8割の企業で、過去1年以内に深刻なセキュリティインシデントが発生—Snyk調査

今回は「8割の企業で、過去1年以内に深刻なセキュリティインシデントが発生—Snyk調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Snykは、クラウドセキュリティの現状レポート「State of Cloud Security Report」を公開した。これによると、調査対象の80%の企業が過去1年間に少なくとも1件の深刻なクラウドセキュリティインシデント(データ侵害、データ漏洩、環境への侵入など)を経験していることが分かった。

 このレポートは、さまざまな種類の組織・業種でクラウドエンジニアリングやセキュリティを実践し、また指導的立場にある400人以上を調査した結果に基づいている。調査時期は2022年第2四半期に実施した。

 深刻なクラウドセキュリティインシデントで、最も影響を受けているのが、「スタートアップ」(89%)と「公共部門」(88%)だった。把握された事案の中で最も重大なものとしては、データ侵害やデータ漏洩、システムへの侵入が挙げられ、これらは全て、世界規模の企業に大きな費用負担を課すものになるという。具体的には、監査不合格やコンプライアンス違反により生じる罰金の他、顧客のクラウド予算で実行されるクリプトマイニングやシステム停止による生産性の損失などがある。

 これに関連して25%の回答者が、「クラウドデータ侵害に遭遇しながら気付けなかったことについて懸念がある」と回答しており、セキュリティの専門家と開発者の58%が、「今後1年でクラウドデータ侵害のリスクが増す」と答えている。

 その他の調査結果では、回答者の41%が「クラウドネイティブのサービスの複雑さが増しており、セキュリティ対策をより複雑にしている」と答えている。

 Snykはこの問題について、「今日のクラウドセキュリティの欠陥の多くは、チームを横断する効果的な協力体制やチームトレーニングの欠如に起因している」と説明。それぞれのチームが異なるツールやポリシーの枠組みを使用していると、チームを超えた作業の調整や、それに伴う一貫した実行が難しくなることがあるという。

 今回の調査でも77%の企業が、「トレーニングや協力体制の不足が重大な課題」と回答し、45%の企業が、「非効率なクラウドセキュリティが原因でエンジニアリングリソースが不足している」と回答している。

 一方、49%の企業が、「クラウドセキュリティ改善の結果、さまざまなクラウド導入がより迅速に行えるようになった」と回答。Infrastructure as Code(IaC)のセキュリティによりクラウドの設定ミスが70%(中央値)削減できていることが分かっており、クラウドセキュリティが向上した場合、現存のリソースでセキュリティチームができることが増えると48%が回答した。また、44%がセキュリティ向上によってチーム間の協力体制が改善したと回答している。

 これについてSnykは、新たなアプリケーション構築のために、クラウドを完全導入するというパラダイムシフトに対応できる企業は、チームの協力促進によるメリットを受けるだけでなく、デベロッパー生産性の向上と安全なイノベーションの加速を実現しているとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
凸版印刷、“くずし字”を解読する画像認識AIを開発 研究機関向けに月額7万円から提供
ロボット・AI
2021-02-17 10:50
日本のITとDXの意志決定におけるサステナビリティーの認識はまだ低い–ピュア・ストレージ
IT関連
2023-07-25 12:29
企業の業務プロセス改革を支えるCelonisの野望とは–最高収益責任者のミラノ氏
IT関連
2023-03-28 17:15
ランサムウェアはKubernetesの脅威に–ベリタス調査
IT関連
2022-04-13 12:25
タニタが「アイドルマスター」コラボ計量器 歌詞の“空耳”きっかけで「5年の時を経て」実現
ネットトピック
2021-08-11 19:48
住友生命、デジタル戦略の実現でゼロトラストセキュリティを構築
IT関連
2024-08-16 17:03
SNSの「いいね」は怒りを増幅させるフィードバックループを生む──イェール大学が論文発表
企業・業界動向
2021-08-17 21:39
キヤノン、グループ約330社の連結経営管理基盤に「Oracle Cloud EPM」を採用
IT関連
2024-04-12 15:12
HPE、「Ezmeral」ポートフォリオ強化へ–データアナリティクスプラットフォームのAmpool買収
IT関連
2021-07-12 07:36
TwitterやYouTubeの投げ銭機能、税金はどう処理する? 税理士YouTuberに聞く
くわしく
2021-05-18 06:49
チーム内とチーム間での作業を自動化して進めるAsanaの新ワークフローツール群「Asana Flow」
IT関連
2022-02-17 17:05
ロシアの「グーグル」Yandex、メディア事業から撤退か
IT関連
2022-03-20 20:58
「Vanilla OS」を試す–セキュリティと使いやすさを両立させたLinux OS
IT関連
2023-01-17 10:52
「ChatGPT」に見る今後の可能性–教育やビジネスへ影響と現時点での課題
IT関連
2023-02-04 21:13