感染したかも?まずここを読む

【保存版】名著『Project Zero Trust』要約&全11章ガイド ~2022年刊・ゼロトラスト戦略の物語を3分で掴む~

Project Zero Trust

【PR】本記事には、書籍『Project Zero Trust』のアフィリエイトリンク(Amazon)を含みます。

スポンサーリンク

はじめに:なぜ、今この本なのか?

「ゼロトラスト」という言葉がバズワード化して久しいですが、その本質を「物語(ストーリー)」として腹落ちさせてくれる本は稀有です。

George Finney氏の著書『Project Zero Trust』(Wiley社、2022年刊)は、技術書でありながら、ある企業で起きた侵害を描く小説形式をとるユニークな一冊です。
主人公のディランが、ランサムウェア被害を受けた企業でゼロトラストのプロジェクトのリーダーを打診される物語を通じて、副題(A Story about a Strategy for Aligning Security and the Business)のとおり、セキュリティとビジネスの足並みをそろえる「戦略」としてのゼロトラストを描いています。

本記事では、2026年10月1日時点で国内の出版社・書店サイトでは邦訳が見当たらないこの本について、全11章の章題とテーマを紹介し、第1章のあらすじをまとめます。
「上司にゼロトラストを説明するためのネタ帳」としてご活用ください。

※第1章のあらすじは Wiley が公開している第1章の試し読み(PDF)、各章の章題は同社公開の目次(PDF)に基づきます。第2〜11章は、章題から読み取れるテーマの紹介にとどめています。「ZTRラボの視点」は運営者の意見で、本の内容ではありません。

この記事は『Project Zero Trust』特集の一部です。全記事一覧はこちら↓

スポンサーリンク

Part 1: 覚醒と戦略(Chapter 1-3)

~「信頼」という名の脆弱性を知る~

Chapter 1: The Case for Zero Trust(ゼロトラストが必要な理由)

物語は、主人公ディランが新しい職場に初出社した日に、ランサムウェアの被害が発覚するところから始まります(ネットワーク上の不審な動きは、前日の日曜の夜から起きていました)。
社内では身代金を払うかどうかが検討され、バックアップから戻す方針が話し合われます。CIO の Noor は、ウイルス対策ソフトをより新しい EDR に更新するのを先送りしていたと明かします。
復旧の指揮をとるのは Noor です。CEO の Olivia は、今後のセキュリティ戦略をゼロトラストにすると決め、ディランにゼロトラスト導入プロジェクトのリーダーを打診します。
章末の Key Takeaways では、「Trust is a vulnerability.」(信頼は脆弱性である)という考え方が示されています(Wiley、第1章の試し読み)。

Chapter 2: Zero Trust Is a Strategy(ゼロトラストは戦略である)

章題のとおり、ゼロトラストを製品の導入ではなく「戦略」として捉えることがテーマの章です。
目次によると、この章には「The Four Zero Trust Design Principles」(ゼロトラストの4つの設計原則)という節があります。設計原則と方法論は、付録A(Zero Trust Design Principles and Methodology)にもまとめられています。

Chapter 3: Trust Is a Vulnerability(信頼こそが脆弱性)

章題は、第1章の章末にも出てくる「Trust is a vulnerability.」と同じ言葉です。「信頼そのものが弱点になる」という考え方がテーマの章です。

💡 ZTRラボの視点
「ゼロトラスト対応製品」のカタログを集めることから始めてしまう企業もあります。本書が第2章の章題で「Zero Trust Is a Strategy」と掲げているように、運営者としては、まず「社内ネットワークも無条件には信頼しない」という方針(戦略)を決めることをおすすめします。製品選びはその次です。

スポンサーリンク

Part 2: 実装の壁(Chapter 4-7)

~何を守り、どう監視するか~

Chapter 4: The Crown Jewels(王冠の宝石)

章題の「Crown Jewels(王冠の宝石)」は、組織にとって最も大切な資産のたとえです。
守るべき大切な資産を見極めることがテーマの章です。

Chapter 5: The Identity Cornerstone(アイデンティティの礎)

章題のとおり、アイデンティティ(ID)をゼロトラストの礎として扱う章です。

Chapter 6: Zero Trust DevOps(DevOpsとゼロトラスト)

開発と運用(DevOps)にゼロトラストを取り入れることがテーマの章です。

Chapter 7: Zero Trust SOC(SOCとゼロトラスト)

セキュリティの監視・対応を担うSOC(Security Operations Center)とゼロトラストがテーマの章です。

💡 ZTRラボの視点
運営者が中堅企業に特に参考にしてほしいと考えるのは、Chapter 4の「Crown Jewels(最も大切な資産)」という考え方です。「予算がないからゼロトラストは無理」と考える前に、守るべきデータを絞り込んで、そこから重点的に守る進め方が現実的だと考えます。

スポンサーリンク

Part 3: 文化と未来(Chapter 8-11)

~クラウド、文化、演習、そして一歩ずつ~

Chapter 8: Cloudy with a Chance of Trust(クラウドにも「信頼」の雨が降る)

クラウド環境でのゼロトラストがテーマの章です。Wiley の書籍紹介でも、ゼロトラスト導入でよくある誤解と落とし穴や、クラウド環境での導入方法(how to implement it in a cloud environment)を扱うと紹介されています。

Chapter 9: A Sustainable Culture(持続可能な文化)

ゼロトラストを支える組織の文化を、持続可能なものにすることがテーマの章です。

Chapter 10: The Tabletop Exercise(机上演習)

机上演習(Tabletop Exercise)がテーマの章です。
付録C には「Sample Zero Trust Master Scenario Events List」(演習シナリオのイベント一覧の例)も収録されています。

Chapter 11: Every Step Matters(すべての一歩が重要)

最終章の章題「Every Step Matters」は、第1章で物語の舞台となる会社 MarchFit の社是としても登場する言葉です。
章題から読み取れるテーマは、ゼロトラストを一歩ずつ進めていくことの大切さです。

💡 ZTRラボの視点
机上演習(Tabletop Exercise)は、費用をかけずに始められる対策の1つです。会議室で実施でき、経営層が自社の判断の流れを見直すきっかけにもなりやすいと運営者は考えています。ぜひ次回の役員会で提案してみてください。

スポンサーリンク

まとめ:理論から実践へ

『Project Zero Trust』は、セキュリティとビジネスの足並みをそろえる戦略を物語で描いた一冊です。運営者は、情シス担当者が社内でゼロトラストを説明するときのヒントにもなると考えています。

理論は理解できた。でも、「具体的に、うちの会社で明日から何をすればいいの?」
そう思った方は、この本をきっかけに、日本の中堅企業向けの実践シミュレーションとして書いた連載記事シリーズをぜひご覧ください。

▼【実践ドキュメンタリー】連載記事はこちら

👉 『Project Zero Trust』特集トップへ戻る

最終更新:2026年10月1日(出版社の公開資料に基づき事実関係を修正)

タイトルとURLをコピーしました