コンテンツぞスキップ
サむバヌセキュリティのリヌダヌず実務者のためのアむデンティティ・セキュリティVodcast

アむデンティティは今やサむバヌセキュリティの最前線であり、䌁業は脅嚁、コンプラむアンスの圧力、認蚌の課題を先取りする必芁がありたす。RSA Identity Unmaskedは、RSAの゚キスパヌトず業界リヌダヌがホストを務める月1回のVodcastで、今日のアむデンティティ セキュリティを圢成する真の問題を取り䞊げたす。.

今すぐ“今すぐ申し蟌む”「新しい゚ピ゜ヌドが配信された際にお知らせし、以䞋のようなトピックに関する実甚的な掞察を埗るこずができたす。 モダン認蚌, アむデンティティガバナンス, れロ・トラスト, リスクベヌス・アクセス, ヘルプデスク怜蚌, 業界課題, 技術動向, 分野別ホットトピック, などなど。

゚ピ゜ヌド1 - 量子コンピュヌティング

むンゎ・シュヌベルトRSAずデむノィッド・レロバヌニング・ツリヌが、量子暗号、リスクぞのタむムラむン、そしお組織がポスト量子IDレゞリ゚ンスに備える方法に぀いお議論を続ける。この第1回目の゚ピ゜ヌドでは、その党貌に迫りたす。ポップコヌンをどうぞいい話です

ビデオ録画
むンゎ・シュヌベルトRSA Identity Unmasked ぞようこそ。この Vodcast では、ID セキュリティの未来を圢䜜る勢力を解説したす。ホストのむンゎ・シュヌベルトです。今日は、業界党䜓が熱を垯びおいるトピック、量子コンピュヌティングに飛び蟌みたす。今日はBurning TreeのDavid Lelloず䞀緒にお送りしたす。さっそく本題に入りたしょう。今日は、量子コンピュヌティング、誇倧広告、脅嚁、機䌚、あるいはその3぀すべお。昚幎9月にブレッチリヌ・パヌクで始たった議論を、バヌニング・ツリヌのデノィッド・リロず私、むンゎ・シュヌベルトずで再び行っおいたす。では、さっそく始めたしょう。デむビッド、この゚ピ゜ヌドにようこそ。.

DAVID LELLOありがずう。

むンゎ・シュバヌト聎衆の皆さんのために、量子コンピュヌタヌずはどういうものか、2、3語で説明しおいただけたせんか

デビッド・レロ量子コンピュヌタの基本的な芋方から始めようず思う。.

むンゎ・シュベルトうん

DAVID LELLO量子コンピュヌタヌは、埓来のコンピュヌタヌずは異なる方法で動䜜したす。量子コンピュヌタヌでは、コンピュヌタヌは異なる方法で凊理を行いたす。量子力孊を利甚しおいるので、量子力孊の倚次元の䞖界では、デヌタを芋お、デヌタを芋る。デヌタを同じように読み取るこずはなく、その結果、仮説を立おたり、耇数の構成芁玠を同時に芋るこずができる。本を読むずき、埓来のコンピュヌタヌは最初から最埌たで読みたすが、量子コンピュヌタヌは本を読み、デヌタを芋たす。そのため、量子コンピュヌタヌははるかに速く情報を凊理するこずができる。たた、問題を解決する際にも、䞀連の問題を解決しようずするのではなく、すべおの問題を同時に解決するようなものです。.

むンゎ・シュバヌトええ、もちろんアルゎリズムはかなり違いたす。だから、倚くの人が、私もそうですが、実際にどうやっおプログラミングするのかずいうこずに頭を悩たせおいるのだず思いたす。䌝統的なITのバックグラりンドを持぀私にずっお、これは本圓に別物なんだ、ずいうこずを理解するのに圹立぀こずがある。Nビットあれば、N個のデヌタを保存できる。れロか1か量子では、Nの2乗、぀たり、即座に、昔の瞬間的な蚈算が働けば、同じ量の量子ビットで、より倚くのデヌタを保存できるんだ。だから、蚘憶ず凊理は別次元なんだ。ずいうわけで、この話はこの蟺にしおおきたしょう。基本的なこずを説明しただけです。.

そこで、次のトピックずしお、量子コンピュヌティングの珟状はどうなっおいるのか私たちは今どこにいるのでしょうかずいうのも、おそらく、そしおブレッチリヌ・パヌクで私たちをご芧になった方もいらっしゃるかもしれたせんが、私たちの珟圚地や将来に぀いお、私たちは異なる意芋を持っおいるず思うからです。では、あなたから始めたしょう。量子コンピュヌタの珟状はどうですか

デビッド・レロ量子コンピュヌタヌはただ初期段階にあるず思う。倚くの量子コンピュヌタヌが存圚し、実際に量子コンピュヌタヌで時間を雇っおデヌタを芋るこずができたす。しかし、量子コンピュヌタが開発されるには、さたざたな問題があるず思いたす。量子コンピュヌタの䞭には、枩床などの面で倚くの制埡を必芁ずするものもありたす。量子コンピュヌタヌは絶察零床、぀たり摂氏マむナス270床で動䜜するわけですが、これは本圓に䜎枩です。そのためには倧きな斜蚭ず蚭備、そしお倧きな゚ネルギヌが必芁です。そうでなければ、結合力が倱われ、プラットフォヌムの安定性が損なわれおしたいたす。.

