クラウドの保護対策–ユーザー企業が抑えておくべき5つのポイント

今回は「クラウドの保護対策–ユーザー企業が抑えておくべき5つのポイント」についてご紹介します。

関連ワード (クラウドをセキュアに、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 近年、クラウドアプリケーションとクラウドソフトウェアの人気が大きく高まっている。しかし、クラウドサービスの使用によって、企業と従業員がメリットを得られる可能性がある一方で、これにはサイバーセキュリティの新たなリスクも伴う。

 クラウドアプリケーションを使ってどこからでもログインできる機能は、従業員にとって便利だが、サイバー犯罪者にとっても新たな機会となり、盗まれた一連のパスワードによって機密情報へのアクセスが可能になるおそれがある。さらには、ハッカーがクラウドサービスを悪用し、ランサムウェア攻撃や他のマルウェアキャンペーンを仕掛ける可能性も考えられる。

 しかし、生産性を向上させるとともに、ユーザーとネットワークをサイバー攻撃やインシデントから保護する組織的なクラウドセキュリティ戦略を策定するうえで、実行可能な手順(そして回避すべきミス)がある。

 クラウドアプリケーションやクラウドサービスを使用すれば、どこからでもファイルやデータにアクセスできるが、それによってサイバー犯罪者の第1の標的になってしまう。パスワードを暗記するのは難しい場合もあるため、多くのユーザーが単純なパスワードやありふれたパスワードを使用するか、パスワードの使い回しをしている。

 このアプローチだと、アカウントから締め出される可能性は低下するが、ハッカーに対して無防備な状態になる。電子メールアドレスや、クラウドスイートを構成する他の企業アプリケーションの侵害によって、侵入者が特権を昇格し、システムをさらにコントロールしてしまう場合は、特に危うい。

 多くの場合、企業はクラウドアカウントがサイバー犯罪者に悪用されていることを手遅れになるまで気づけず、データの盗難やネットワークのランサムウェア感染などの被害に遭う。

 すべてのクラウドアカウントを一意の複雑なパスワードで適切に保護し、多要素認証も導入することが重要だ。そうすれば、パスワードが侵害、漏えい、推測されたとしても、追加の防壁によってアカウントの乗っ取りや悪用を防ぐことができる。

 スタッフにパスワードマネージャーソフトウェアを提供することも検討すべきだ。パスワードマネージャーがあれば、パスワードを覚える必要がなくなり、より長くて複雑なパスワードを作成して、侵害される可能性を下げることができる。

 クラウドアプリケーション/サービスは便利で、生産性向上に必要な幅広いツールをすべて1カ所で利用できる。しかし、ユーザーごとにニーズは異なり、ほとんどのユーザーに上位の特権は必要ない。不正ユーザーが管理者権限付きのアカウントをハッキングするか、他の手段で乗っ取った場合に簡単に悪用されるおそれがある場合は、なおさら不要だ。

 したがって、ITチームと情報セキュリティチームは、管理者特権を本当に必要としている人だけに付与し、管理者特権を持つすべてのアカウントを適切に保護しなければならない。これにより、特権アカウントへの不正アクセスや悪用を防止するとともに、攻撃者が追加のアカウントを作成して、ひそかに悪事を働くのを防ぐことができる。一般のユーザーが権限の昇格や新規アカウントの作成をできないようにすることも重要だ。

 企業は多種多様なクラウドコンピューティングサービスを利用しているが、使用するアプリケーションが増えれば増えるほど、それらの追跡は難しくなる。これが悪意あるユーザーにとっての入り口となり、検出されずにネットワークに侵入されてしまうおそれがある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Cloudera、メタデータ管理の強化で「Iceberg REST Catalog」を統合–「EVOLVE24 APAC」
IT関連
2024-08-09 12:58
コロナ後のオフィスに戻った従業員をハッカーが「おかえりなさい」フィッシングの標的に
セキュリティ
2021-06-03 03:06
ソフトウェア/クラウド契約について「特に不満がない」は2割未満—Gartner調査
IT関連
2023-07-01 05:42
レノボ日本法人が新パートナー制度発足、「ポケットからクラウドまで」を展開
IT関連
2022-04-21 16:09
マイクロソフト、「Teams」の新バージョンを準備か–リソース使用量を大幅削減
IT関連
2023-02-23 17:50
超新星爆発の謎解明 ニュートリノが衝撃波を加速 
IT関連
2021-04-24 04:27
NECと筑波大、顔映像から浮腫の度合いを推定する技術開発
IT関連
2023-02-15 20:46
オープンハイブリッドクラウド戦略で顧客のビジネス成長を支援–レッドハット・岡社長
IT関連
2023-01-08 17:17
米アップルの一部従業員グループが9月からの週3日出社に反対、柔軟な対応を望む意見書を提出
パブリック / ダイバーシティ
2021-06-08 00:47
財務や法務の専門家も生成AIに期待、ネックはAI利用に伴うリスク
IT関連
2023-06-30 08:06
Githubが危険ではなくセキュリティ設計が大事–業界団体が声明
IT関連
2021-02-03 09:47
TwitterがAPI刷新のテコ入れためにAPI統合化プラットフォームReshuffleを買収
ネットサービス
2021-03-25 15:51
コニカミノルタ、教育データ活用を可能にする学校教育向けソリューションを発売
IT関連
2023-05-03 10:21
機械学習を活用して数千店舗をきめ細かく運営、米ホームセンターThe Home Depot
IT関連
2023-12-19 10:40