Naver Cloudは9月22日、データベース(DB)とサーバーへのアクセスを制御し、作業履歴を自動で記録・管理する統合セキュリティサービス「DSAC(DB & Server Access Control)」の提供を開始したと発表した。
DSACは、個人情報を扱うサーバーやDBを対象に、アクセス権限の管理、作業履歴の記録、監査機能を一体で提供するクラウドネイティブのセキュリティソリューションだ。個人情報を扱う環境のアクセス管理や監査対応をまとめて支援する。
提供形態はSaaS。個別にソリューションを構築しなくても、コンソールからそのまま利用を始められる。プロキシサーバーの生成・削除を自動化し、追加のアカウント管理を増やさずに、ユーザーごとに接続可能なサーバーやDBを細かく制御できるとしている。
同社によると、個人情報保護法や施行令、個人情報の安全性確保措置基準に基づき、個人情報を扱う事業者には、関連システムの接続記録を1年以上、アクセス権限の変更履歴を3年以上保存することが求められる。
一方で、これまではこうした規制要件に対応するクラウドネイティブのアクセス制御サービスがほとんどなく、企業は外部ソリューションを個別に導入するケースが多かったという。
同社のCISOであるキム・ジェドン氏は、「DSACは、複雑なインストールや構成作業を行わなくても、クラウドコンソール上ですぐにアクセス制御環境を整えられる点が従来方式と異なる」と説明した。
そのうえで、「法的義務への対応にかかる時間とコストの負担を抑え、企業規模を問わず高水準のセキュリティを利用できるようにしたい。今後も実務に役立つセキュリティサービスを継続的に提供していく」と述べた。