VPNとは、「virtual private network(仮想プライベートネットワーク)」の略称で、インターネットを介して構築される仮想専用線です。
近年リモートワークやテレワークなど、社外で業務を行うことが当たり前になり、時間や場所に縛られず自由に作業することができるようになりました。
一方で、社外で会社の情報・データを取り扱うことから、盗聴やデータの改ざんなどのセキュリティリスクが懸念されています。
こうした理由から、多くの企業が情報セキュリティ対策の手段として、VPNの導入を進めています。
本記事では、VPNの仕組み、メリット・デメリット、導入方法について紹介します。
1. VPNの仕組み
VPNとは、「virtual private network(仮想プライベートネットワーク)」の略称で、インターネット上に仮想専用線を構築し接続する技術を指します。
社外で情報・データを扱う以上、盗聴・データの改ざんなど様々なセキュリティリスクが予想されます。
VPNは、仮想の専用回線を用いてインターネットに接続することで、外部から傍受・侵入を防ぐことができます。
VPNは以下の機能(仕組み)によって成り立っています。
1-1. トンネリング
トンネリングとは、拠点間をつなぐためにインターネット上に構築された仮想専用回線です。
2つの拠点の間に「見えないトンネル」を作るイメージです。
第三者など外部からの侵入を防ぐことができます。
1-2. 認証
認証とは、送信側と受信側がお互いに正しい相手であると確認する機能です。
正しい相手でないと判断した場合、アクセス拒否することもできます。
1-3.暗号化
万が一侵入を許してしまった際に、データの漏洩・改ざんを防ぐための対策として、「暗号化」の機能を備えています。
暗号化したデータを解読するためには、復号化キーが必要になり、第三者によるデータの盗聴や改ざんを防ぎます。
従来の専用線とVPNとでは、接続方式に大きな違いがあります。
従来の接続方式は、本社(社内ネットワーク)と拠点(社用PC)同士を繋ぐ接続方式で、拠点同士をつなぐことはできませんでした。
VPNを使った接続では、本社と拠点間だけでなく、拠点同士の接続を可能にします。
また従来の専用線では、接続する拠点までの距離によってコストがかかります。
VPNは距離による追加コストはかからず、コストを抑えることができます。
● 安全性を強化できる
● 拠点間での接続が可能
● 社外での業務に対応しやすい
3-1. 安全性を強化できる
VPNはトンネリング・暗号化・承認などの機能を備えているため、社外における通信でも安全に行うことを可能にします。
3-2. 低コストで拠点間接続が可能
上述したように、従来の専用回線は、拠点同士のやり取りをすることは不可能で、コスト面がネックになっていました。
VPNは拠点間の通信を可能にするため、接続のためのコストがかからず、初期費用を抑えられるメリットがあります。
働き方改革が推進され、多くの企業がリモートワークやテレワークを導入しています。
遠隔地から社内ネットワークに接続できるVPNは、リモートワークのセキュリティ強化に非常に役立つ技術といえます。
● 100%セキュリティが担保されるわけではない
● 通信速度が遅くなる可能性がある
● コストが高くなる可能性がある
4-1. 100%セキュリティが担保されるわけではない
VPNは専用回線のためセキュリティを強化することができますが、100%安全を保証するものではありません。
VPNのセキュリティ強度は、提供する業者によって異なります。
また、近年VPNの脆弱性をついたサイバー攻撃が増えています。
そういった状況も踏まえ、自社がどの程度のセキュリティ対策が必要かを吟味した上で導入を検討しましょう。
他にも外で作業する場合、ログイン情報やパスワードを直接盗み見され、悪用される人的要因のリスクも考えられます。
VPNを導入したから安心というわけではありません。
社外で作業する際は、常にリスクは身近にあることを想定して業務に取り組むようにしましょう。
4-2. 通信速度が遅くなる可能性がある
VPNの種類によっては、一度に接続できる端末に限りがあります。
VPNは同じ回線を利用するユーザー・端末機器が多いため、一定以上のアクセス負荷がかかると通信速度が遅くなりがちです。
VPNによる暗号化されたデータは多くの通信料を必要とするため、社内ネットワークに接続できず作業が円滑に進まないケースもあります。
改善策としては、デバイスやルーターの再起動、提供会社に問い合わせるなどがあります。
またVPN導入の検討段階で、どれくらいの人が利用するかを事前に把握しておくと、自社にとって最適なVPN環境の構築がしやすくなるでしょう。
4-3. 導入費用が高くなる可能性がある
VPNは導入する製品によってコストが高くなる場合があります。セキュリティの強度・通信速度・従業員規模などを考慮し、自社に最適なVPNを導入するようにしましょう。
5. VPNの種類