8割の企業で、過去1年以内に深刻なセキュリティインシデントが発生—Snyk調査

今回は「8割の企業で、過去1年以内に深刻なセキュリティインシデントが発生—Snyk調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Snykは、クラウドセキュリティの現状レポート「State of Cloud Security Report」を公開した。これによると、調査対象の80%の企業が過去1年間に少なくとも1件の深刻なクラウドセキュリティインシデント(データ侵害、データ漏洩、環境への侵入など)を経験していることが分かった。

 このレポートは、さまざまな種類の組織・業種でクラウドエンジニアリングやセキュリティを実践し、また指導的立場にある400人以上を調査した結果に基づいている。調査時期は2022年第2四半期に実施した。

 深刻なクラウドセキュリティインシデントで、最も影響を受けているのが、「スタートアップ」(89%)と「公共部門」(88%)だった。把握された事案の中で最も重大なものとしては、データ侵害やデータ漏洩、システムへの侵入が挙げられ、これらは全て、世界規模の企業に大きな費用負担を課すものになるという。具体的には、監査不合格やコンプライアンス違反により生じる罰金の他、顧客のクラウド予算で実行されるクリプトマイニングやシステム停止による生産性の損失などがある。

 これに関連して25%の回答者が、「クラウドデータ侵害に遭遇しながら気付けなかったことについて懸念がある」と回答しており、セキュリティの専門家と開発者の58%が、「今後1年でクラウドデータ侵害のリスクが増す」と答えている。

 その他の調査結果では、回答者の41%が「クラウドネイティブのサービスの複雑さが増しており、セキュリティ対策をより複雑にしている」と答えている。

 Snykはこの問題について、「今日のクラウドセキュリティの欠陥の多くは、チームを横断する効果的な協力体制やチームトレーニングの欠如に起因している」と説明。それぞれのチームが異なるツールやポリシーの枠組みを使用していると、チームを超えた作業の調整や、それに伴う一貫した実行が難しくなることがあるという。

 今回の調査でも77%の企業が、「トレーニングや協力体制の不足が重大な課題」と回答し、45%の企業が、「非効率なクラウドセキュリティが原因でエンジニアリングリソースが不足している」と回答している。

 一方、49%の企業が、「クラウドセキュリティ改善の結果、さまざまなクラウド導入がより迅速に行えるようになった」と回答。Infrastructure as Code(IaC)のセキュリティによりクラウドの設定ミスが70%(中央値)削減できていることが分かっており、クラウドセキュリティが向上した場合、現存のリソースでセキュリティチームができることが増えると48%が回答した。また、44%がセキュリティ向上によってチーム間の協力体制が改善したと回答している。

 これについてSnykは、新たなアプリケーション構築のために、クラウドを完全導入するというパラダイムシフトに対応できる企業は、チームの協力促進によるメリットを受けるだけでなく、デベロッパー生産性の向上と安全なイノベーションの加速を実現しているとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google Cloud、米スペイン語メディアのUnivisionと提携
IT関連
2021-04-28 01:07
インテル、DARPAの完全準同型暗号に関するプログラムに参加へ
IT関連
2021-03-11 10:08
大阪市、生成AIを市民サービスや庁内業務に活用へ–PwCコンサルティングと共同検証
IT関連
2023-09-02 10:13
マイナンバーカードの交付率が30%に到達、2021年5月5日時点で3814万6771枚を交付済
GovTech
2021-05-08 08:51
大手都市ガス会社、ウェブ社内報を「WOVN.io」で英語化–日本語版との時差を解消
IT関連
2023-04-19 22:43
リモート会議で発生する排出量を追跡–シスコの「Carbon Emissions Insights」機能
IT関連
2023-03-07 18:18
英個人情報監督局が公共の場でのライブ顔認証による「ビッグデータ」監視の脅威に警鐘を鳴らす
パブリック / ダイバーシティ
2021-06-29 17:53
メタ、グローバルコミュニティ開発責任者が未成年者との性交渉ビデオに撮影され辞任
IT関連
2022-02-20 06:33
AI時代のデータ管理–データリスクを軽減し、AI変革を成功させるには
IT関連
2024-03-19 08:39
教育現場ならではのニーズに応えたLinuxディストロ「Escuelas Linux」
IT関連
2024-02-06 03:34
データプラットフォームはAIプラットフォーム–Cloudera幹部が見据える「ChatGPT」の先
IT関連
2023-08-10 04:31
フェイスブックのEU米国間データ転送問題の決着が近い
ネットサービス
2021-03-01 02:40
テスラがオーナーを使い安全ではない自動運転ソフトのテストを行っているとコンシューマーレポートが懸念
モビリティ
2021-07-22 05:43
NTT、「IOWN」や郊外型データセンターを活用した省電力リアルタイムAI分析技術を実証
IT関連
2024-02-22 06:10