証明書更新の自動化を「最初の一歩」に:47日時代の運用負荷とツール選びの観点
国立情報学研究所 - National Institute of Informaticsレッドハットでシニアソリューションアーキテクトを務める平田千浩氏は、学術情報基盤オープンフォーラム2026で、サーバー証明書の有効期間短縮を題材に運用自動化の必要性を論じた。平田氏はオープンソースコミュニティや開発に関わった経験からレッドハットに入り、製品担当のソリューションアーキテクトを経て、現在は顧客への提案を担当している。自動化製品に詳しい立場からの講演である。
講演の問いは、証明書更新の頻度が大きく上がるなかで、人手に頼った運用を続けられるのかという点にある。平田氏の答えは、ACMEプロトコルだけでなく更新前後の作業まで含めて一連の処理を自動化すべきだというものだ。そのうえで、証明書更新は運用の負担を減らし「時間」と「安心」を生み出すための第一歩にすぎない、と位置づけた。
複雑化するIT運用と、増えない人手
平田氏はまず、IT運用の現状を聴衆に問いかけた。コンテナの増加、AIとの連携、システムの層の増加、使用するアプリケーションやOSの種類とバージョンの増加によって、管理は年々煩雑になっているのではないか。運用現場からは「このまま続けるのは無理だ」「大変すぎる」という声をよく聞くという。
人の面でも状況は厳しい。新しい人材がなかなか入ってこないため体制を拡大できず、今いる人員でやっていくしかない。その結果、特定の人に作業が属人化してしまう。平田氏は、こうした負担の大きい運用現場に、サーバー証明書の有効期間短縮という新たな課題が加わっていると整理した。
有効期間47日で更新作業は8倍に
講演で扱ったのはパブリック証明書である。有効期間の短縮については、同じセッションの先行講演(稲垣氏)で詳しく説明されたとして、平田氏は要点の確認にとどめた。最終的に有効期間は47日になり、従来の約8分の1になる。つまり更新作業は8倍に増える。平田氏は、これまでの運用のままでこれに耐えられるかと問い、おそらく難しいだろうと述べた。
短縮される理由について、平田氏は主に三つを挙げた。一つ目は、証明書に使われる秘密鍵の漏洩リスクを減らすことである。有効期間が1年近くあれば、漏洩した場合にその期間まるごと悪用されうるが、47日なら1か月程度で失効するため危険性が小さくなる。二つ目は、こうした大きな変化を進めるうえで自動化が重要になり、自動化によってヒューマンエラーの削減が期待されることだ。三つ目は、規格の側に問題や脆弱性が見つかった場合でも、自動化しておけば全体の更新を速やかに実施できることである。
更新が滞ったときに起きること
逆に、手作業のまま運用を続けて更新が滞った場合のリスクとして、平田氏はサービス停止やシステムダウン、API連携しているシステムやアプリケーションの停止といったインフラ機能の停止を挙げた。その結果、機会損失やSLA違反が生じる。アカデミックな組織では売上という形ではないかもしれないが、何らかの低下は起こると平田氏は補足した。
運用者にとっては、事後処理や再発防止策の検討に追われ、疲弊していく将来が待っている。そうならないために自動化が検討されている、というのが平田氏の見立てである。
手作業で数日かかる更新を、ACMEで数分に
従来の証明書更新の流れについて、平田氏は次のように説明した。CSRを作成してメールやポータルで送付し、認証局が審査を行い、数日後にメールなどで新しい証明書が届く。それをシステムに適用し、動作確認を行う。スライドには「数時間で終わる」と書いたものの、実際には数日、場合によっては1週間かかる作業になっているのではないかと平田氏は述べた。
これに対し、先行講演でも触れられたACMEプロトコルを使えば、この作業は数分で終わるところまで自動化できるという。平田氏はDNSを使う方式を例に仕組みを説明した。CSRを作成して送る点は同じだが、ACMEではプロトコルとしてリクエストを送る。すると認証局から、そのドメインが本当に申請者のものかを証明するための文字列が送られてくる。これをDNSに書き込み、書き込んだことを通知すると、認証局がチェックしてドメインの所有を確認し、新しい証明書を発行する。平田氏はDNSに書き込むやり方を「ちょっとダーティハック的」と評した。