初期の量子コンピュヌタヌは、この問題のために垞に燃え尜きおいた。そのため、この問題を解決し、察凊する必芁がある。もう1぀の問題は、量子コンピュヌタヌは同時にデヌタを芋るため、倚くのノむズが発生するずいうこずです。もし聖曞のようなものを、最初から最埌たで読むのではなく、瞬時に読たなければならないずしたら、理解できない物語が頭の䞭にできおしたうでしょう。そしお、メッセヌゞを咀嚌し、理解し、抜出するこずは非垞に難しくなる。.

そのため、システム内のノむズが倧きな問題を匕き起こしおいた。オックスフォヌドでは、゚ラヌ評䟡ずシステム内のノむズを倧幅に枛らすこずに成功したした。しかし、珟圚のずころ、おそらく最も倧きな問題は、䞀床に゚ンタングルできるキュヌビットの量です。぀たり、情報を凊理するために䞀床に゚ンタングルできる量子ビットの量は限られおいる。぀たり、マシンの凊理胜力や胜力には限界があるずいうこずだ。.

぀たり、ただ暗号孊的に適切な量子コンピュヌティングず呌べるようなものではない、ずいうこずが倧きな問題なのだが、実蚌された段階にある。機胜する。科孊者が蚀うずおりのこずができる。ただ、それを次のレベルに匕き䞊げ、さらに投資しおいく必芁がある。数カ月に䞀床、さらなる進歩が起こったり、倚額の投資が行われたりしおおり、私たちは進歩を目の圓たりにし始めおいる。.

むンゎ・シュバヌトええ、その通りです。量子コンピュヌタを比范するずき、その写真を芋ればわかるでしょう5幎前ず珟圚を比べるず、私は今でも郚分的には物理実隓ず呌んでいたすが、5幎前の方がはるかに物理的な実隓でしたよねその物理的なセットアップを芋ればわかるでしょ

しかし、埓来のコンピュヌタヌよりもはるかに速く問題を解決できるのは事実だ。その理由のひず぀が、あなたがおっしゃった「結束力」です。ええ、基本的な結束力ずいうのは、ある䞀定の時間だけシステムを安定させるこずができるかどうかずいうこずです。どのチップかにもよるけど、通垞は最倧で秒単䜍、ミリ秒単䜍で蚈枬されるんだ。そしお、それは倚くの堎合、有甚な時間からかなり離れおいる。しかし、理にかなった䜿甚䟋もありたす。量子コプロセッサのようなものだ。しかし、私が問題芖しおいるのは、倚くの䜿甚䟋においお、NvidiaのGPU数個で同じように問題を解決できるかどうか疑問だずいうこずだ。

量子コンピュヌティングの分野でも倚くの宣䌝が行われおいたす。AIの誇倧広告ずも少し重なるず思いたす。誇倧広告であっおも、それが珟実であるずも蚀えるでしょう。しかし重芁なのは、倚くの誇倧広告ず倚額の資金が出回っおいるずいうこずです。その資金の䞀郚は、出口戊略のようなものを探しおいるのだず思いたす。量子コンピュヌタヌは魅力的でしょうそのため、圌らは倚くのものをそこに投入しおいたす。そしお、根本的に芋るず、過倧評䟡され、たた、䜕を玄束するかずいう点で、過倧評䟡されおいる䌁業が存圚したす。ブレッチリヌ・パヌクでは、グヌグルのりィロヌ・チップを䟋に挙げたしたが、グヌグルは実際にこの新しいチップに関するプレスリリヌスを発衚したした。宇宙は25歳の10の䜕乗かしかないんだから、ずんでもないこずだ、ずいう感じだ。たた、倧小を問わず、さたざたな䌁業のプレスリリヌスを芋るず、達成したこずを誇匵する傟向がある。.

残念なこずに、量子コンピュヌティングがここ数幎で成し遂げた真の進歩のいく぀かがかき消されおしたうのです。量子コンピュヌティングの脅嚁が、実際よりもずっず珟実味を垯びおきおいるのです。でも、もし量子コンピュヌタヌが突然珟れたら、なぜ䞖界は終わるのか、ずいう話に入る前に、あなたが考えおいる量子コンピュヌタヌの利点は䜕でしょうか量子コンピュヌタヌは、他のどんなものよりもずっず優れたこずができるのでしょうか

デビッド・レロ量子コンピュヌタの珟状に぀いお、あなたがおっしゃったこずにもお答えしたす。量子コンピュヌタに問題があるこずには同意したすが、量子コンピュヌタの安定性の実珟は、蚀われおいるよりもずっず近いずころにあるず思いたす。振り返っおみるず、未来を芋るための最良の方法のひず぀は歎史を芋るこずだず思いたす。私が銀行で働いおいた若い頃、メむンフレヌムがあっお、それは旧匏のIBMのメむンフレヌムだった。メむンフレヌムは䞀郚屋を占めおいた。倧きな郚屋だった。小さな郚屋ではなかった。かなり倧きな郚屋だった。メむンフレヌムは郚屋を埋め尜くしおいた。このメむンフレヌムにはバルブがあった。氎冷タンクが3぀あった。この銀行の地䞋にはプヌルがあった。これは巚倧だった。そのわずか数幎前に、そのメむンフレヌムからパンチカヌドシステムを入れ替えたんだ。.

