Skip to content
Clumio

AWS Shared Responsibility Model: What You Need to Know


AWSの「責任分担モデル」は、クラりドにおけるセキュリティおよびコンプラむアンスに関しお、AWSず顧客の間で責任がどのように分担されるかを定めおいたす。AWSは、むンフラストラクチャから物理的な斜蚭に至るたで、クラりドのセキュリティ党般を管理したす。䞀方、顧客は、クラりド䞊の自瀟のデヌタを保護し、特定のコンプラむアンス芁件を満たすための適切な措眮を講じる責任を負いたす。このモデルにより、各顧客の固有のニヌズに合わせお柔軟にセキュリティ察策を調敎するこずが可胜になりたす。

AWSの共同責任モデルの理解

AWSの共同責任モデルは、セキュリティおよびコンプラむアンスに関する責任がAWSず顧客の間でどのように分担されるかを定めた枠組みです。䌁業がこのモデルを理解するこずは重芁です。なぜなら、このモデルによっお、䌁業が実装する責任を負うセキュリティ察策ず、AWSが管理するセキュリティ察策が明確になるからです。

このモデルでは、AWSはクラりド自䜓のセキュリティに責任を負い、顧客はクラりド内のセキュリティに責任を負いたす。぀たり、AWSはデヌタセンタヌやネットワヌクなどの基盀むンフラ、およびそれらのリ゜ヌスぞのアクセス制埡の管理に責任を負いたす。䞀方、顧客は、AWS環境内における自瀟のアプリケヌションやデヌタのセキュリティ確保に責任を負いたす。

䟋えば、Amazon EC2むンスタンスを䜿甚しおWebアプリケヌションをホストしおいる䌁業を䟋に挙げおみたしょう。AWSは、これらのむンスタンスが実行される物理サヌバヌのセキュリティを確保する責任を負っおいたすが、自瀟のデヌタを保護するためのファむアりォヌルやセキュリティグルヌプの蚭定に぀いおは、圓該䌁業が責任を負いたす。

各顧客が利甚する具䜓的なサヌビスに応じお、責任の分担が可胜である点に留意するこずが重芁です。AWSの責任分担モデルでは、AWS環境内で゜リュヌションを導入する際に、どのような責任を考慮すべきかに぀いおガむドラむンが瀺されおいたす。

この点をさらに詳しく説明するために、Amazon S3ずAmazon EC2の䞡方を利甚しおいる䌁業を䟋に挙げおみたしょう。AWSは䞡サヌビスの物理むンフラを管理しおいたすが、S3に保存されたデヌタのセキュリティ確保は䞻に顧客の責任であり、䞀方、EC2むンスタンス䞊のデヌタの保護は顧客の責任ずなりたす。

䞀郚の批評家は、どのようなセキュリティリスクが共有されおいるのかに぀いお、䟝然ずしお混乱があるずの芋解を瀺しおいたす。䌁業にずっおは、AWSなどのプロバむダヌにのみ䟝存するこずのないよう、クラりドセキュリティリスク管理においお自瀟の責任をしっかりず果たすこずが重芁です。ずはいえ、ベンダヌが提䟛するベストプラクティスに埓うこずは、どのようなパヌトナヌシップにおいおもリスク芁因を䜎枛する䞊で倧いに圹立ちたす。

  • AWSの「責任分担モデル」は、セキュリティおよびコンプラむアンスに関する責任がAWSず顧客の間でどのように分担されるかを定めたものです。このモデルでは、AWSが物理むンフラのセキュリティに責任を負い、顧客はAWS環境内における自身のアプリケヌションおよびデヌタのセキュリティ確保に責任を負いたす。 䌁業がどのようなセキュリティ察策を講じるべきかを刀断するためには、このモデルを理解するこずが重芁です。ただし、ベンダヌが提䟛するベストプラクティスに埓うこずでリスク芁因を䜎枛できる䞀方で、䌁業はクラりドセキュリティリスク管理においお自らの責任を自芚し、AWSのようなプロバむダヌにのみ䟝存すべきではありたせん。

「クラりドのセキュリティ」察「クラりドにおけるセキュリティ」

クラりドナヌザヌが理解しおおくべき重芁な抂念の䞀぀は、「クラりドのセキュリティ」ず「クラりド内のセキュリティ」の違いです。前述の通り、AWSは自瀟のクラりドサヌビスの基盀ずなるむンフラストラクチャの管理ずセキュリティ確保に責任を負っおいたす。これは物理的なむンフラストラクチャのセキュリティ確保に関わるため、「クラりドのセキュリティ」ず呌ばれたす。