ここで平田氏が強調したのは、ACMEはあくまで証明書のやり取りまでを扱うプロトコルだという点である。実際の運用では、その前処理と後処理も必要になる。
前後の作業まで含めたワークフローの構成例
当初はデモを予定していたが、時間の関係で構成例の紹介に短縮された。紹介されたのは、Let's Encryptを対象に証明書を更新し、その直前の確認作業と更新後に必要な作業までを一連の自動化として実装した例である。
構成の中心にはレッドハットの自動化プラットフォームが置かれているが、平田氏は、この製品でなければできないという話ではなく、他の製品を自動化できるツールであれば何でもよいと断った。処理の流れは次のとおりである。
- NGINXなどのWebサーバーや、F5のBIG-IPなどのロードバランサーで証明書の有効期限を確認する
- 残り期間が一定以下であれば、ACMEプロトコルでLet's Encryptに更新を要求する
- 取得した証明書をロードバランサーやバックエンドのWebサーバーに配置する
- 最終的な接続確認・状況確認を行って終了する
平田氏は、Ansibleで書いた場合の例もスライドで示した。記述の1行1行がACMEチャレンジの各処理に対応しており、これを実行すればさまざまな対象に変更を加えながら更新を実施できると説明した。
実行画面のキャプチャで見せた流れ
実際に動かしたときの画面はキャプチャで紹介された(動画は会場限定の展示とされた)。まずWebサーバー側で証明書の期限を確認できる。同じ証明書はロードバランサーにも登録されているので、ロードバランサー側でも期限を確認できる。
この状態から、作成した自動化処理をボタンで起動する。スケジューリング機能で決まった時間に実行させることもできる。実行するとワークフローに従って処理が順番に進み、分岐を含む処理も人が判断することなく自動で流れる。結果画面では全処理が「成功」と表示される。最後の確認はデモのために手作業で行っているが、証明書が更新されたことまで確認できる。平田氏は、こうした仕組みがすでに自動化で作れるようになっていると述べた。
今回の例はAWS上でF5とNGINXを使って構築したものである。平田氏は、大学や研究機関ごとに使っている製品は異なると指摘した。特定の組み合わせでしか使えない自動化もいくつかあるが、組織内で幅広く使える仕組みを作る必要がある、というのが平田氏の考えである。
自動化で得られる四つの効果
自動化の効果として、平田氏は次の点を挙げた。一つ目は作業者の時間削減である。二つ目はリードタイムの短縮で、作業が必要になってから完了するまでの時間が縮まる。三つ目は標準化で、ボタン一つで誰でも実行・確認できる状態になるため、特定の人に依存する運用がなくなる。四つ目は可用性で、ヒューマンエラーや作業忘れが障害につながるケースが減る。平田氏は、こうした点で自動化は組織に良い結果をもたらすと述べた。
既存のルールと文化を変えずに自動化する難しさ
一方で平田氏は、どの組織でも同じ構成を使っているわけではなく、証明書更新の前後の作業にもそれぞれのルールや文化があると指摘した。自動化を進めるには、それらをできるだけ変えずに、現状を維持したまま実装することが必要になる。
しかし、こうした細かな要求をすべて満たす作り込まれた製品はなかなかない、と平田氏は見ている。そのため、柔軟に対応できるツールや方法論を選ぶことが重要になるという。
ツール選びで重視すべき観点
平田氏は、ツール選びの重要なポイントとして以下を挙げた。
まず、幅広いソリューションや領域に対応でき、組織として共通のものを採用できること。「ここでしか使えない」ツールではなく、さまざまな対象に対応できるものがよいという。
次に、読みやすさと保守のしやすさである。平田氏によれば、スクリプトを人が一から書く文化はなくなりつつあり、生成AIを使えば最初からほぼ完璧なものが作れる。平田氏はこれに時代の変化を感じると述べた。ただし、出てきたものが自分たちの意図に沿っているかは人がチェックしなければならない。だからこそ、読みやすく理解しやすく、メンテナンスしやすいツールを選ぶことが重要だという。
三つ目は他ツールとの連携である。監視ツールのアラートを受けて動く、AIOps系のツールからのリクエストで動く、チャットツールからの指示を受け取るなど、さまざまなツールと連携して自動化を実行することが今では普通になっている。この観点を重視しないと、すぐに陳腐化するツールを選んでしまうと平田氏は述べた。