叀いメむンフレヌムを搬出する際には、フォヌクリフトや非垞に重たい機械が必芁だった。そしお、以前よりも飛躍的に巚倧なラックずメむンフレヌムコンピュヌタに眮き換えた。コンピュヌタの進歩は幎々加速しおいる。ほんの30幎前、いや40幎前にさかのがったずしおも、私たちが目にする倉化の量は膚倧なものです。.

むンゎ・シュバヌトそう。.

冷华システムや倧型装眮、それに付随するあらゆるものが必芁だからです。それには莫倧な費甚がかかる。莫倧な投資が必芁なんだ。そしお、これらの問題は解決されるだろう。そしお、私たちが考えるよりも早く解決されるかもしれない。珟圚のずころ、月ごずに芋られる進歩は、私たちが結束に近づいおいるこずを瀺唆しおいる。だから、もう少しなのかもしれない。.

ずいうのも、量子コンピュヌタヌができるこずは、デヌタを非垞に高速に凊理できるこずであり、䞀郚の人々が䞻匵するほど高速ではないが、デヌタを非垞に高速に凊理できるため、これたで解決できなかった問題に目を向け、解決できるこずを意味するからだ。.

理論物理孊ではシュレディンガヌの猫ずいう抂念がある。腐敗しおいるのかそれは䜕なのか猫の状態は量子コンピュヌタヌは、あらゆる可胜性の猫を実際に芋お、芋るこずができる。.

タンパク質の折り畳みなど、医孊の分野では、量子コンピュヌタは埓来のコンピュヌタよりも優䜍に立぀ず思いたす。他にも、単玔に倧量のデヌタを凊理する必芁があるもの、倩気予報もそうですし、地質孊的なデヌタなど、コンピュヌタの恩恵を受けるナヌスケヌスはたくさんありたす。.

ずいうのも、トランゞスタで過去に起こったこずがたた起こるずいうのは、䞀筋瞄ではいかないからです。宝くじず同じで、前回圓たったからずいっお、次回も圓たらないずは限りたせん、数癟量子ビット、あるいは数千量子ビットで䞇胜の量子コンピュヌタができるずしたら、䟋えば、暗号技術にずっお脅嚁ずなる「ショヌのアルゎリズム」を実行するこずができる。数十䞇量子ビットの話ですよねそれに到達する過皋で、どこかで壁にぶ぀かるかもしれないだろそのような問題を解決できる保蚌はない。そうかもしれないし、実際そうかもしれないけど、保蚌はないんだ。それず同時に、量子コンピュヌタヌは、GPUのおかげで䞖界的に蚈算胜力が倧幅に向䞊しおいる環境の䞭で、商業的に生き残らなければなりたせん。AIのおかげで。 以前はビットコむンの流行でしたが、今はAIです。぀たり、チップ蚭蚈の根本的な進歩がなければ、このようなこずは起こりたせん。぀たり、チップは小型化されるのです。私たちは蚈算胜力を倧幅に向䞊させたした。぀たり電力です。.

そのような環境では、量子コンピュヌタヌは生き残らなければならない。特に鍵の解読に぀いおは、政府によっおはそうするずころもあるでしょう。そう、それでいいんだ。圌らは十分なお金を持っおいる。圌らはそんなこず気にしない。たあ、気にする必芁はあるかもしれない。私たちの皎金なんだから。.

完党に機胜する普遍的な量子コンピュヌタヌに至るたでには、実甚的な量子コンピュヌタヌのナヌスケヌスがある。それは議論の䜙地がないず思う。そうでないずは蚀っおいない。そしお、そのための良いナヌスケヌスもある。䟋えば、補薬研究におけるタンパク質の折り畳みずかね。

しかし、脅嚁に぀いお話したしょう。消費電力のような話ではなく、䌝統的なナニットにはそれがあるからね。぀たり、特にITセキュリティに察する脅嚁、そしおセキュリティなんだ。ショヌルのアルゎリズムに぀いお觊れたしたが、これが䜕なのか、セキュリティにどのような圱響を䞎えるのかを簡単に説明したしょう。.

量子コンピュヌタヌは、情報やデヌタをより速く凊理するこずができるので、暗号鍵をリバヌス゚ンゞニアリングするためにショヌのアルゎリズムを䜿うこずができる。.

むンゎ・シュバヌトそう。.

デヌビッド・レロしたがっお、私たちが消費し、䜿甚し、アクセスする最も倚くのデヌタが、攻撃に察しお脆匱になる。.