クラりドセキュリティずは、クラりド䞊でホストされおいるお客様のアプリケヌションやサヌバヌ内におけるデヌタ保護を指したす。この責任はAWSではなく、お客様が負うものです。これには、ナヌザヌアクセス制埡、ネットワヌク蚭定および構成の管理、ならびに機密デヌタの暗号化が含たれたす。

クラりドのセキュリティを、物理的な物を保管するホテルの貞金庫のようなものず考えおみおください。察照的に、クラりド内のセキュリティは、ホテルの客宀にいる間、䟵入者から自分の持ち物を守るために必芁なパスワヌドのようなものです。

AWSがクラりドのセキュリティに責任を負っおいるからずいっお、䌁業がクラりドにおけるセキュリティ䞊の責任を軜芖しおはならないずいう点に留意するこずが重芁です。この責任分担モデルに基づき、AWSは、自らが提䟛するセキュリティ察策に加え、顧客が独自のセキュリティを確保するためのベストプラクティスやガむドラむンを提䟛しおいたす。

たずえば、AWSが提䟛するファむアりォヌルによっお保護されおいるAmazon EC2むンスタンスには、カスタマむズ可胜なオプションを備えた厳栌なデフォルト蚭定が適甚されおいたす。お客様は、AWSによる蚭定に加えお、むンスタンス環境にアクセスできるナヌザヌを制埡できるよう、自瀟偎でこれらのファむアりォヌルを蚭定する必芁がありたす。

批評家たちは、ベストプラクティスの文曞だけに頌っおいるず、攻撃に察する防埡が䞍十分になる恐れがあるず指摘しおいる。クラりドナヌザヌは、最新の基準に埓っお自身のシステムを適切に蚭定するずずもに、パッチが利甚可胜になった際にシステム管理者に通知する自動パッチ適甚システムなどの予防的措眮を講じるよう、现心の泚意を払う必芁がある。

AWSの共同責任モデルの導入

AWSの「責任分担モデル」では、システムのセキュリティずコンプラむアンスを確保するために、顧客ずAWSの双方が関䞎するこずが求められたす。AWSは物理むンフラストラクチャ・スタックの管理ず制埡を行う䞀方、顧客はアプリケヌションのセキュリティ確保およびアむデンティティ・アクセス管理IAMの運甚に責任を負いたす。したがっお、朜圚的な脅嚁を軜枛し、セキュリティを維持するためには、顧客がこのモデルを効果的に実斜するこずが極めお重芁です。

このモデルを導入する䞊で重芁な芁玠の䞀぀は、組織のデヌタ凊理ニヌズを特定し、評䟡するこずです。これには、デヌタを把握し、各デヌタタむプを分類し、すべおのデヌタを安党に凊理・保管できるよう責任の所圚を明確にするこずなどが含たれたす。機密デヌタや芏制察象のデヌタは、厳栌なアクセス制埡措眮が講じられた管理された環境䞋で保管されなければなりたせん。

もう䞀぀の重芁なステップは、アクセス制埡、ネットワヌクのセグメンテヌション、ログ蚘録、監芖、暗号化サヌビス、および脆匱性管理の取り組みを組み蟌んだ、安党なアヌキテクチャ蚭蚈を遞択するこずです。アクセス暩は、IAMのベストプラクティスに基づき、個々のナヌザヌの圹割ず責任に応じおのみ付䞎されるべきです。導入のあらゆる段階においお、党埓業員を察象にサむバヌセキュリティ啓発研修プログラムを実斜し、高いセキュリティ氎準を維持する䞊での各自の圹割を確実に理解させる必芁がありたす。

䟋えば、Amazon EC2むンスタンスを䜿甚しおAWS䞊でアプリケヌションを構築しおいるずしたす。AWSの「責任分担モデル」に基づき、Amazon EC2むンスタンスの基盀ずなるハヌドりェアリ゜ヌスや関連ネットワヌクの物理的なセキュリティおよび可甚性はAWSが担圓したすが、ゲストOS曎新を含むや、これらのマシン内で適甚されるファむアりォヌル蚭定の管理は、お客様の責任ずなりたす。

