手を振るまもるくんゆるふわサイバーセキュリティ
OKサインのまもるくん

ゼロトラストとは?「誰も信用しない」新しい守り方

2026-08-13実践

#ゼロトラスト#境界防御#実践#防御

セキュリティの合言葉になったゼロトラスト。「何も信用しない」という一見きびしい考え方が、なぜ今の主流なのかを見ていきます。

「社内は安全」が崩れた

昔は「会社の壁の中は安全、外は危険」という境界防御が基本でした。でもテレワーク・クラウド・スマホで、データも人も壁の外に出ていきました。もはや「中と外」を分けられません。

従来:境界防御🧱 外壁で守る🏠中に入れたら基本「信用」一度破られると中は無防備ゼロトラスト🔒🔒🔒🔒🔍アクセスのたびに本人確認・最小権限
図: 「中は安全」と信じる境界防御に対し、ゼロトラストは『誰も信用しない』。毎回ちゃんと確認する

← 図は横にスクロールできます →

ゼロトラストの原則

🔍

常に検証

アクセスのたびに本人確認

🔑

最小権限

必要な分だけ許可

📉

被害を局所化

1つ破られても広げない

  • 誰も・何も、最初から信用しない(社内からのアクセスも疑う)
  • アクセスのたびに検証(本人か、端末は安全か、をその都度確認)
  • 最小権限(その人に必要な範囲だけを与える)
🌱

個人にも通じる発想

「一度ログインしたらずっと信用」ではなく「大事な操作のたびに確認」。多要素認証パスキーは、まさにゼロトラストの入口です。

つぎに読むなら

あわせて読みたい