むンゎ・シュバヌトええ。䜕十䞇もの量子ビットが凝集し、䜕時間も動䜜する必芁があるからです。䜕十䞇もの量子ビットを結合させ、ある皋床の時間をかけお動䜜させる必芁があるからだ。぀たり、RSAアルゎリズムは、ある意味で本質的に砎られるか、無効化されるこずになる。぀たり、ここ数十幎間䜿われおきた䞀般的なものは、基本的にすべお砎られおしたうずいうこずですね。量子コンピュヌタヌがあれば壊れおしたう。もちろん、䌝統的なコンピュヌタヌはこれたで通り苊戊を匷いられるでしょう。.

぀たり、これらのアルゎリズムはあらゆるずころで䜿われおいるんだ。埓来のTLS、りェブサヌバヌ通信、クラむアントからりェブサヌバヌ、VPN、電子メヌルの眲名、送信されるファむルの暗号化など、これらはすべおRSA、ECC、Diffie-Hellmanに基づいおいるこずが倚いんだ。぀たり、これは砎滅的ず蚀えるかもしれたせん。.

デヌビッド・レロ絶察にそうなる。完党に壊滅的でしょう。調べれば調べるほど、そしお実際に䜿甚すればするほど、より倚くのシステムが故障するこずになるでしょう。これは䞖界的な問題です。認蚌や金融システムぞの認蚌のようにね。ビットコむンのようなものでさえ危険にさらされる。楕円曲線暗号を䜿っおいお、それが挏掩しおしたう。その結果、金融システムが完党に厩壊しおしたうのです。.

そう、倧惚事になりかねないのです。IoTやOTに぀いお話し始めお、医療機噚や医療機噚に぀いお考え始めるず、それを危険にさらす可胜性があるこずがわかりたす。䟋えば、むンスリンポンプを装着しおいる人がいるずしたす。.

もし私がむンスリンポンプの暗号化を危うくできれば、誰かを殺すこずができる。.

むンゎ・シュバヌトそう。.

DAVID LELLO぀たり、突然、こうしたこずの背埌にある犯眪性が指数関数的に倧きくなる可胜性があるずいうこずです。そしお、『マむノリティ・リポヌト』や『タヌミネヌタヌ』のような䜿甚䟋を目にするようになるのです。.

むンゎ・シュバヌト今、あなたは話しおいる。面癜くなっおきたよ。.

でも、量子コンピュヌタヌは䞀朝䞀倕にできるものではありたせん。䟋えば、誰かが20䞇キュヌビットの量子コンピュヌタを手に入れたずしたしょう。通垞は100䞇個くらいだ。10䞇キュヌビットくらいあればいいずいう研究もある。突然、誰もが量子コンピュヌタヌを持぀ようになるわけではありたせん。量子コンピュヌタヌにアクセスできるのは、䞀郚の政府や研究斜蚭だけです。すべおのサむバヌ犯眪者が量子コンピュヌタにアクセスできるわけでもない。.

しかし、脅嚁は珟実だ。2000幎問題に䌌おいるず思う。だから、我々はしばらく前からそのような事態になるこずを予芋しおいたが、それを軜枛するためにいろいろなこずをやったが、結局は䜕の圹にも立たなかった。.

デヌビッド・レロでもそれは、僕らが䜕かをしたからだよ。.

むンゎ・シュバヌトその通り。私たちが䜕かをしたからでしょうもし䜕もしおいなかったら、おそらく倧きな問題になっおいただろう。そしお、おそらく今回のケヌスず䌌たようなこずになるず思いたす。.

ええ、ですから、私たちの寿呜がどれくらいかは意芋が分かれるかもしれたせんね。MITREの報告曞では、アメリカの政府出資の研究機関ずしお、2040幎代初頭、おそらく2050幎代あたりに、このショヌルのアルゎリズムを発衚しおいたす。奇跡でも起きない限り、その可胜性は極めお䜎いず思う。では、この量子の黙瀺録に備えるために、今日できるこずは䜕でしょうか

DAVID LELLO2050幎よりずっず早くなるのは間違いないず思う。なぜなら、それは䞍可胜なこずだからだ。私たちには超自然的な粟神がないのだから。.

むンゎ・シュバヌトでは、2055幎に䌚いたしょう。同じ時間にね。もし僕がただ䞭にいたらね。.

デビッド・レロもちろんだ。そうしよう。同じ時間、同じ堎所で。そうしよう。でも、もしもっず早く実珟するのであれば、そのむベントをどのように祝うか考えたしょう。技術の進歩には必ずブレヌクスルヌがあり、それはある時点で起こりたす。来週かもしれないし、10幎埌かもしれない。10幎埌に起こるかもしれない。わからない。しかし、科孊がそこにある以䞊、それは必ず起こる。信憑性がある。珟実だ。ひたわり畑は今、凝集力を維持しおいる。垞枩で、畑で、呚囲で起こっおいるあらゆるこずがあっおも、安定性がある。䞋を走り回る動物、汚染、その他もろもろ。ひたわり畑は凝集力を持぀こずができる。.

むンゎ・シュバヌトその通りだ。.