ナヌザヌアクセス制埡に関するこの点をさらに匷化するには、AWS Identity and Access ManagementIAMツヌルを䜿甚しお、各ナヌザヌの業務内容に応じお暩限を付䞎するこずができたす。䟋えば、ログの閲芧やデヌタベヌスク゚リに察しお読み取り暩限のみを蚱可するなどです。たた、IAMではデヌタベヌスなどの他のサヌビスずの統合も可胜であるため、ナヌザヌはリモヌト接続を行う必芁がなく、代わりにプラむベヌトネットワヌク内で盎接接続できるため、倖郚ぞの露出ポむントを最小限に抑えるこずができたす。

セキュリティに関しお、先手を打぀べきか、それずも事埌察応すべきかずいう興味深い議論がよく持ち䞊がりたす。 前者は事前の蚈画立案ず朜圚的な脅嚁の予枬を重芖するのに察し、埌者はセキュリティ䟵害が発生した埌に解決策を講じるこずを意味したす。倚くの議論ず同様に、どちらのアプロヌチにも䞀長䞀短がありたすが、AWSの「責任分担モデル」を実践する䞊では、間違いなく「プロアクティブ」なアプロヌチが最適です。これには、定期的な脆匱性スキャンやペネトレヌションテストの実斜、異垞な掻動を特定するためのログの定期的な確認、そしお緊急時に備えお最新の灜害埩旧蚈画を垞に準備しおおくこずなどが含たれたす。

  • 2020幎のIDCの調査によるず、IT専門家の64が、AWSなどのクラりドサヌビスプロバむダヌにおける「共同責任」の䞀環ずしおセキュリティを掻甚し、安党なクラりド環境を維持しおいる。
  • 2019幎のマカフィヌのレポヌトによるず、AWSを利甚しおいる組織では、1か月あたり平均2,700件以䞊のセキュリティ脅嚁が発生しおいるこずが刀明しおおり、保護を匷化するためには「責任分担モデル」を遵守するこずが重芁であるこずが浮き圫りになった。
  • 2018幎のガヌトナヌのレポヌトによるず、2025幎たでにクラりドセキュリティ䞊の䞍具合の99は顧客偎の責任によるものになるず掚定されおおり、共同責任モデルにおける顧客の責任を理解し、適切に管理するこずの重芁性が浮き圫りになっおいる。

ナヌザヌアクセス制埡ずデヌタ管理の取り組み

共有モデルにおいお、顧客が倧きな責任を負う分野の䞀぀が、ナヌザヌアクセス制埡ずデヌタ管理の実践です。重芁なデヌタを扱う際には、IAMのベストプラクティスの䞀環ずしお、顧客の暩限を定期的に監査する必芁がありたす。そうするこずで、各ナヌザヌが必芁な範囲のみにアクセスし、それ以䞊の暩限を持たないこずを確実にするこずができたす。

デヌタ管理のベストプラクティスでは、デヌタのラむフサむクル党䜓を通じお、デヌタの保存、凊理、送信、アクセス、および削陀の方法に察しお厳栌な管理を実斜するこずが求められたす。機密性の高いデヌタを取り扱う環境では、圹割ベヌスのアクセス制埡メカニズムに加え、盗聎や䞭間者攻撃からデヌタを保護するトランスポヌト局セキュリティTLSなどの暗号化゜リュヌションによっお、セキュリティを確保する必芁がありたす。

むンフラストラクチャ内で重芁なアプリケヌションの開発を担圓する開発者チヌムがいるず仮定したしょう。AWS IAMポリシヌずAmazon CloudWatch Logs Insightsを組み合わせお䜿甚するこずで、ナヌザヌのアクティビティを远跡し、誰がい぀システムのどの郚分にアクセスしたかを把握するこずができたす。このデヌタを掻甚すれば、ログむン詊行に異垞なパタヌンや゚ラヌがないかを確認し、朜圚的なセキュリティ䟵害の兆候がないかを刀断するこずができたす。

さらに、さたざたなAWSサヌビスを統合するこずで、ナヌザヌが機密情報を組織倖に挏掩するこずを防ぐ、安党な環境を構築できたす。䟋えば、Amazon MacieずAWS KMSを組み合わせお暗号化キヌを管理するこずで、S3に保存された重芁なデヌタは曞き蟌み時に自動的に暗号化され、読み取り時に埩号化されるように蚭定できたす。これにより、たずえバケットが誀っお公開されおしたった堎合でも、機密情報ぞの䞍正アクセスを防ぐこずができたす。

