クラウドの保護対策–ユーザー企業が抑えておくべき5つのポイント

今回は「クラウドの保護対策–ユーザー企業が抑えておくべき5つのポイント」についてご紹介します。

関連ワード (クラウドをセキュアに、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 近年、クラウドアプリケーションとクラウドソフトウェアの人気が大きく高まっている。しかし、クラウドサービスの使用によって、企業と従業員がメリットを得られる可能性がある一方で、これにはサイバーセキュリティの新たなリスクも伴う。

 クラウドアプリケーションを使ってどこからでもログインできる機能は、従業員にとって便利だが、サイバー犯罪者にとっても新たな機会となり、盗まれた一連のパスワードによって機密情報へのアクセスが可能になるおそれがある。さらには、ハッカーがクラウドサービスを悪用し、ランサムウェア攻撃や他のマルウェアキャンペーンを仕掛ける可能性も考えられる。

 しかし、生産性を向上させるとともに、ユーザーとネットワークをサイバー攻撃やインシデントから保護する組織的なクラウドセキュリティ戦略を策定するうえで、実行可能な手順(そして回避すべきミス)がある。

 クラウドアプリケーションやクラウドサービスを使用すれば、どこからでもファイルやデータにアクセスできるが、それによってサイバー犯罪者の第1の標的になってしまう。パスワードを暗記するのは難しい場合もあるため、多くのユーザーが単純なパスワードやありふれたパスワードを使用するか、パスワードの使い回しをしている。

 このアプローチだと、アカウントから締め出される可能性は低下するが、ハッカーに対して無防備な状態になる。電子メールアドレスや、クラウドスイートを構成する他の企業アプリケーションの侵害によって、侵入者が特権を昇格し、システムをさらにコントロールしてしまう場合は、特に危うい。

 多くの場合、企業はクラウドアカウントがサイバー犯罪者に悪用されていることを手遅れになるまで気づけず、データの盗難やネットワークのランサムウェア感染などの被害に遭う。

 すべてのクラウドアカウントを一意の複雑なパスワードで適切に保護し、多要素認証も導入することが重要だ。そうすれば、パスワードが侵害、漏えい、推測されたとしても、追加の防壁によってアカウントの乗っ取りや悪用を防ぐことができる。

 スタッフにパスワードマネージャーソフトウェアを提供することも検討すべきだ。パスワードマネージャーがあれば、パスワードを覚える必要がなくなり、より長くて複雑なパスワードを作成して、侵害される可能性を下げることができる。

 クラウドアプリケーション/サービスは便利で、生産性向上に必要な幅広いツールをすべて1カ所で利用できる。しかし、ユーザーごとにニーズは異なり、ほとんどのユーザーに上位の特権は必要ない。不正ユーザーが管理者権限付きのアカウントをハッキングするか、他の手段で乗っ取った場合に簡単に悪用されるおそれがある場合は、なおさら不要だ。

 したがって、ITチームと情報セキュリティチームは、管理者特権を本当に必要としている人だけに付与し、管理者特権を持つすべてのアカウントを適切に保護しなければならない。これにより、特権アカウントへの不正アクセスや悪用を防止するとともに、攻撃者が追加のアカウントを作成して、ひそかに悪事を働くのを防ぐことができる。一般のユーザーが権限の昇格や新規アカウントの作成をできないようにすることも重要だ。

 企業は多種多様なクラウドコンピューティングサービスを利用しているが、使用するアプリケーションが増えれば増えるほど、それらの追跡は難しくなる。これが悪意あるユーザーにとっての入り口となり、検出されずにネットワークに侵入されてしまうおそれがある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
DevOpsエンジニアを目指す人へ–その良い面と悪い面、醜い面とは
IT関連
2024-03-29 07:30
那覇市、ランサムウェア対策に特化した統合バックアップ基盤を構築
IT関連
2023-12-14 15:47
横浜国立大学、超柔軟なゲルや生体組織などに液体金属で配線する新技術を世界で初めて確立
IT関連
2022-02-02 16:46
日立ソリューションズ、製造業の脱炭素を支援するトータルソリューションを提供
IT関連
2023-09-01 09:57
NECら、ケニアでサーモグラフィーカメラを導入–主要施設の再稼働に向けて
IT関連
2021-04-27 21:41
人材不足で高まるエンドポイントの統合管理と自動化への期待–タニウムのCEO
IT関連
2025-02-21 15:45
豊田中央研究所が36cm角実用サイズ人工光合成セルで世界最高の太陽光変換効率7.2%を実現
EnviroTech
2021-04-23 00:18
Instagram、悪い大人から若者を守る複数の新機能 「保護者のためのガイド」も
アプリ・Web
2021-03-18 05:53
NISAで投資したい「株主優待」銘柄–配当利回り3.5%以上で探す
IT関連
2021-02-10 05:58
次世代ビジネスアプリケーションの鍵となる"コンポーザブル"やローコード
IT関連
2021-07-15 12:05
SBG決算、利益が前年比6.4倍に ファンドが好調 孫社長は「この程度で収まるつもりはさらさらない」
企業・業界動向
2021-02-09 17:37
今週の記事ランキング(2021.5.9〜5.13)
IT関連
2021-05-15 02:32
大阪ガスとJR西、湖西線で強風予測AIシステムを本導入–「空振り」率を約4割改善
IT関連
2025-01-29 07:02
ミロ、新機能群「Intelligent Canvas」発表–イノベーションのライフサイクルを加速
IT関連
2024-07-25 23:05