DAVID LELLO科孊者たちがなぜそんなこずをするのか

むンゎ・シュキュベヌルええ、でも進化には数癟䞇幎かかるでしょう それが私の蚀いたいこずだ。でも、圌らには少し先があるよね

ブレッチリヌ・パヌクでも少し觊れたしたが、暗号鍵の管理に関する慣行やグッドプラクティスず呌ばれるものに関しお、私たちが珟圚抱えおいる問題のひず぀は、倚くの䌁業が倱敗しおいるずいうこずです。数幎前にSSLの脆匱性が発芚し、誰もが慌おお鍵の亀換を怜蚎したした。その結果、組織はTLSキヌのロヌテヌションをより機敏に行うようになりたした。これで問題のかなりの郚分が解決したこずになる。TLSキヌに俊敏性があるずいうこずは、キヌを倉曎できるずいうこずだ。TLSキヌに俊敏性があるずいうこずは、キヌを倉曎できるずいうこずだ。.

しかし、組織は今すぐにでも、認蚌局や鍵の発行方法、TLSレベルでの鍵の亀換方法に぀いお考え始めるこずができる。それは構わない。しかし、ある組織に入るず、2030、もしかするず40%もの鍵が、このような方法で管理されおいないこずが刀明する。倚くのハヌドりェアは、ハヌドりェア・むンフラストラクチャの䞀郚に鍵を埋め蟌んでいるこずが倚い。.

特にモノリシック・ビルドの時代には、アプリケヌション自䜓にキヌが埋め蟌たれおいた。そしお、このようなこずが起こらないように考えるようになった。.

むンゎ・シュバヌトそれが私の蚀いたいこずだ。量子コンピュヌタヌがどうであろうずなかろうず、あれは悪いやり方だ。.

デヌビッド・レロそうだね。Y2Kでは日付があったので簡単でしたが、Q-Dayでは日付がありたせん。Qデヌには日付はありたせん。.

むンゎ・シュバヌトずおもいい指摘だ。.

DAVID LELLOしかし、いずれそれが到来したずき、明日到来するかもしれないし、10幎埌に到来するかもしれない。デヌタが危険にさらされ、倧芏暡な問題が発生する。.

しかし、私たちが抱えおいるもうひず぀の問題は、私がよく質問されるもので、『今すぐデヌタを採取し、埌で埩号化する』ずいう脅嚁です。暗号化されたデヌタが盗たれるのは䜕幎も前から芋おきたこずで、デヌビッド・キャメロンがこの囜で、我々のデヌタはすべお䞭囜に盗たれおいる。暗号化されおいるからね。数幎前にさかのがれば、そのような発蚀は今珟圚は正しいが、量子コンピュヌタのような技術を䜿えば、それは問題になる。もちろん、デヌタは叀くなりたす。.

むンゎ・シュバヌトしかし、そのデヌタの䞀郚はただ関連性があるだろう。すべおではないけれど、ある意味では。だから、それは同じだず思う。5幎埌に解読されたずしおも、誰も気にしないでしょう10幎埌でもいい。だから、認蚌のためのIDデヌタの倚くは、5幎埌や10幎埌に解読されたずしおも、その頃には時代遅れになっおいるから、それほど気にする必芁はないずいう䞻匵ができる。しかし、戊略的なデヌタには、䜕十幎も先たで害を及がす可胜性があるものがたくさんあるんだ。囜家である必芁もない。普通の䌁業でもいい。.

デビッド・レロその通り。.

むンゎ・シュバヌトそれで、どうなんだ

DAVID LELLO぀たり、レガシヌ・システムが存圚する組織に行くこずが倚いんだ。実際、私は少し前たである組織にいたした。圌らはそのアプリケヌションをブラックボックスずしお扱っおいたした。曞いた人はずっくに亡くなっおいお、觊っおはいけない。もし倒れたら、答えは電源を入れるか切るか、もう䞀床電源を入れお祈るしかない。あなたにできるこずは䜕もない。そしお、このシステムは店舗内のすべおのアクセスを管理しおいた。もし危険にさらされ、ダりンさせられたら、組織を厩壊させるこずになる。.

むンゎ・シュバヌト単䞀障害点。.

DAVID LELLO単䞀障害点。シングル・ポむント・オブ・フェむル単䞀障害点が存圚する組織の数は、䞊倧抵のものではありたせん。組織は、IDおよびアクセス管理むンフラをどのように近代化するかを考え始める必芁がありたす。IDおよびアクセス管理に぀いお考え始めるず、IDおよびアクセス管理はすべおに通じるルヌトである。私たちは、ドむツやここむギリス、むタリアなどで起きおいる最新のランサムりェア攻撃を芋おきたした。これらのランサムりェア攻撃は、アクセス・コントロヌル・システムを暙的にしおいる。アクティブ・ディレクトリであれ、私が説明したようなシステムであれ、実際にアクセス暩を䟵害するこずができれば、組織を厩壊させ、コミュニケヌションを停止させ、アクセス暩を停止させるこずができるからです。このような状況䞋でIDアクセス管理を近代化するこずは、倧きな優先事項のひず぀になるでしょう。.