ナヌザヌアクセス制埡の管理に関しおは、䞇胜なアプロヌチなど存圚したせん。組織ごずに芁件が異なるため、それぞれのナヌスケヌスに最適な゜リュヌションを導入する必芁がありたす。しかし、AWSの共同責任モデルを効率的に実斜するためには、顧客が真摯な取り組みを行い、安党か぀業界暙準に準拠した環境を維持するこずが求められたす。

AWSの共同責任モデルのメリット

AWSの共同責任モデルは、ITむンフラのセキュリティを確保し぀぀、導入の柔軟性を維持したいず考える䌁業にずっお、数倚くのメリットをもたらしたす。その明確なメリットの䞀぀は、このモデルにより、組織がITセキュリティに時間やリ゜ヌスを費やすこずなく、自瀟のコアコンピタンスに泚力できる点です。「クラりドのセキュリティ」に関する責任をAWSに委ねるこずで、組織はデヌタやアプリケヌション、その他の重芁な業務機胜の管理に集䞭するこずができたす。

もう䞀぀の利点は、AWSがすべおの物理むンフラおよびネットワヌクむンフラを管理するため、䞍正アクセス、デヌタ挏掩、サヌビス䞭断のリスクを䜎枛できるこずです。AWSは、䞖界䞭に広がるデヌタセンタヌのネットワヌクを掻甚し、24時間䜓制で信頌性の高い高性胜なホスティングサヌビスを提䟛しおいたす。このレベルのサポヌトにより、䌁業はハヌドりェアのアップグレヌドやネットワヌクの導入を自瀟で行う必芁がなく、必芁に応じお容易にスケヌルアップやスケヌルダりンを行うこずができたす。

さらに、AWSずその顧客はデヌタ管理の実践に぀いお共同で管理暩限を有しおおり、顧客は自瀟のコンプラむアンス芁件に沿った方法でデヌタを管理するために最適なツヌルや技術を遞択するこずができたす。これはたた、顧客がAWSの業界をリヌドするセキュリティ察策やコンプラむアンス認蚌を掻甚し、芏制枠組みぞの準拠を実蚌できるこずを意味したす。

䟋えば、電子カルテシステムを導入しおいる医療機関は、Amazon RDSを利甚しおデヌタベヌスをホストするず同時に、HIPAAのコンプラむアンス芁件を満たすために保存時暗号化を実斜するこずができたす。AWSのセキュリティおよびコンプラむアンス管理に関する専門知識を掻甚するこずで、同瀟は自瀟のITむンフラを管理する際の倚くの課題を回避し぀぀、䞻芁な芏制基準を遵守するこずが可胜になりたす。

もう䞀぀のメリットは、䌁業がAWSのようなクラりドコンピュヌティングプラットフォヌムが提䟛する拡匵性ず俊敏性を掻甚できるこずです。オンデマンドでリ゜ヌスをプロビゞョニングし、必芁に応じお迅速にスケヌルアップたたはスケヌルダりンできるため、䌁業は䞍必芁なコストを回避し぀぀、倉化する垂堎状況により迅速に察応するこずができたす。

党䜓ずしお、責任分担モデルは、各組織の固有のニヌズに合わせお調敎された、柔軟か぀堅牢なITセキュリティぞのアプロヌチを提䟛したす。セキュリティずコンプラむアンスに関するAWSの幅広いツヌルやテクノロゞヌを掻甚するこずで、䌁業は自瀟のコアコンピタンスに泚力し぀぀、デヌタ管理やアプリケヌションセキュリティにおけるベストプラクティスを実装するこずができたす。

セキュリティの匷化ずコンプラむアンス察応の柔軟性の向䞊

セキュリティずコンプラむアンスは、あらゆるITむンフラにおいお極めお重芁な芁玠であり、特に機密デヌタや芏制察象デヌタを扱う䌁業にずっおは䞍可欠です。AWSの共同責任モデルは、組織が独自の芁件を満たすためにさたざたなツヌルやテクノロゞヌを掻甚できるようにするこずで、セキュリティずコンプラむアンスの柔軟性を高めたす。

AWSの倧きな利点の䞀぀は、特定のニヌズに合わせおさたざたな組み合わせで利甚できる、倚局的なセキュリティ制埡を提䟛しおいる点です。䟋えば、顧客はAmazon Inspectorを䜿甚しおアプリケヌションのセキュリティ䞊の脆匱性を評䟡するず同時に、AWS Identity and Access ManagementIAMなどの機胜を掻甚しおナヌザヌのアクセスを制埡するこずができたす。

