ゼロトラストに取り組んでいる組織は61%に–Okta調査

今回は「ゼロトラストに取り組んでいる組織は61%に–Okta調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Okta Japanは、企業におけるゼロトラストの取り組み状況を調査した最新レポート「The State of Zero Trust Security 2023」を発表した。これによると、ゼロトラストに取り組んでいる組織の割合は、2021年では24%だったが、2022年には半数を超え、2023年は61%に増加していることが分かった。

 この調査は、米国、カナダ、デンマーク、フィンランド、フランス、ドイツ、アイルランド、オランダ、ノルウェー、スウェーデン、英国、日本、オーストラリアの情報セキュリティ意思決定者860人を対象に実施した。情報セキュリティの意思決定者の同社の定義は、「テクノロジー購入の意思決定に責任を負うディレクター以上の従業員」。

 ゼロトラストセキュリティ戦略全体でアイデンティティーが「非常に重要」であると回答した割合は、2022年は世界平均で27%にとどまっていたが、2023年は51%にまで増加した。

 日本では39%が「非常に重要」、35%が「ある程度重要」と回答している一方、19%が「どちらともいえない」、7%が「あまり重要ではない」または「まったく重要ではない」と回答した。世界全体に比べ、アイデンティティーの重要性に関する認識が浸透していない傾向があるという。

 地域別でアイデンティティーを重視する割合が最も高いのは、北米回答者の64%。アイデンティティーを「非常に重要」であると考え、32%が「ある程度重要」であると考えている。欧州、中東、アフリカとアジア太平洋・日本では、「非常に重要」と回答した割合はそれぞれ50%と44%、「ある程度重要」と回答した割合はそれぞれ42%と46%だが、アイデンティティーの重要性について「どちらとも言えない」と答えている回答者がそれぞれ7%と8%だった。アジア太平洋・日本地域では、アイデンティティーの重要性について「あまり重要ではない」または「まったく重要ではない」を選択した回答者が少数ながら2%あった。

 アイデンティティー管理に関するセキュリティ部門の関与については、北米では73%の組織でセキュリティ部門がアイデンティティー管理を全面的に担当しており、欧州、中東、アフリカでは50%に上る。アジア太平洋・日本では、担当部門が分散しており、セキュリティ部門にアイデンティティー管理の全面的な管理を委ねている組織は41%にとどまっている。

 日本は45%の組織でセキュリティ部門が全面的な管理を担っている一方、38%の組織では部分的な管理、17%の組織では別の組織での管理となっており、他国と比較して、担当部門がさらに分散している傾向が見られるという。

 今後12~18カ月以内に取り組む予定のゼロトラストソリューションについては、北米の組織では「クラウドへの特権アクセスの管理」と「プロビジョニング/デプロビジョニングの自動化」が上位に挙げられた。

 欧州、中東、アフリカでは「従業員向けの多要素認証の導入」「APIへのアクセスの保護」「従業員ディレクトリーとクラウドアプリの接続」などが最優先の取り組みとして挙げられた。

 アジア太平洋・日本の企業は平均して、「セキュリティに優先的に取り組む」と回答する割合がやや低かった。全体として計画の対象が分散し、「クラウドインフラストラクチャーへの特権アクセスの管理」と「APIへのアクセスの保護」を筆頭に、「従業員向けの多要素認証の導入」「パスワードレスアクセスの導入」「従業員ディレクトリーとクラウドアプリの接続」が挙げられている。

 日本では、「従業員ディレクトリーとクラウドアプリの接続」や「従業員向けのシングルサインオン導入」「パスワードレスアクセスの導入」などが比較的上位に挙げられている。一方で、他国と比較して、「クラウドインフラストラクチャーへの特権アクセスの管理」や「従業員や外部ユーザー向けのプロビジョニング/デプロビジョニングの自動化」「外部ユーザー向けのシングルサインオン導入」などの取り組みが遅れている傾向が見られるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ハイエンドのレーシングシミュレーターをクルマに積んだまま稼働する「移動型レーシングシミュレーター」が登場
eSports
2021-08-20 18:15
Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも
IT関連
2023-03-09 15:41
Circular、約3万円のスマートリングで人気のOuraに挑戦
IT関連
2022-02-06 06:03
クラウドネイティブ環境の活用を妨げているのはスキル不足とセキュリティ
IT関連
2022-06-03 12:53
iPS細胞による免疫細胞臨床応用に向けた研究を進める京都大学発サイアスが21.3億円調達、研究開発体制拡充・米国展開へ
IT関連
2022-03-04 11:35
あらゆるウェブサイトを多言語化する仏WeglotがシリーズAで約60.6億円を調達
IT関連
2022-03-26 14:15
全国に植えられたソメイヨシノをゲノム解析、ルーツは上野公園の4本
IT関連
2022-03-23 11:39
エクサウィザーズと日本製鉄、ロボットAIソリューションで熟練作業の効率的な技能伝承を目指すデータ解析基盤を検証
IT関連
2022-03-11 11:57
ファーストキッチン、顧客アンケートツールを導入–成果の可視化でスタッフの士気向上
IT関連
2024-01-24 04:27
JX通信社が約20億円のシリーズC調達、SNS発のリスク情報を配信する「FASTALERT」軸に開発・営業体制強化
ネットサービス
2021-08-19 11:37
InstagramとWhatsAppにシステム障害発生
ネットサービス
2021-03-21 06:21
ランサムウェア「Cuba」が猛威、2022年の被害額は80億円以上
IT関連
2022-12-08 23:03
ラクス、「楽楽明細」に「入金管理オプション」追加–ミスを防止し業務効率化
IT関連
2023-07-25 14:17
DevOpsは顧客への提供価値を確かにする営み–弁護士ドットコムの開発現場
IT関連
2023-02-08 07:34