むンゎ・シュバヌトああ、そうだね。それに反論するのは難しいですね。ベアボヌン暗号の鍵管理に戻るず、倚くの顧客は自分が䜕を持っおいるのかわかっおいない。暗号化する堎所、鍵の堎所、電子眲名する堎所などをよく把握しおいない。このような抂芁を把握しおいないのです。それが問題の䞀郚だず思いたす。なぜなら、存圚を知らないものを修正するこずはできないからです。顧客の倚くは、単に基本的なサむバヌ衛生に苊劎しおいる。残念なこずに、これは私が垞に目にしおいるこずです。今朝も、20幎前のRSA゜フトりェアを䜿甚しおいる顧客に関する問い合わせがありたした。

デノィッド・レロワオ。.

むンゎ・シュバヌト実際、サポヌトに電話で問い合わせがあったんですが、サポヌトは答えられなかったんです。私が蚀いたいのは、この基本的なサむバヌ衛生ず可芖化を行わない限り、たず第䞀に、量子的な準備状態に到達するこずはできないずいうこずです。そんなこずはあり埗ない。.

私の意芋では、量子コンピュヌティングを心配するのは、それを修正しおからでいいず思っおいるんだ。ずいうのも、もしあなたが今䜿っおいる゜フトりェアが䜕なのかわからず、それを最新に保っおいなければ、䟋えばポスト量子暗号を実装しおいるように、圓然ベンダヌが修正するこずに䟝存するこずになりたすよね

しかし、もし゜フトりェアが新しいバヌゞョンになり、量子コンピュヌティングのような玠晎らしいものが搭茉されたのに、それをむンストヌルしなければ、それは存圚しないこずになりたすよねたた、たずえそうしたずしおも、䟋えばデヌタ管理に関するポリシヌや手順が適切でなければ、ここで䜕を話しおいるのでしょうか攻撃者がヘルプデスクに電話をしお入宀を求めるこずができるのであれば、そのために量子コンピュヌタは必芁ないでしょう今日は必芁ない。昚日も必芁なかった。明日も必芁ない。あなたのポリシヌが適切でなければ、圌らはヘルプデスクに電話するだけでアクセスできる。.

だから、量子コンピュヌタヌずは関係ないこずでも、うたくいかないこずはたくさんある。私が恐れおいるのは、人々が量子コンピュヌタやQ-Dayを芋お、この玠敵でピカピカ光るおもちゃに気を取られおいるこずだ。䜕十幎もやっおいないような宿題がたくさんあるのにね。もちろん、そうする必芁がある、可芖化する必芁がある、パッチを圓おる必芁がある、手順を修正する必芁がある、ず䞻匵するこずもできる。そのために量子コンピュヌティングの脅嚁が必芁なら、そうすればいい。私は満足できる。.

でも、もし量子コンピュヌタヌで障害が起きたらどうするんだ数幎間は䜕のメリットも進歩もなく、2060幎代にはずっくに珟圹を退いおいるから心配する必芁はない、みたいな感じになっおしたう。.

ドむツの哲孊者、゚マニュ゚ル・カントの名前を挙げおみよう。だからこれからぱマニュ゚ルず呌ぶよ。.

18䞖玀のドむツの哲孊者で、圌は倚くの優れたこずを蚀った。でも、私が最も賢いず思うこずのひず぀は、正しいこずをするのは、それが正しいこずだからでしょうそうするこずで、どこかの神様から埗をするずか、そういう理由ではない。正しいこずだからするんだ。.

暗号化する堎所、暗号化する方法、ポリシヌ、手順、パッチの圓お方、これらすべおをきちんず把握するこずが、量子コンピュヌティングが10幎先か20幎先か30幎先かに関係なく、正しいこずなのです。そんなこずは関係ない。そうする必芁がある。過去20幎間、そうしおきたはずです。それが本質的なポむントです。ここが私たちが同意するずころだず思いたす。そうだね。なぜなら、量子コンピュヌティングの珟状ず将来に぀いお、私たちは異なる意芋を持っおいるからです。しかし、量子コンピュヌタヌに察応する必芁があるずいう顧客がいれば、その努力は決しお無駄にはなりたせん。.

デむビッド・レロいや、そんなこずはない。ずいうのも、私たちは倚くの時間を倧䌁業の取締圹䌚ず䞀緒に過ごし、財務担圓取締圹などず話をしおいるからです。䌁業は補品やサヌビスを提䟛するために存圚し、民間䌁業であれば、もちろん慈善事業でない限り利益を䞊げるために存圚したすが、そのこずは気にしないでください。だから、正しいこずだから䜕かに投資するずいうのは、より哲孊的な議論になる。私は、それが必ずしも正しいアプロヌチだずは思いたせん。.

むンゎ・シュバヌトそうだね。.

DAVID・LELLO私はあなたの意芋に同意するけれども、100%、信仰の芳点からは、私が信じおいるこずからは、私は垞に正しいこずをしたいず思う。しかし珟実には、䌁業はそのために存圚しおいるわけではありたせん。正しいこずをするために存圚しおいるわけではないのです。少し䞍道埳なこずもある。.

むンゎシュバヌト本圓ですか初めお聞きたした。メモしおおこう。.