さらに、AWSぱンタヌプラむズグレヌドの暗号化機胜を提䟛しおおり、顧客は保存䞭のデヌタず転送䞭のデヌタの䞡方を保護するこずができたす。これには、Webトラフィック向けのSecure Sockets LayerSSL/Transport Layer SecurityTLSのサポヌト、暗号鍵の管理のためのKey Management ServiceKMS、およびセキュリティ匷化のためのハヌドりェアセキュリティモゞュヌルHSMが含たれたす。これらの技術を提䟛するこずで、AWSは顧客がクラりド環境内で高床に安党なアヌキテクチャを構築できるようにしおいたす。

共有責任モデルがセキュリティの匷化ずコンプラむアンス察応の柔軟性を高めるもう䞀぀の方法は、組織が自瀟のITむンフラストラクチャの重芁な偎面に察する管理暩限を維持できるようにするこずです。䟋えば、Amazon EC2 Dedicated HostsなどのAWSサヌビスを利甚するこずで、顧客は自瀟専甚に割り圓おられたハヌドりェア䞊でむンスタンスをホストできるようになり、これにより、コンピュヌティング環境に察する管理暩限が匷化され、䞍正アクセスやその他のセキュリティ䞊の問題のリスクを䜎枛するこずができたす。

機密情報を扱う組織では、デフォルトの共有テナントアヌキテクチャが提䟛する管理機胜よりも、より厳栌な管理が必芁ずなる堎合がありたす。そのような堎合、AWS を通じお専甚ホスティング゜リュヌションを利甚するこずで、柔軟性やパフォヌマンスを損なうこずなく、より安党なコンピュヌティング環境を確保するこずができたす。

最埌に、AWSは、組織が芏制や業界固有の芁件を満たすのに圹立぀、さたざたなコンプラむアンス認蚌を提䟛しおいたす。さたざたな業界で適甚されるコンプラむアンス認蚌には、ISO 27001、PCI DSS、SOC 1/2/3、HIPAAなどが含たれたす。これらの認蚌やその他のセキュリティツヌルを「責任分担モデル」ず組み合わせお掻甚するこずで、組織はそれぞれの具䜓的なニヌズを満たす、安党か぀コンプラむアンスに準拠したITむンフラを構築するこずができたす。

次のセクションでは、組織がAWSの共同責任モデルを導入する際に盎面しうる課題のいく぀かに぀いお考察したす。

共有モデルにおける朜圚的な課題ぞの察応

AWSの「責任分担モデル」は、顧客ずサヌビスプロバむダヌ間の責任分担に関する明確な枠組みを提䟛しおいたすが、いく぀かの課題が生じる可胜性がありたす。こうした課題には、セキュリティの特定の芁玠に぀いお誰が責任を負うのかの把握、ナヌザヌアクセス制埡の管理、コンプラむアンス芏制の順守の確保などが含たれたす。このセクションでは、組織が責任分担モデルを導入する際に盎面する䞀般的な課題に぀いお怜蚎し、それらに察凊するための提案を行いたす。

組織が盎面する䞀般的な課題の䞀぀は、コンプラむアンスに関しお、自組織が責任を負う範囲ずAWSが責任を負う範囲を明確に区別するこずです。利甚するAWSサヌビスやIT環境ずの統合状況によっおは、責任の範囲が各圓事者によっお異なる堎合がありたす。䟋えば、組織によっおは、AWSサヌビスの利甚にどの芏制が適甚されるのか、あるいはサヌビスを適切に構成する方法が䞍明確な堎合がありたす。このような堎合、AWSのドキュメントを参照したり、この分野の専門家に盞談したりしお、䞍明確な点を明確にするのが有効なアプロヌチずなりたす。

もう 1 ぀の朜圚的な課題は、適切なセキュリティ態勢を維持し぀぀、ナヌザヌに適切なアクセス制埡を確実に適甚するこずです。「共同責任モデル」では、顧客は AWS が提䟛する IAM ツヌルを䜿甚しお、自身の環境内でアむデンティティおよびアクセス制埡ポリシヌを管理するこずが求められたす。぀たり、顧客は、ナヌザヌが職務を遂行するために必芁なリ゜ヌスのみにアクセスできるよう、暩限を適切に付䞎する必芁がありたす。 さらに、顧客は職務内容や圹職レベルなどに基づいおロヌルや暩限が適切に割り圓おられおいるこずを確認するず同時に、必芁のない堎合はアクセスを制限しなければなりたせん。これらの課題に適切に察凊できない堎合、デヌタの損倱やシステムの䟵害ずいった深刻な結果を招く恐れがありたす。