四つ目は、システムが大きくなっても対応できるスケーラビリティを備えつつ、スモールスタートもできること。平田氏はこれを特に重要なポイントとした。五つ目はセキュリティで、懸念が大きくなっている現在、迅速に対応してもらえるものを選ぶのがよいという。そのうえで、運用コストや保守コストを含めてROIを確保できるものを選べば、運用者が負荷を高めずに運用を続けられる状況が作れる、と平田氏は述べた。
自社製品の紹介と効率化の事例
平田氏は「ちょっとした宣伝」と断ったうえで、そうしたツールの一つとしてRed Hat Ansible Automation Platformを紹介した。挙げたポイントをある程度満たしており、ツール選びに困ったときに思い出してほしいという程度の位置づけだと述べた。IT関連のさまざまなツールの自動化に幅広く使えること、ヒューマンエラーの削減につながること、セキュリティやコンプライアンスの管理・準拠の観点でも有益であることを説明した。証明書更新に限らず、幅広い対象に対してさまざまなフェーズで使えるという。
効率化の事例としては、このツールを使って作業を「90何%」削減した企業などの成果がスライドで示された。
付け加えた論点:AIで攻撃までの時間が縮まっている
証明書の話からは外れると断ったうえで、平田氏は自動化の観点で重要だと考えている点を一つ付け加えた。サイバーセキュリティにおいてもAIの影響力が増していることを肌で感じているという。具体的には、脆弱性が公開されてから攻撃に利用されるまでのハードルが大きく下がり、短時間で悪用されるケースが増えていると平田氏は感じている。
これを防ぐには、迅速にアップデートやパッチを適用するしかない。そのためにも自動化が重要になる、というのが平田氏の主張である。
結論:証明書更新は運用改善の第一歩
平田氏は最後に、証明書更新の自動化は実際には第一歩にすぎないと述べた。自動化を取り入れることで、運用担当者の業務を付加価値の高い仕事へ移せるという。例えば数日かかる証明書更新が頻発すると、それしかしない担当者が生まれかねない。だが、そうした仕事だけをさせたい人も、やりたい人もなかなかいない。価値のある仕事へ移っていける文化を作るために自動化を取り入れてほしい、と平田氏は述べた。
もう一つの効果として平田氏が挙げたのが心理的安全性である。ミスや障害が減れば、いつ降ってくるかわからない作業に常に身構えておく必要がなくなる。安心して価値のある仕事に取り組める体制ができれば、組織としての効率も上がる。平田氏は、証明書更新の自動化をきっかけに「時間」と「安心」を生み出し、より良い仕事とシステムづくりに注力してほしいと締めくくった。
なお講演の最後には、自動化に取り組む企業の現場の本音を聞ける自社イベントが翌月に開催されることが告知された。
はい。では、レッドハットの平田から、今日はお話をさせていただきます。どうぞよろしくお願いいたします。
私ですね、レッドハットというオープンソースで、例えばLinuxとかですね、提供している会社で働いています。SAをしております。元々オープンソースのコミュニティとかですね、開発に携わっていまして、その縁があってレッドハットに入って、製品担当のSAですね、ソリューションアーキテクトなどしていました。今はちょっとロールが変わってお客様に対して提案をさせていただくような立ち位置で活動させていただいてます。なので自動化とかですね、そういったような製品に詳しい人間になります。どうぞよろしくお願いいたします。
では、今日は証明書更新の話ではあるんですけど、その前にIT運用のですね、実態から、現状から入らせていただければなという風に思っています。
皆さんの会社、すいません、組織ですね、で運用されているITシステムに関して、どうでしょう?年々複雑になってないでしょうか?例えば、コンテナが増えたりとかAIの連携が増えたり、層が増えたり、それから使うアプリケーションやOSの種類が増える、バージョンが増える。管理がどんどん煩雑になってないでしょうか。