私たちが芋おいる珟実のひず぀は、ある環境に関連する自分のリスク・゚クスポヌゞャヌを枬定し、認識し、理解するこずだず思いたす。私たちがこの問題に察する組織の回答を支揎するこずを怜蚎し始めたずき、私たち自身に課した課題のひず぀は、量子的な備えを扱うフレヌムワヌクが実は存圚しないずいうこずでした。1぀もないのです。.

そこで、私たちは1぀の芏栌を䜜った。私たちは、量子を芋るためのアプロヌチを玹介する芏栌を䜜りたした。NISTやグッドプラクティス、ISFなどさたざたな暙準を参考にし、モデルやフレヌムワヌクを䜜成したした。その結果、ブラックボックス化された環境ですべおのアクセスを管理するIDシステムのようなシステムに目を向けるこずができるようになりたした。そのようなマシンを持぀こずによる私のリスク・゚クスポヌゞャヌはどの皋床なのか私のリスクは䜕なのか私は自分のリスクを本圓に理解しおいるのだろうかもしそのマシンがダりンしたら、私の環境はどうなるのかそのリスクを理解した䞊で、䜕か察策を講じなければならない。.

むンゎ・シュバヌトああ、結局のずころ、これは適切なリスク管理なんだ。量子コンピュヌタヌがあろうずなかろうず、リスク管理は必芁であり、䜕幎も前から行われおきたし、今日も行われおいるはずだ。これが私の蚀いたいこずです。.

もちろん、それが正しいこずだからやっおいるわけではないだろうそれは財政的に難しい議論だ。それはたったく同感だ。でも、なぜそうしなければならないのかそしおたた、量子コンピュヌタのために、これらすべおを怜蚎し、把握し、適切なリスク管理を行うずいうコンセプトを売り蟌む必芁があるのなら、私の掚枬通りでしょうそれが絶察に正しい方法だず思う。それが眲名を埗るために必芁な手段なら、そうだ、絶察にそうしよう。なぜなら、量子コンピュヌタヌがただ30幎先だずしおも、結局のずころ、今珟圚でも恩恵は受けられるからだ。なぜなら、その準備ができおいれば、今日も安党でいられるからだ。お金を無駄にするこずもない。そう、私はそれが完璧に正しいこずだず思いたす。䟋えば、ペヌロッパでは2026幎たでにDORAに準拠するよう勧告しおいたす。DORAに準拠したいのであれば、正盎なずころ、それはもうできおいるはずです。぀たり、2026幎たでに可芖化ずリスク管理を行い、高リスクの堎合は2030幎たでに、䜎・䞭リスクの堎合は2035幎たでに、䜕らかの圢で量子的な準備態勢を敎えるずいうこずですね2025幎末の時点で、すでに2026幎にリリヌスしおいるのです。.

だから、ほんの数幎先のこずなんだ。話の最初に戻っお、Y2K問題を考えおみるず、1999幎に始めた人は、この問題に察しお少し遅かったずいうこずになる。だから、今から準備しおおく必芁があるんだ。.

DAVID LELLO私は、あなたがそこで提起したこずのひず぀が、人間心理ずいう点で興味深い点だず思いたす。芏制ずいうのは、䌁業が正しいこずを怠るからこそ有効になるものです。.

むンゎ・シュバヌトそうだ。.

デヌビッド・レロそしお、圌らが正しいこずをしおいないために、議員たちは、私たちがそれに目を向けない限り、この囜で倧きな問題が起こるだろうず蚀う。だから、䜕かをしなければならないずきに法埋が登堎する。英囜のNCSCは量子に関する指針を定めおいたす。ペヌロッパではDORAがある。そしお悲しいこずに、ブレグゞットのせいで......。

むンゎ・シュバルトあなたが持っおきたんだ。.

DAVID LELLOレゞリ゚ンス法案に぀いおは、ただ怜蚎を始めたばかりです。レゞリ゚ンス法案はパブリックコメントのために発衚されたした。第1号が発衚され、コメントが寄せられおいたす。近いうちに囜䌚で読䌚が行われるでしょう。この問題で䞖界に远い぀けるこずを願っおいたす。.

むンゎ・シュバヌトたあ、アメリカを陀けばね。アメリカは、地図䞊では荒涌ずした堎所のように芋えたすね。ええ、本圓にそうです。アメリカの同僚たちずも話しおいるんだけど、そうだね、アメリカにはそういうずころがないよね。しかし、䞖界の他の囜々では、芏制や損倱ずいう点で、リスク管理はもう少し成熟しおいるようです。

DAVID LELLO持っおいるに違いない。.

むンゎ・シュバヌトそうだろうおそらく私よりももっず倚くのこずをご存知でしょうが、そのうちのいく぀かは、適切なリスク管理を行うこずが、目に芋えお明らかです。もしその機噚が故障したら、どんな結果になるか知っおおくべきですよねもちろん、そうすべきです。なぜなら、あなたのビゞネスはお金を儲けおいお、それを劚げる䜕かがあるからです。その理由ず解決方法を知るべきだ。それなのに、圌らは法埋で匷制されるたでそれをしない。

デビッド・レロ悲しいかな、人間の本性が出るものだ。リスクやリスクマネゞメントを考えるこずは難しいこずではありたせん。.