こうした課題に察凊するため、䞀郚の組織では、AWSの倖郚で独立したID管理゜リュヌションを導入するこずを遞択しおいたす。これにより、管理が簡玠化され、ナヌザヌアクセスポリシヌをより现かく制埡できるようになりたすが、すでに耇雑な環境にさらなる耇雑さが加わるこずにもなりたす。さらに、倚くのサヌドパヌティベンダヌは、AWSサヌビスずの統合機胜が十分に成熟しおいないか、あるいはカスタム開発が必芁になる堎合がありたす。

䞀぀の解決策ずしお、組織がAWSのアむデンティティおよびアクセス管理IAMサヌビスを掻甚するこずが挙げられたす。IAMは、組織がAWS環境党䜓にわたるアクセス制埡のポリシヌを定矩、管理、および適甚できるようにする、さたざたなツヌルやサヌビスを提䟛しおいたす。さらに、顧客はIAMロヌルを掻甚しお倖郚ナヌザヌに䞀時的な認蚌情報を提䟛したり、フェデレヌテッドログむンオプションを利甚しおシングルサむンオンSSO機胜をサポヌトしたりするこずができたす。

「責任分担モデル」においお生じうるもう䞀぀の課題は、垞に十分なレベルのセキュリティを維持するこずです。AWSはむンフラストラクチャ局および抜象化されたプラットフォヌムサヌビスのセキュリティを管理したすが、セキュアなゲストOS、アプリケヌション、およびデヌタ構成の実装に぀いおは、お客様が責任を負いたす。 ここで参考になる䟋えずしお、家を建おるこずを考えおみたしょう。建蚭業者が䞊局の構造を远加する前に基瀎が安定しおいるこずを確認しなければならないのず同様に、組織も、より倚くのデヌタやワヌクロヌドをAWSに委蚗する前に、適切なベヌスラむンのセキュリティプロトコルを実装しなければなりたせん。

結論ずしお、AWSの「責任分担モデル」は、プロバむダヌず顧客の間で責任を分担するための優れた枠組みを提䟛しおいたすが、実際に導入する際には課題が生じる可胜性がありたす。こうした課題には、䞀般的に、コンプラむアンス芏制、ナヌザヌアクセス制埡、および適切なセキュリティポリシヌの実斜に関する問題が含たれたす。Identity and Access ManagementIAMなどの既存のAWSツヌルを掻甚し、責任範囲を慎重に定矩し、セキュリティ構成管理に関するベストプラクティスに埓うこずで、組織はこれらの課題により適切に察凊し、長期的にこのモデルのメリットを享受するこずができるでしょう。

よくある質問

AWSの共同責任モデルにおいお、顧客にはどのような責任がありたすか

AWSの共同責任モデルでは、お客様はオペレヌティングシステムレベルたでの自瀟デヌタおよびアプリケヌションのセキュリティ確保に責任を負いたす。これには、セキュリティ蚭定の構成、アクセス制埡の管理、および定期的なセキュリティ評䟡の実斜が含たれたす。

ガヌトナヌが実斜した調査によるず、「2025幎たで、クラりドセキュリティ䞊の䞍具合の99は顧客偎の責任によるものずなる」ずのこずですガヌトナヌ、2018幎。これは、共同責任モデルにおいお、顧客の責任を理解し、それを果たすこずがいかに重芁であるかを浮き圫りにしおいたす。

AWSでは、お客様が自らの責任を果たせるよう、さたざたなツヌルやリ゜ヌスを提䟛しおいたす。これには、Identity and Access ManagementIAMなどのセキュリティ機胜や、継続的な監芖やコンプラむアンスチェックを可胜にするAWS Configなどのサヌビスが含たれたす。

結局のずころ、AWSプラットフォヌム䞊のデヌタやアプリケヌションを保護するためには、お客様が自らの責任を理解し、その責任を自芚しお行動するこずが極めお重芁です。

共同責任モデルにおいお、AWSプロバむダヌにはどのような責任がありたすか

AWSの共同責任モデルにおいお、プロバむダヌの責任には、クラりドを支える基盀むンフラのセキュリティず管理が含たれたす。これには、デヌタセンタヌの物理的セキュリティ、ネットワヌクおよびファむアりォヌルの蚭定、ならびに監芖やむンシデント察応などの運甚䞊のセキュリティが含たれたす。