もう運用このまま続けるの無理って、大変すぎるっていうような声、よく聞くんですけれど、どうでしょう?そうなってないでしょうか?一方で、人の面で言うと、新しい人が入ってきてくれないとかですね、なかなかスケールさせていけないといったところで、今までいる人でやっていかなければいけない。属人化されてしまう。非常に運用面で大変になっているというような声をよく聞きます。
この中で、今サーバー証明書ですね、の更新の期限が短くなってきてますよと。こちらの方が問題視されているところがありますと。こちらの方、今日使うのはパブリック証明書の方ですね。証明書の期限が短くなるのは先ほどサヨスの稲垣さんからよくお話いただいてたかなと思うので、皆さんも重々ご承知かなと思いますが、この47日ですね、最終的にこの期間になってしまう。つまり、元々から1/8くらいになるんですよね。作業が8倍になる。これ耐えられますかと。今までの運用で耐えられますかって言った時に多分もう難しいんじゃないでしょうか。
一応ですね、短くなる理由はあります。短くしなきゃいけないというか、していこうという理由はですね、やはり証明書に使われる秘密鍵の漏洩リスクとかですね。ここのリスク削減といったとこでしょうか。もしこれで漏洩した場合ですね、例えば1年近くある場合には、この期間まるまる使われちゃうような場合があるんですけれど、47日であれば1ヶ月くらいでしょうか、それでエクスパイアしちゃうもので、短くなってそういう危険性が減りますよね。
また、こういったドラスティックな変化をさせていくために自動化っていうのがやっぱり重要になってきますよと。自動化させておくことによってヒューマンエラーが削減されますよね、という期待であったりですとか、あとは規格側にですね、問題がある、脆弱性があったような場合に自動化をしておけば、全体の更新を速やかにかけていくってことができますよね。こういったとこに期待があって、今証明書の更新っていうのが短縮されるような流れになってます。
逆に、ここをですね、そのまま手作業を続けてしまうと、どんなリスクがあるのかですね。もし証明書の更新が滞るような場合があると、まずサービスの停止とかシステムダウンが起こりますよね。API連携してるシステムとかアプリケーションが止まるとかですね。インフラの機能停止みたいなことが起こってきます。その結果ですね、機会損失が起こったりですとか、SLAの違反が起こったり、皆さんのアカデミックの場合に売上というのはないのかもしれないですけど、そういった何かしらの低下が走ると。運用者にとってみると、最終的にですね、事後処理を行わなければいけなくなったりですとか、再発防止策の検討をしなければいけなくなったり、もう皆さんが疲弊していくような未来になってしまいますと。こんな状態になっていくの良くないですよね。といったところで、今自動化といったところが主に考えられています。
自動化に向けた動向という話、ここも先ほどの左翼さんからのお話にほぼほぼあったような話になるので、ちょっと解説までにしようかなと思ってますが、元々の証明書の更新って、CSRのリクエストの作成をしてそれをメールとかポータルで送り付けると、証明書機関の方でですね、その審査をして、数日後にメール等でですね、新しい証明書の送付をされると、それをシステムに適用して、適用した後にですね、動作確認をするというような、そんな流れを皆さんしているんじゃないかなという風に思うんですけれど、結果これ数日かかりますよね。数時間で終わるって書いちゃってますけど、多分数日かかるような作業、下手すると1週間かかるような作業になってるんじゃないかなという風に思います。これを、先ほどもう出てきたACMEですね、のプロトコルなんかをうまく使っていくと、もう数分で終わります。ここまで自動化ができます。
このACMEって何かという話ですね、ここはちょっと説明をさせていただければなと思いますが、先ほどの中で言えばDNSの方の仕組みですね、のプロトコルになります。CSRを作成をして送り付けるといったところはするんですけれど、ACMEチャレンジという形でですね、これをプロトコルとして送り付けますと。そうすると、認証局の方で、このドメインですね、本当にあなたのやつですか、証明してくださいっていう形で適当な文字列をですね、送り付けてくれるんですね。そいつを、ちょっとダーティハック的な形かなという気はするんですけど、DNSの方に書き込んで、書き込んだよというのをもう1度送り付けるとですね、認証局の方でチェックをして、あ、確かにあなたのドメインですねっていうのを証明したことになり、新しい証明書を送り付けてくれるみたいな、そんな流れのものになります。