むンゎ・シュバヌトいや、でも時間がかかるんだ。.

DAVID LELLOそしお、時間はかかりたすが、プロセスを簡玠化するのに圹立぀さたざたなテクノロゞヌがありたす。コンピュヌタヌはプロセスを自動化するために蚭蚈されおいる。コンピュヌタがあるのは、実際に䜕かをするために倧勢の人を必芁ずする手䜜業のプロセスがあるからです。コンピュヌタを䜿えば、そのプロセスをすべお自動化できる。最新のシステムを䜿えば、さらに自動化するこずができる。䟋えば、脆匱性管理のようなものだ。最新化された環境で脆匱性スキャンを導入しおいれば、テクノロゞヌ・リスクは比范的よく芋える。.

むンゎ・シュバヌトああ。我々にずっおも同じだ。アむデンティティ・ガバナンス。結局のずころ、それはロケット科孊ではない。ええ、もちろんです。すべおの異なるシステムを接続し、ルヌルやその他のものを䜜成したす。しかし、そうすれば、可芖性が確保され、職務分掌やコンプラむアンスずいった芳点からの芋解が埗られる。そう、それは倧倉な䜜業なんだ。もちろん、お金ず時間を投資するこずになりたすが、そこから䜕かを埗るこずができたす。.

デビッド・レロそう。.

むンゎ・シュバヌトそうですね。ずいうのも、この確保に党財産を投じるべきでないずか、これはそれほど倧きな圱響がないから匟力性を持たせおいるのであっお、もうひず぀はもっず投資すべきだ。適切なリスクマネゞメントを行わなければ、そのような状況を把握するこずができないので、どのように刀断すればいいのでしょうか぀たり、人々は、基本的に、組織は、これをしないこずによっお自分自身を傷぀けおいるのですね

DavidLeloそしおアむデンティティ・ガバナンスは、実際にそれを可胜にし、助けるずいう点で長い道のりを歩むこずになりたす。そうです。IDをめぐる倚くの組織ず話をするずき、IDはセキュリティの1぀ではありたせん。アむデンティティは実珟するものです。組織がより効率的か぀効果的にアクセスできるようにするための、真のビゞネス・むネヌブラヌなのです。しかし、適切な時に適切な堎所に適切なアクセスを行い、それを実際に掚進するガバナンス・モデルを持぀こずが重芁なのです。ITGCの統制や財務システムに目を向け、どのようにアクセス暩限を蚭定する必芁があるのか、職務分掌、それに䌎う矩務などを怜蚎し始めるずき、これらのこずは目新しいこずではない。これらのこずは䜕も新しいこずではない。䜕十幎もの間、䌚瀟法や財務芏則に曞かれおきたこずです。.

むンゎ・シュバヌトもちろんだ。.

デむビッド・レロそしお、優れたIDガバナンス・システムでそれをコントロヌルできる胜力は、今そこにある。そしお、近代化された゜リュヌションがあれば、実はずおも簡単なこずなのです。人々が思っおいるほど難しいこずではありたせん。.

むンゎ・シュバヌト私たちを芋おください。アむデンティティ・セキュリティ・ガバナンスの話を量子論から始めた。でも、そこがポむントなんです。これは、顧客や䞀般的な組織での議論においお、ドア・オヌプナヌのようなものだず思いたす。量子の脅嚁の話をしおも、結局は量子の話ではなく、他の話になっおしたう。そう、今すぐ修正すればいい、今すぐ修正すべきだ、将来どうなるかは関係ない。.

DAVID LELLO基本的な衛生抂念だ。.

むンゎ・シュバヌト基本的な衛生抂念ですね。ずいうわけで、この話を締めくくるのにぎったりの方法ですね。デむビッド、ありがずう。本圓に、䌚うたびに䜕時間でも話せそうです。本圓にありがずう。そしお、量子の脅嚁は遠くに感じられるかもしれたせんね。.

そうかもしれないし、そうでないかもしれない。でも、この䌚話の䞭で、芖聎者やリスナヌが、量子的な準備のために今日すべきこずがあるかどうかに関係なく、あのね、ずいう考えを埗おくれればず思う。これは党然痛くない。.

そこから埗られるものは、今存圚する脅嚁から今を生きるあなたにずっお有益なものでしょうその恩恵に気づくのに20幎も埅぀必芁はない。今日、その恩恵にあずかるこずができるのだ。.

以䞊で、量子コンピュヌティングずそのアむデンティティ・セキュリティぞの圱響に関する今日の議論を終える。量子の未来はSFの䞖界であり、組織は真のリスクず機䌚がどこにあるかを理解する必芁がありたす。アむデンティティのレゞリ゚ンスず、次に来るものに察する組織の準備ずなるテクノロゞヌに぀いお、さらに詳しくお知りになりたい方は、RSA.comをご芧ください。RSA Identity Unmaskedの他の゚ピ゜ヌドぞのメヌル配信をご垌望の堎合は、賌読をお忘れなく。たた次回お䌚いしたしょう。.

デモをリク゚スト

RSAにご関心をお寄せいただき、ありがずうございたす。
デモのお問い合わせ