【Q】校内LAN整備の一環として、無線LAN環境を整備予定で、業者に基本設計を依頼予定だが、業者からより安全に端末を無線LAN環境に接続するための手段として、RADIUS認証の提案を受けたが、費用もそれなりにかかるため採用すべきか否かを悩んでいる。RADIUS認証を導入するか否かの判断基準を教えてください。

パスフレーズを利用して無線LANにアクセスするPSK認証と比較してRADIUS認証の方がセキュリティレベルは高くなりますが、導入コストだけでなく運用コストも高くなることが想定されます。また、運用時にどのような作業が必要となるかも、あわせて考慮が必要です。

(ある程度複雑な文字列のパスフレーズで)PSK認証を利用する代わりに、校務系ネットワークとGIGAスクールで整備するネットワークの分離を行い、セキュリティレベルを担保する方法もあります。代替手段も検討し、導入・運用のコストやセキュリティのレベル、セキュリティインシデントの発生リスク、対応コストを比較することが1つの判断基準です。

基本的には、端末が接続する先のWEB APサーバ上に非公開情報(個人情報等)が含まれているのであれば導入した方がよいかと思いますが、校務系と学習系が分離されており、学習系に非公開情報が含まれていないのであれば導入の優先度としては低くなるのではないかと思います。この場合、セキュリティとしてはSSIDのステルス化・パスワードの非公開化・Macアドレス認証程度で良いと思われます。