クラウドの保護対策–ユーザー企業が抑えておくべき5つのポイント

今回は「クラウドの保護対策–ユーザー企業が抑えておくべき5つのポイント」についてご紹介します。

関連ワード (クラウドをセキュアに、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 近年、クラウドアプリケーションとクラウドソフトウェアの人気が大きく高まっている。しかし、クラウドサービスの使用によって、企業と従業員がメリットを得られる可能性がある一方で、これにはサイバーセキュリティの新たなリスクも伴う。

 クラウドアプリケーションを使ってどこからでもログインできる機能は、従業員にとって便利だが、サイバー犯罪者にとっても新たな機会となり、盗まれた一連のパスワードによって機密情報へのアクセスが可能になるおそれがある。さらには、ハッカーがクラウドサービスを悪用し、ランサムウェア攻撃や他のマルウェアキャンペーンを仕掛ける可能性も考えられる。

 しかし、生産性を向上させるとともに、ユーザーとネットワークをサイバー攻撃やインシデントから保護する組織的なクラウドセキュリティ戦略を策定するうえで、実行可能な手順(そして回避すべきミス)がある。

 クラウドアプリケーションやクラウドサービスを使用すれば、どこからでもファイルやデータにアクセスできるが、それによってサイバー犯罪者の第1の標的になってしまう。パスワードを暗記するのは難しい場合もあるため、多くのユーザーが単純なパスワードやありふれたパスワードを使用するか、パスワードの使い回しをしている。

 このアプローチだと、アカウントから締め出される可能性は低下するが、ハッカーに対して無防備な状態になる。電子メールアドレスや、クラウドスイートを構成する他の企業アプリケーションの侵害によって、侵入者が特権を昇格し、システムをさらにコントロールしてしまう場合は、特に危うい。

 多くの場合、企業はクラウドアカウントがサイバー犯罪者に悪用されていることを手遅れになるまで気づけず、データの盗難やネットワークのランサムウェア感染などの被害に遭う。

 すべてのクラウドアカウントを一意の複雑なパスワードで適切に保護し、多要素認証も導入することが重要だ。そうすれば、パスワードが侵害、漏えい、推測されたとしても、追加の防壁によってアカウントの乗っ取りや悪用を防ぐことができる。

 スタッフにパスワードマネージャーソフトウェアを提供することも検討すべきだ。パスワードマネージャーがあれば、パスワードを覚える必要がなくなり、より長くて複雑なパスワードを作成して、侵害される可能性を下げることができる。

 クラウドアプリケーション/サービスは便利で、生産性向上に必要な幅広いツールをすべて1カ所で利用できる。しかし、ユーザーごとにニーズは異なり、ほとんどのユーザーに上位の特権は必要ない。不正ユーザーが管理者権限付きのアカウントをハッキングするか、他の手段で乗っ取った場合に簡単に悪用されるおそれがある場合は、なおさら不要だ。

 したがって、ITチームと情報セキュリティチームは、管理者特権を本当に必要としている人だけに付与し、管理者特権を持つすべてのアカウントを適切に保護しなければならない。これにより、特権アカウントへの不正アクセスや悪用を防止するとともに、攻撃者が追加のアカウントを作成して、ひそかに悪事を働くのを防ぐことができる。一般のユーザーが権限の昇格や新規アカウントの作成をできないようにすることも重要だ。

 企業は多種多様なクラウドコンピューティングサービスを利用しているが、使用するアプリケーションが増えれば増えるほど、それらの追跡は難しくなる。これが悪意あるユーザーにとっての入り口となり、検出されずにネットワークに侵入されてしまうおそれがある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
婚活の主流、マッチングアプリに潜む怪しい男とその手口
IT関連
2021-05-25 18:52
「IGZO」で3次元集積メモリを開発 機械学習の高効率化に期待
ロボット・AI
2021-06-05 04:54
マルウェア「Emotet」の国内感染は推定約500台–駆除活動が本格化
IT関連
2021-02-23 15:56
「LEVI’S×ポケモン」発売 ストーンウォッシュ「551z」にピカチュウ 90年代風デザイン
くらテク
2021-02-04 13:37
AWSジャパン、「中小企業の日」に中堅・中小企業に向けたDX支援の強化策を発表
IT関連
2023-07-22 04:22
死後のデータをどう扱うべきか–中国のネットユーザーがデジタル遺産で論議
IT関連
2022-03-25 17:54
Facebook決算、“巣ごもり需要”で過去最高 Appleの規制による“逆風”を予測
企業・業界動向
2021-01-29 17:02
半導体不足、6カ月は続く見込み–米商務省
IT関連
2022-01-27 08:48
ミャンマーの新軍事政権がFacebookに続きTwitterの遮断も命令
ネットサービス
2021-02-07 22:18
サプライチェーン攻撃は悪化の一途、多元的な保護対策が必要–ENISAレポート
IT関連
2021-08-04 18:21
Oracle DBのパッチやバックアップなど運用自動化をKubernetes拡張機能で実現、オープンソースの「El Carro」をGoogle Cloudが公開
Google
2021-06-02 08:36
IBMとSAPが金融向けクラウドサービス事業で提携強化した背景とは
IT関連
2021-08-12 04:45
多くのIT部門でアジャイルアプローチが成功しない理由
IT関連
2024-02-01 10:15
DNPとトーハンが出版流通のDXで業務提携 書籍の購買データなどを共有
DX
2021-07-13 04:26