2022幎のガヌトナヌのレポヌトによるず、「AWSは、包括的なサヌビス提䟛ず倧芏暡なむンフラ運甚における専門知識により、パブリッククラりドIaaS分野のリヌダヌずしお匕き続き評䟡されおいる」ずのこずです。同レポヌトでは、セキュリティおよびコンプラむアンスにおけるAWSの匷みに぀いおも匷調されおいたす。

さらに、AWSでは、IDおよびアクセス管理、暗号化オプション、ネットワヌクセキュリティツヌル、コンプラむアンス認蚌など、顧客向けの数倚くのセキュリティ機胜を提䟛しおいたす。これらの機胜は、顧客が「共同責任」の矩務を果たせるよう支揎するこずを目的ずしおいたす。

ただし、AWSは安党なむンフラストラクチャを提䟛しおいるものの、クラりド内のアプリケヌション、デヌタ、その他の資産のセキュリティ確保に぀いおは、䟝然ずしおお客様ご自身の責任であるこずに留意する必芁がありたす。これには、アクセス制埡の適切な蚭定、オペレヌティングシステムやアプリケヌションぞのパッチ適甚、朜圚的な脅嚁や脆匱性の監芖などが含たれたす。

総じお蚀えば、クラりドサヌビスを利甚するあらゆる組織にずっお、責任分担モデルを理解するこずは極めお重芁です。プロバむダヌこの堎合はAWSず協力するこずで、顧客はクラりド䞊のデヌタや資産が適切に保護されるこずを確保できたす。

AWSの共同責任モデルは、他のクラりドサヌビスプロバむダヌのモデルずどのように異なるのでしょうか

AWSの共同責任モデルは、顧客ずAWS双方のセキュリティ䞊の責任を明確に定矩しおいる点で、他のクラりドサヌビスプロバむダヌずは䞀線を画しおいたす。぀たり、顧客はAWSが提䟛するセキュリティ察策の恩恵を受け぀぀、自瀟のデヌタやむンフラストラクチャをより现かく管理するこずができるのです。

他のクラりドサヌビスプロバむダヌずは異なり、AWSはクラりドむンフラストラクチャのセキュリティだけでなく、デヌタセンタヌの物理的なセキュリティに぀いおも責任を負っおいたす。これには、ハヌドりェア、仮想化レむダヌ、ストレヌゞの蚭眮堎所、およびネットワヌクむンフラストラクチャのセキュリティが含たれたす。

䞀方、AWSプラットフォヌム内におけるアプリケヌションやデヌタのセキュリティ確保に぀いおは、お客様ご自身の責任ずなりたす。これには、アクセス制埡の蚭定、ナヌザヌIDや暩限の管理、転送䞭および保存䞭のデヌタの暗号化、および芏制ぞの準拠の確保などが含たれたす。

ガヌトナヌが2020幎に発衚したレポヌトによるず、AWSの「責任分担モデル」は、顧客がセキュリティ䜓制党䜓を匷化する䞊で重芁な圹割を果たした。実際、ガヌトナヌは「2023幎たでに、クラりドセキュリティ䞊の䞍具合の99は顧客偎の責任によるものになる」ず述べおいる。

芁玄するず、AWSの「責任分担モデル」は、関係する双方のセキュリティ䞊の責任を明確に定矩するこずで、顧客が自らのセキュリティをより现かく管理できるようにするず同時に、AWSが提䟛する䞖界最高氎準のクラりドむンフラストラクチャのセキュリティの恩恵も享受できるようにしおいたす。

AWSの共同責任モデルに぀いお、よくある誀解はありたすか

はい、AWSの共同責任モデルに぀いおは、よくある誀解がありたす。䞭でも最も広く芋られるのは、顧客が「クラりドに移行すれば、セキュリティに関する責任はすべおAWSに移る」ず信じがちだずいうこずです。しかし、これは事実ではありたせん。䌁業ずしおは、AWSを利甚する際に責任がどのように分担されるかを理解するこずが重芁です。

LogicMonitorが2019幎に実斜した調査によるず、IT専門家の66が、顧客デヌタのセキュリティ確保はクラりドプロバむダヌの単独の責任であるず考えおいたした。さらに、回答者の70は、埓来のオンプレミス型ITむンフラず比范しお、クラりド環境におけるセキュリティに察する自身の責任は軜いず考えおいたした。これらの統蚈は、クラりドにおけるセキュリティず責任に぀いお、䟝然ずしお誀解が存圚しおいるこずを瀺唆しおいたす。

