイルの取り込みにかかる手間を軽減できるよう自社ソリューション『SCVX』の改良を重ねてきました。
Web分離については、各ユーザーがブラウザを立ち上げるたびにつくられる「コンテナ」という仮想空間を使い、セキュリティを担保。マルウェアの侵入はコンテナ内にとどまるため、万が一感染しても、Web接続を切断すればマルウェアはコンテナごと消失します。さらに、無害化も同じコンテナ内で行うため、通常のブラウザに近い利便性を両立できるのです。このコンテナは、Linux*2ベースで提供される技術なので、仮想環境を安価に提供できるのも強みです。異なるOS間で利用すると画面の転送容量が大きくなる課題については、転送速度を速めて改善していきたいと思います。
自治体でもクラウド利用が進んでいく流れを受け、『SCVX』は、SaaS型での提供も始める予定です。今後も、職員のニーズにあわせた使いやすいソリューションの提供を通じ、自治体のセキュリティ対策を支援していきたいですね。