クラウドセキュリティを軽視しない–不十分な保護が招く多大なリスク

今回は「クラウドセキュリティを軽視しない–不十分な保護が招く多大なリスク」についてご紹介します。

関連ワード (クラウドをセキュアに、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 クラウドコンピューティングは便利になったが、問題がなくなったわけではない。クラウドアプリケーションのサイバーセキュリティ計画に不備があり、たとえば単純なパスワードを使用できるようにしている場合や、多要素認証を使用しない場合、パッチやアップデートを適用しない場合は、攻撃に対して無防備になるおそれがある。

 サイバーセキュリティの管理は、以前から多くの企業とその経営陣にとっての課題だった。そこにクラウドが加わったことで、多くの企業において、脅威にさらされる可能性のある領域が広がり、複雑さが増している。

 これが特に当てはまるのは、クラウドサービスに関して自社のサイバーセキュリティの責任を認識さえしていないような企業だ。

 「いったん設定したら忘れていい、と考えていそうな企業をいまだに見かけることがある」。ケント大学のサイバーセキュリティの准教授であるJason Nurse氏はこのように述べた。

 「クラウドを使えばセキュリティとデータ保護に関するすべての責任を移譲できる、という考えの企業が多いのが実情だ」(Nurse氏)

 しかし、これらの企業は今も多くの責任を負っており、適切な環境を整えて、クラウドを正しく設定し、きちんと保護されていないデータが「徘徊する」のを防ぐために、対策を実施しなければならない、と同氏は指摘する。

 クラウドサービスの設定と保護に対する理解が不十分だと、機密情報が公開されたままになるおそれがある。さらには、オープンインターネットに直接公開されて、悪意あるサイバー犯罪者を含むあらゆる人の目に触れることにもなりかねない。

 これは単なる理論上の問題ではなく、クラウド環境の設定ミスによって機密情報が公開されてしまう事例が頻繁に発覚している。

 「企業はクラウド環境を完全には理解していない。専門知識とスキルセットが不足しているため、一連の適切なセキュリティ制御を特定して実施し、クラウド運用を保護するのは難しい」。こう語るのは、PwCでサイバーセキュリティ、リスク、規制慣行のプリンシパルを務めるPrakash Venkata氏だ。

 「クラウドセキュリティを完全に無視しているように思える企業もある。その原因として考えられるのは、理解不足、スキルと専門知識の欠如、企業イニシアチブの競合に起因する時間的な制約、主要ツールに投資する予算の制約などだ」

 しかし、クラウドセキュリティは無視してよいものではない。クラウドのアプリケーションやサーバーを使用しているなら、セキュリティ対策は必須だ。何と言っても、サイバー犯罪者やその他の悪意あるハッカーは、保護が不十分なサービスがないか目を光らせて、それを悪用して比較的少ない労力でネットワークにアクセスしようとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「GPT-4」で医療画像の診断を支援–日本MS、ヘルスケア分野の取り組み解説
IT関連
2023-03-25 00:30
Spectee、「Spectee Supply Chain Resilience」提供–サプライチェーンのレジリエンス実現
IT関連
2023-12-01 15:21
「バーチャル渋谷」に新エリア 「渋谷モディ」前を再現
企業・業界動向
2021-04-21 05:28
バンクシーの作品を燃やしたBurnt FinanceがDeFi志向のNFTオークションサービスを開始
IT関連
2022-01-19 20:18
中国電力、AIによる水力発電所の運転計画システムを本格運用へ—エクサウィザーズが支援
IT関連
2023-06-03 09:11
Uber Freightが事業を増強、物流管理ネットワークTransplaceを約2475億円で買収
その他
2021-07-24 20:41
Windows向け緊急パッチ、「Microsoft 365」などにサインインできない問題に対処
IT関連
2022-06-24 00:41
地方行政デジタル化の大きな一歩は業務フローの可視化・標準化から
IT関連
2022-06-25 12:21
竹富町、統合型セキュリティ基盤を採用–有人離島での住民サービスなど向上へ
IT関連
2024-01-12 20:43
アイデンティティーを狙う攻撃に多層防御で備えてほしい–Oktaに聞く推奨策
IT関連
2024-05-16 04:18
ZHDの川邊社長、Clubhouseに「学ぶべきところは多い」 サービス垂直立ち上げの参考に
企業・業界動向
2021-04-29 01:49
あと払いサービスのPaidy、脆弱性管理ツール「Snyk」導入–脆弱性の平均修理時間73%減
IT関連
2022-03-23 23:47
市内の小中学校にボカロ一斉導入、「ピアノ経験者以外も活躍」「歌に自信なくても安心」 授業風景を導入のキーマンに聞く
くわしく
2021-04-14 22:49
NECとNTT Com、製造現場における作業員の見守り実証–3Dマップとスマートグラス活用
IT関連
2023-08-05 02:11