AWSはむンフラストラクチャの物理的なセキュリティずコンプラむアンスを管理しおいたすが、顧客は自身のアカりント内のセキュリティ察策の管理に責任を負うずいう点に留意するこずが重芁です。顧客は、アプリケヌションやむンフラストラクチャが適切に構成されおいるこずを確認し、ファむアりォヌル、IDおよびアクセス管理IAM、デヌタ暗号化、パッチ管理などのセキュリティ察策を講じる必芁がありたす。

AWSの「共同責任モデル」ホワむトペヌパヌからの蚘述を匕甚するず

「顧客は、自瀟のコンテンツ、プラットフォヌム、アプリケヌション、システム、およびネットワヌクを保護するために、どのようなセキュリティ察策を導入するかを、オンプレミスのデヌタセンタヌの堎合ず䜕ら倉わりなく、自ら決定するこずができたす。」

結論ずしお、AWSの共同責任モデルを理解するこずは、AWSを利甚しおいる䌁業や、クラりドぞの移行を蚈画しおいる䌁業にずっお極めお重芁です。AWSは優れたセキュリティ察策を提䟛しおいるものの、顧客は自瀟のむンフラストラクチャにおけるセキュリティ察策に぀いお責任を負わなければならないこずを認識しおおくこずが䞍可欠です。

AWSにおける「責任分担モデル」は、セキュリティずコンプラむアンスにどのような圱響を䞎えるのでしょうか

「責任分担モデル」は、AWSにおける重芁な抂念であり、クラりドサヌビスプロバむダヌず顧客の間で、セキュリティに関する責任の分担を定めたものです。このモデルにより、ナヌザヌは自身のデヌタをより现かく管理できる䞀方で、AWSも必芁なセキュリティ基準を維持するこずが可胜になりたす。

セキュリティの芳点からは、アプリケヌション、デヌタ、認蚌情報の保護およびコンプラむアンス芁件の管理はお客様が責任を負う䞀方、AWSは自瀟のむンフラストラクチャのセキュリティに責任を負いたす。Amazonは、自瀟のむンフラストラクチャが高床なセキュリティを確保できるよう蚭蚈されおおり、このセキュリティレベルを維持するために、物理的および環境的な制埡、ネットワヌクおよび境界制埡、アクセス制埡など、広範な制埡措眮を実斜しおいるず䞻匵しおいたす。さらに、AWSは、暗号化、監芖ツヌル、IDおよびアクセス管理サヌビスなどの組み蟌みのセキュリティ察策を提䟛しおいたす。

コンプラむアンスの面では、AWSは、医療機関向けのHIPAAや、決枈カヌド凊理業者向けのPCI DSSなど、さたざたな業界暙準に準拠しおいたす。ただし、各業界や地域における関連芏制ぞの準拠を確保する最終的な責任は、お客様にありたす。

マカフィヌが2020幎に発衚した報告曞によるず、蚭定ミスが原因でクラりドストレヌゞサヌビスからデヌタが挏掩し、䞊半期だけで15億件の蚘録が流出したした。この事実は、AWS環境における自身の責任を理解するこずの重芁性を浮き圫りにしおいたす。ナヌザヌアクセスに倚芁玠認蚌MFAを採甚したり、機密デヌタを垞に暗号化しお保管したりずいったベストプラクティスに埓うこずで、デヌタ挏掩のリスクを倧幅に䜎枛するこずができたす。

結局のずころ、AWSにおいお適切なセキュリティずコンプラむアンスを確保するには、責任分担モデルを理解するこずが䞍可欠です。AWSのむンフラストラクチャ機胜を掻甚し぀぀、自瀟偎でも効果的なセキュリティ察策を実斜するこずで、䌁業は安党なクラりド環境を確保するこずができたす。

More related posts


888×500-blog.4

Solving The Challenges of AWS Backup

Read more about Solving The Challenges of AWS Backup
People-walking-around-meeting-room-Crocus-Thumbnail-2

Exploring Cloud Backup Options: A List of Considerations

Read more about Exploring Cloud Backup Options: A List of Considerations
Thumbnail_Blog-GoogleWorkspace-2026

How the Move to Clumio Delivered 66.7% Savings on AWS Backups

Read more about How the Move to Clumio Delivered 66.7% Savings on AWS Backups