ここで分かる通り、プロトコルと言いながらですね、証明書のやり取りまでのお話なんですね。皆さんがやらなきゃいけないこととしては、この全体像として、その前処理、後処理っていうのがあると思います。
ちょっと今日は構成例みたいな形でですね、もうデモできればと思ってたんですけど、ちょっと尺の関係で、そこはちょっと短縮させてください。構成例としてですね、今日お見せをしようとしているのは、Let's Encryptを対象としてですね、証明書の更新をしますよといったものと、他にですね、その直前で確認作業どういったものが必要かであるとか、更新作業した後に何が必要かといったところを一連の自動化としてですね、実装することができますよ、実現できますよという例をご紹介しようとしてます。
ここでは、この真ん中にあるですね、自動化プラットフォーム。これはうちの製品の名前なんですけど、別にこの製品に限って、これじゃないと使えませんという話ではないです。ACMEのことはですね、他の製品に対する自動化ができる製品であれば何でもいいですといったとこですね。
こちらの方から、まずですね、Webサーバーの方、NGINXであるとか、ロードバランサーとしてF5が使われてますが、そちらに関して証明書ですね、期限を確認をしますと。期限が一定期間しか残っていない場合には、先ほどのACMEプロトコルで更新をLet's Encryptにかけに行くと、取得した証明書を登録をして最終的な接続確認、状況確認をして終了するといったことを自動化していくようなことができます。
これ弊社の製品の上で作るとという話なんですけど、証明書の期限切れの確認ですね、を実施をして、先ほどのプロトコルをその後実施をした上で証明書の取得をする。BIG-IP等ですね、ロードバランサー等に配置をするとか、エンドのWebサーバーに配置をする、アクセスチェックをするみたいなところの流れを一連自動化をして作っていくようなこと、実装ができますよと。
ちょっと先ほどのACMEでですね、自動化作る時、先ほどのAnsibleだとどうなるかっていうちょっと例をここに書いているんですけど、この1行1行がですね、先ほどのチャレンジのところですね、の行になってます。こんなもの走らせると実施ができていくようなものになってまして、様々な対象に対してですね、変化をしながら実装を加えていくようなことができる、そんなものになってます。
実際に動かした時の画面ですね、を今日はキャプチャーで持ってきてます。ちょっと動画が見たい人は会場限定になるんですけど、後でよかったら来てください。
はい。こんな形でですね、Webサーバーの方の画面からですね、証明書のところ見ていただくと、期限書いてあるんですが、ここで期限が短いよとかですね、やった時に、ロードバランサーにも同じような登録されているので、ロードバランサーの方でも期限を見ていただくことができますよと。こんな状態からですね、先ほどの自動化作ったものを、こんなボタンからですね、キックして実行していくようなことがまずできます。スケジューリングで決まった時間に実行させるみたいなこともできるような仕組みになってます。
実行させていくとですね、このワークフローに従って順番に処理を実施をしていく、いろんな分岐して処理を実施していくことができるようになってまして、もうここは人が判断する必要なくですね、自動で流れますと。処理の結果ですね、こんなような画面で結果が確認できるんですけど、全て終了サクセスという形ですね、出てきますと。問題なく実行した上でですね、ここは最後手作業で確認をデモのためにしてるんですが、証明書の更新ができましたねみたいなところまで見ていくことができるような、そんな仕組み、そんなようなものがすでにですね、自動化して作れるようになってます。
今日例としてお出ししたのはAWSの上で、F5使ったり、それからNGINX使ったりしてですね、作ってますが、こういったような仕組みって、それぞれ大学さん、研究機関さんで使ってるもの異なると思うんですね。そういったものに対して、このセットじゃないと使えませんよっていう自動化っていうのはちょっといくつかあるとは思うんですが、そうではなくて、皆さんの組織の中で幅広く使っていけるような、そんな仕組みっていったところを作っていかなければいけない、といったのが実態かなという風に考えています。
