データセンターもハッカーの標的となる恐れ–セキュリティを強化するには

今回は「データセンターもハッカーの標的となる恐れ–セキュリティを強化するには」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 クラウドへの移行が進んでいるとはいえ、企業にはまだ多くのデータセンターが残っており、サイバー犯罪者や悪質なハッカーにとって魅力的なターゲットになっている。

 英国の国家サイバーセキュリティセンター(NCSC)と国家インフラ保護センター(CPNI)は、企業がデータセンターやそこに保管されているデータを保護できるように、データセンターの運営者と利用者向けのセキュリティガイドを共同で公表している。

 NCSCの技術責任者を務めるIan Levy博士は、「データセンターの運用者やユーザーには、自分たちが所有し、処理しているデータを保護する明確な責任がある。それができなければ、金銭面でも評判の面でも大きな被害を受ける可能性があり、国の安全保障上のリスクになる場合もある」と述べている。

 また同氏は、「こうした責任を負っているということは、悪意を持ったアクターが、データセンターを物理的、デジタル的に攻撃するために用いる可能性がある、さまざまな手口について理解する必要があることを意味している」とも付け加えた。

 この記事では、データの安全を守るためのベストプラクティスを実行するために、データセンターの運営者やユーザーが考慮すべき事項について紹介する。

 懸念される問題を適切に管理するためには、データセンターの運営者とユーザーの両方が、自らの資産を把握し、考えられる脅威を特定し、リスクを評価し、セキュリティ戦略を策定し、適切な対策を講じることができなくてはならない。リスクや脅威は変わっていくこともあるため、これらのプロセスは定期的に見直す必要がある。

 さらに、データセンターがサービスの中断を目的とした攻撃の標的になった場合に備えて、サービスを維持できるような対策を講じなくてはならない。またデータセンター運営者の場合、リスク管理は経営幹部が主導すべきだ。

 データセンターは、さまざまな脅威や危険に対するレジリエンスを備えている必要がある。これにはサービス妨害(DDoS)攻撃などをはじめとするサイバー攻撃も含まれるが、ハードウェアの故障や停電、自然災害に対する強靱さも要求される。例えば、停電が発生した場合でも運用を継続できるように、信頼できるバックアップシステムを用意しておく必要があるだろう。

 またユーザーは、サイバー攻撃に対する備えが破られることを前提とした計画を策定し、サイバーセキュリティインシデントの影響を最小化するために、攻撃を検出して対応するための方法を知っていなくてはならない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SHOWROOM、誹謗中傷コメントの監視AIを開発 “遠回しな言い方”でも事前検知してブロック
ロボット・AI
2021-02-23 16:19
札幌医科大学と富士通、個人の健康データの活用推進で合意
IT関連
2023-01-18 06:07
変貌する「X」で走る広告測定ソリューション–ブランド価値を精緻に保護
IT関連
2024-03-07 09:37
アステラス製薬、「Adobe Experience Cloud」採用–医療関係者向け情報サイトを刷新
IT関連
2021-05-28 15:22
静岡銀行、「ブランドデビットプロセッシングサービス」を導入–TISが支援
IT関連
2024-04-11 07:55
「GitHub Actions extension for VS Code」パブリックベータ公開。VSCodeからワークフローの実行と監視、管理が可能に
GitHub
2023-03-29 09:07
富士薬品、本部と店舗のコミュニケーションを改善–販促施策の実現率が3割向上
IT関連
2023-02-28 17:12
「Slack」で通知が届かない問題を解決するには
IT関連
2022-05-08 07:12
[速報]マイクロソフト、企業向け「Bing Chat Enterprise」プレビュー開始、個人ユーザーも月額5ドルで利用可能。Inspire 2023
Microsoft
2023-07-19 02:58
台湾TSMC、アリゾナ州に第2の半導体工場を建設へ–投資5.5兆円に
IT関連
2022-12-08 06:19
D-Waveの量子コンピューターが新たなシミュレーションで古典的手法を圧倒–その意義
IT関連
2021-03-01 14:24
MongoDB、暗号化したままのデータベースを検索「Queryable Encryption」発表。データ格納時、メモリ上、データ転送、ログ、バックアップのすべてが暗号化データのまま
MongoDB
2022-06-15 08:59
Microsoft、自社製RPAツールを全Windows 10ユーザーに無償提供 マウスクリックやキーボード入力をGUIで自動化 :Microsoft Ignite 2021
ロボット・AI
2021-03-04 04:26
MySQLの運用をコードで定義し大幅に自動化する「MySQL Operator for Kubernetes」がオープンソースで公開[PR]
Kubernetes
2022-05-30 08:21