安易なクラウド移行は何をもたらすのか、企業が陥る3つの落とし穴とは
社内アプリケーションをクラウドに移行する動きが止まらない。だが、サイバー攻撃のリスクは「オンプレミスよりもクラウドの方が高い」と考える社内担当者は51%に上る。守りを固めなければ、被害は増す一方だ。どうすればよいのだろうか。
企業はクラウドを用いたDX(デジタルトランスフォーメーション)を急速に進めている。現在、5社のうち2社がクラウドでアプリケーションをホストしているという。この数字は今後18カ月で5社のうち3社近くまで増加すると予想されている。
だが、半数以上の企業の担当者は、オンプレミス環境と比較して、クラウド環境ではセキュリテリスクが高いとみている。クラウドの方が危険なのであれば、より効果的な対策が必要だろう。どうすれば良いのだろうか。
オンプレミスとは違うクラウドの守り方
クラウドへの移行に伴い、運用やセキュリティに関する懸念が顕在化している。アカウントの乗っ取りやランサムウェア攻撃、データプライバシー問題、国家の支援を受けたサイバー攻撃など課題は多岐にわたる。
サイバーセキュリティソフトウェアを手掛けるVenafiの調査(注1)はクラウドの危険性を明らかにした。81%の企業で、過去12カ月間にクラウド関連のセキュリティインシデントが発生した。そのうちの約半数は、同期間に少なくとも4件のインシデントを報告している。調査の中でサイバー攻撃のリスクは「オンプレミスよりもクラウドの方が高い」と51%の回答者が答えているのも当然だろう。
調査によれば、企業がよく遭遇するセキュリティインシデントは3つに分けられる。「実行時のインシデント」「不正アクセス」「設定ミス」だ。いずれも回答者の3分の1以上が挙げている項目だ。
Venafiのセキュリティ戦略・脅威インテリジェンス担当バイスプレジデントであるケビン・ボセク氏は、次のように述べる。
「クラウドの攻撃対象として最も狙われるのは、アイデンティティー管理、特に『マシンID管理』だ」
誰が責任を持つべきなのか
今回はクラウドベースのアプリケーションを保護するための責任が、社内のどの部署にあるのかも調べた。
最も多かったのが企業のセキュリティチーム(25%)であり、次いで、クラウドインフラを担当する運用チーム(23%)、コラボレーションチーム(22%)とDevSecOps(Development, Security, and Operations)チーム(10%)などが続いた。
だが、どのチームが担当していても、セキュリティインシデントをうまく減らすことができていなかった。つまり担当部署の問題ではなく、守り方の問題なのだ。
今回の調査は1101人のセキュリティ意思決定者を対象に、委託を受けたSapio Researchが2022年7月に実施した。米国や英国、フランス、ドイツ、ベネルクス諸国、オーストラリアの担当者が対象だ。
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
7
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
タダで使える国会図書館の文字起こしツール、汚い手書き文字で精度をガチ検証
-
10
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー