「アタックサーフェスマネジメント」が多様化するビジネスニーズに不可欠な理由

今回は「「アタックサーフェスマネジメント」が多様化するビジネスニーズに不可欠な理由」についてご紹介します。

関連ワード (ビジネス視点で分かるサイバーのリスクとセキュリティ、経営等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載は、企業を取り巻くサイバーセキュリティに関するさまざまな問題について、ビジネスの視点から考える上でのヒントを提供する。

 長引くコロナ禍で、長年進まなかった企業のIT投資や施策の加速が促され、ここ数年で企業のITインフラは大きく変貌を遂げ始めている。今回は、ビジネスニーズの変化に伴うITインフラの変革によって、「アタックサーフェスマネジメント」が重要なセキュリティ施策の一つになる理由を取り上げる。

 コロナ禍により、観光や飲食などの産業は経済的に大きな停滞を余儀なくされたが、テレワークの推進やクラウドへの移行、デジタルトランスフォーメーション(DX)を中心に、期せずしてビジネスの在り方、働き方、そしてITインフラが大きく変わり始めている。コロナ禍以前には、5年から10年はかかると考えられていたような施策を、2、3年で実現できている企業が多いのではないだろうか。

 新型コロナウイルス感染症が世界的に流行し始めた2020年3月以降、多くの企業がテレワークの導入を余儀なくされた。ある調査では、緊急事態宣言の1回目には、実に89.9%の企業がテレワークに移行したことが分かっている。多くの企業で従業員が、仮想プライベートネットワーク(VPN)やリモートデスクトップ(RDP)を使って、業務システムのあるデータセンターや社内リソースにアクセスすることとなった。

 ここで問題になるのがセキュリティだ。複数のグローバル企業に関係する5000万件のIPアドレスを検査したある調査では、確認された脆弱性のうち、RDPに関連するものが全体の32%も占めた。RDPは、サーバーなどのリソースへの直接的なアクセスを可能とする仕組みであることから、セキュリティリスクが非常に高く、コロナ禍で顕著になったランサムウェアの攻撃による被害拡大の背景の一つとも考えられる。

 コロナ禍によって、クラウド移行も加速している。平均的な日系企業のワークロードの43%がクラウドにホストされていることからも、コスト削減やビジネスの俊敏性を目的に、クラウドの採用が進んでいることがうかがえる。その上、Amazon Web Services(AWS)やMicrosoft Azure、Google Cloud Platform(GCP)など複数のクラウドサービス事業者のサービスを活用するマルチクラウド化も進み始めている。

 これと同時に増加するのが、サイバーリスクだ。先のグローバル企業を対象とした調査では、セキュリティ上の問題の実に79%がクラウド上で確認されているなど、DXに起因するセキュリティリスクを浮き彫りにしている。クラウドワークロードの安全性においては、アプリケーションの脆弱性、設定ミスや不備が残存した状態のままにインターネット上にさらされ続けている資産などが大きな問題となっている。それに加えて、標準的なITプロセスの外でビジネス部門がクラウドのインスタンスを容易に立ち上げてしまえることが、クラウド上のリスク増加の背景の一つになっているとも言える。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ノーコードで「市民開発」を後押し–サービスナウ、Now Platformの最新版「Quebec」提供
IT関連
2021-03-15 02:16
「常識」獲得に向け少しずつ進化するコンピュータービジョン、フェイスブックの最新研究
人工知能・AI
2021-05-04 15:39
あらゆるクルマをCarPlay対応にする「Coral Vision」、国内販売開始 ワイヤレスモデルも
IT関連
2021-07-03 02:19
「ワープロはいずれなくなるか?」への回答を今のわれわれは笑えるか あれから30年、コンピュータと文書の関係を考える (1/2 ページ)
くわしく
2021-02-19 11:31
「テストフェーズをなくす」–テスト自動化のオーティファイが掲げる目標
IT関連
2022-12-28 20:29
Ridgelinez、「DXアセスメントサービス」を提供–DX成熟度の簡易診断をウェブで無償公開
IT関連
2022-12-01 20:58
NTTなどが光電融合デバイスの研究開発事業に参画
IT関連
2024-02-01 14:27
パナソニック「GH5 II」でライブ配信やってみた 静止画も安定の新フラグシップ機 :荻窪圭のデジカメレビュープラス(1/5 ページ)
くらテク
2021-07-04 08:15
東北新社の衛星放送事業、5月に認定取り消し 外資規制違反で
ネットトピック
2021-03-29 05:06
マイクロソフト、ビルド時にソフトウェアの部品表(SBOM)を自動生成する「SBOM Tool」、オープンソースで公開
Microsoft
2022-07-22 05:17
70%以上がAI導入を計画する一方、AIリスク管理の整備は遅れ気味–KPMG調査
IT関連
2024-02-28 21:29
GitLab、AIチャットで開発支援「GitLab Duo Chat」正式リリース。GitHub Copilot対抗へ
DevOps
2024-04-24 06:41
インドの優秀な人材を効果的に–インスタリムのエンジニア採用の実際
IT関連
2022-02-01 12:42
Ubieが生活者と地域のかかりつけ医をつなぐクリニック向け「ユビーリンク」開始、医薬品卸売スズケンと共同展開
ヘルステック
2021-07-28 00:54