これが、すいません、スケジューリングで、こういったような設定をして、決まった時間に実施をするみたいなこともできますよですね。
自動化をして実施をしていくと、どんな効果が得られるのかという話なんですけど、まず作業者にとっての時間削減になりますよね。それからリードタイムといったところで、実施しなければいけないといったところから完了までの時間の削減ができます。さらには、標準化といったことができるので、先ほどのボタン1つ押せば誰でもこう実行できるよとかですね、確認ができるよっていう状況ができるので、誰かに依存するような運用っていうのはなくなってきます。さらには可用性ですね、ヒューマンエラーなんかがなくなりますし、忘れたといったようなことですね、障害になるようなケースもなくなっていくので、そういった意味では、組織にとって良い結果といったことですかね、自動化することで良い結果が生まれていくものだと思います。
ただ、先ほどもお話ししましたが、やっぱり今のような構成って、どこの会社でも、どこの組織でも、この構成で使ってますよっていう決まりきったものが1つあるわけでもないですし、その前後の作業ってやはりそれぞれルールがあって、文化があって決まってますよね。それらを極力変えずに、その状態を維持しながら実装していくっていうのがやはり自動化していくためには必要になると思います。
そういった細々とした要求に対してですね、全て叶えられてるようなものがあるかというと、なかなか作り込まれたものとしてはないかなという風に思いますので、そういった時に柔軟な対応ができるようなツール選びであるとか、方法論を選んでいくっていうのが、この際ですね、重要になってきますと。
私たちが重要なポイントといったところをここに書かせていただいてるんですけれど、まずですね、幅広いソリューションに対してですね、対象とか領域に対して対応ができるような自動化、ここでしかできないよではなくて、いろんなものに対応ができるようなツールを選ぶとかですね。組織として共通のものを採用できるようなもの。
あとは、最近こう、先ほどお見せしたようなスクリプトのようなものを人がもうゴリゴリ書くっていう文化もなくなってきてるかなと思います。生成AIを使ってほぼほぼ完璧なものがですね、最初から作れちゃう、もう昔から時代が変わったなという感じを受けるんですけれど、一方で、出てきたものが自分たちの意図に沿ってるかどうかっていうのはやっぱりチェックしなきゃいけないので、そういう意味では読みやすく理解しやすいようなツールを選ぶとかですね、メンテナンスがしやすいツールを選ぶっていうのは重要なポイントかなと。
あとは、そのツール単独で動くわけじゃないです。例えば、監視系のツールのアラートを受けて動くとか、AIOps系のツールからリクエストを受けて動く。あとチャット系のツールからの指示を受け取るとかですね。そういったもので様々なツールと連携して自動化が実装される、実行されるっていうのが今普通に行われるようになってきてますので、そういったような観点を重視しておかないと、すぐに陳腐化されてしまうようなツールになっちゃうのかなといったところがあります。
あとは重要なポイントとして、組織としてシステムがでかくなった時に対応ができるようなスケーラビリティですね。これを備えながらスモールスタートもできるという観点。ここすごく重要なポイントかなという風に思います。あとは、セキュリティ面ですね。昨今本当にセキュリティの懸念が大きくなってきてますので、そういった意味で、迅速な対応してもらえるところ、といったところがされているようなものっていうのを選ぶのがいいんじゃないかなという風に思います。
その意味で、運用コストやメンテナンスコスト含めてですね、ちゃんとROIが確保できるようなもの、こういうのを選んでいただくと、より良い自動化っていうんですかね、といったところを組織の中で作りながら、負荷を高めないように運用者が運用を続けられるような状況になっていくんじゃないかなという風に考えています。
ここがちょっとした宣伝ですけど、そういったツールですね、の1つとしてうちの製品がありますよという話で、Red Hat Ansible Automation Platformという製品があります。先ほど押さえたようなですね、ポイントはある程度作られてます。なのでもしですね、ツールの選択で困ったらこういったものもあるなという風に思い出していただければなというくらいですね。
色々な製品ですね、ITに関わる色々なツールの自動化といったところに幅広く利用できるツールになっていますし、ヒューマンエラーの削減とかにも関わって、効率的にそういったことを実現できるようになります。また、セキュリティとかコンプライアンスですね、こういったところを管理する、遵守させるといった観点でも有益なツールになっています。
今日お話ししたのは証明書の更新という話だったんですけど、証明書の更新だけじゃなくてですね、幅広い対象に対して色々なフェーズで実施できることがあるような作りになってます。もし証明書の更新以外にも自動化といったとこに興味があれば、こういったようなこと考えていただければなという風に思っています。
ちなみに効率化ですね、といったとこで、こういったツールを使ってすでにこれくらいの効率化をしてる会社さんがいますよといった例ですね。90何%削減とかですね、こういう成果が色々出てます。なので、こういったような成果を是非出しながら、皆さんの仕事が円滑に回るようにしていただけると、より良い組織、より良いシステムができていくんじゃないかなという風に思います。
ここまで証明書の自動化の更新の話ですね、に紐付けて話をしてきたんですけど、もう1つ、ちょっとこれ蛇足にはなるんですが、最近自動化の観点でも重要だなと思ってるので、ここだけ少し話させてください。
AIですね。AIがサイバーセキュリティにおいてもやっぱり猛威を振るっているなというのを肌で感じてまして、何を言ってるかと言うと、脆弱性が出てきた時にですね、それが攻撃に利用されるハードルが非常に下がっている、短時間でこれを攻撃に利用されるっていうケースが増えているなという風に感じます。これ本当に脅威な部分になってます。これをどうしたら防げるのか、対処できるのかって考えていくと、やはりもう迅速にアップデートを当てていく、パッチを当てていくしかないと思います。そんな時にやはり重要になってくるのは自動化だと思いますので、そういった意味でも自動化って重要な側面じゃないかなという風に印象を持っていただければと思っています。
はい。すいません。ちょっと早いですが、今日のお話ですね。証明書の更新というのは、実際にはほんの第1歩かなという風に思ってます。自動化を作っていただく、取り入れていただくことで、高付加価値のあるような業務に、運用の方々の業務っていったところをシフトしていただくことができると思います。
例えば先ほどの証明書更新で数日かかりますよみたいなことがですね、頻発していくと、それしかやらない人っていうのが出てくる可能性があると思いますが、それだけやらせたい人であったり、やりたい人ってなかなかいないですよね。そうじゃなくて、やっぱりクリエイティブなというか、価値のある仕事にシフトしていく、そんな文化が作れるように自動化っていったところを取り入れていただくのがいいんじゃないかなと。
自動化していただくと、心理的な安全性っていうんですかね、ミスが少なくなるであったり、障害が少なくなるっていった側面がありますので、常にいつ降ってくるか分からないみたいなところですね、をもう身構えておくみたいな、そういう必要がなくなります。安心して仕事ができる、価値のある仕事に打ち込めるといったような体制が作れてきます。そうしていくと、やはり組織としても効率が上がっていくので、そういったところを是非皆さんとして目指していただくきっかけにこれがなるといいなという風には思っています。
本当に証明書の更新ですね、自動化の第1歩だと思ってまして、これをきっかけに時間とか安心を生み出した上で、より良い仕事、より良いシステムを作っていただくところに注力いただけると幸いです。
もう1つだけちょっと紹介をさせてください。こういったようなですね、自動化、すでにいろんな会社さんが取り組まれています。そういった会社さんのですね、様々な現場の意見というか、本音とかそういったものが聞ける機会が、実は弊社のイベントで来月ですね、ありまして、もしご興味ある方いたら、ここ見ていただければな、登録していただければなという風に思います。
すいません。私からは以上になります。ご清聴ありがとうございました。
[拍手]
記事公開
