調査レポート | SaaSデータの最大40%は管理されておらず、大きなセキュリティリスクをもたらしています。

調査レポート | SaaSデータの最大40%は管理されておらず、大きなセキュリティリスクをもたらしています。

ソフトウェア・アズ・ア・サービス企業 DoControl が発表した調査レポートによると、すべての SaaS データ アクセスの 40% が管理されておらず、内部および外部に重大な脅威をもたらしていることが判明しました。

このレポートでは、SaaS ベンダーによって調査および特定されていないデータ アクセスに対する重大な脅威と、これらの脅威が無視されている現状について詳しく説明しています。

[[420958]]

この調査は、平均規模が 1,000 人の従業員で、SaaS アプリケーションに 50 万から 1,000 万のデータ資産が保存されている企業を対象としています。公開共有できる企業では、公開共有される資産が最大 200,000 個になる場合があります。

調査によると、内部からの脅威は重大な問題であり、平均400個の暗号化キーがリンクを受け取った全員に社内で共有されていた。 SaaS 資産の 5 分の 1 は社内共有接続を通じて公開されており、多くの従業員が使用権限のないデータにアクセスできるようになります。約8%が個人アカウントを通じて会社の資産を共有しており、多くの元従業員が引き続き会社のデータを使用できる状態になっています。

外部の脅威に関しては、企業データにアクセスできる外部協力者(サプライヤー、請負業者、顧客、パートナー、潜在顧客、メディア、アナリストなど)が 1,000 ~ 15,000 人いることが調査で判明しました。インタビュー対象企業の資産には、200~3000 社の外部企業、特にサードパーティ企業がアクセスできます。さらに、SaaS アプリケーションの 18% は外部で共有されており、ユーザーが削除された後も公開されたままになっています。

「過去 1 年間、多くの組織は外部の関係者と協力し、既存の従業員をリモート コラボレーションに対応させる必要に迫られました」と、DoControl の共同創設者兼 CEO である Adam Gavish 氏は説明します。 「セキュリティ担当者は、SaaS への安全なアクセスを実現することに重点を置いてきましたが、今こそ、内部および外部データへのアクセスの関連性を優先すべき時です。」

ガビッシュ氏は、管理されていないデータアクセスは重大なリスクをもたらし、データ侵害の可能性を高めると指摘した。 「SaaS アプリケーションはコラボレーションを促進するように設計されていますが、セキュリティ チームは、拡大する攻撃対象領域における大規模で継続的なデータ アクセスに注意する必要があります。」

<<:  鎧を身に着けて、Huawei Cloudは公共の安全をより安全にします

>>:  雲紅は重い責任を担い、新しい国有クラウド政策の下で国有企業が安全にクラウドに移行できるよう支援しています。

推薦する

ガートナー:Amazon、Microsoft、Alibabaが2020年の世界パブリッククラウドサービスのトップ3にランクイン

[[408723]] 7月1日、市場調査会社ガートナーは2020年の世界的なインフラストラクチャ・ア...

小紅書のライブ放送が群衆を突破

トラックがますます混雑する中、半年前​​にライブストリーミングサービスを開始したXiaohongsh...

ケネス・リサーチ:世界のヘルスケアクラウドコンピューティング市場は2025年までに188億9000万ドルに達すると予想

生活水準の向上に伴い、健康的なライフスタイルに注目する人が増えています。同時に、クラウドコンピューテ...

IDCの最新データベースレポート:Alibaba Cloudが市場シェアで1位となり、初めて従来のデータベースを上回る

最近、世界的に有名な市場調査機関であるIDCは、2019年下半期の中国リレーショナルデータベース市場...

AWS が Amazon GuardDuty を発表

[51CTO.com からのオリジナル記事] 本日の AWS re:Invent カンファレンスで、...

ピークサーバー - 2.4 ドル / 1g メモリ / 2g バースト / 50g ハードディスク / 2T トラフィック

設立されてまだ1年も経っていないpeakserversという会社は、高設定で超低価格のプロモーション...

ソーシャルeコマースウェブサイトの成功:猫がeコマースのソーシャル化について考えさせた

【編集後記】この記事は@尚公子の個人ブログから転載したものです。 Mogujie、Meilishuo...

#Dry Goods# digitalocean が 100 ドルをプレゼント、複数のコンピューター ルームが利用可能

digitalocean が最後にプロモーションを行ったのはいつだったか思い出せませんが、少なくとも...

夕方のピーク時のhosteonsの最新Ryzen 9 3900+DDR4+NVMeシリーズVPSの簡単なレビュー

AMD の人気が高まるにつれ、ますます多くの VPS ベンダーが AMD プラットフォームを導入し、...

またまた受賞です! | H3CがGNTCカンファレンスで輝き、インテリジェントネットワークの革新をリード

10月22日から24日まで、国家次世代インターネットエンジニアリングセンターが主催し、南京江北新区な...

hostdare-1.5$/quadranet/ロサンゼルス/512M メモリ/10g SSD/600g トラフィック

安価な VPS がお好みの方は、中国では比較的高品質である Quadranet データセンターのロサ...

Prometeus 超大型ハードドライブ KVM が登場

イタリアの老舗ホスティング会社 Prometeus が、英国に新会社 iperweb を設立しました...

聯秘財務最新ニュース: 飛信が聯秘Kコードギフトパッケージ登録プロセスをリリース

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますA5 St...

実名登録はますます非公開化している

北京市が2011年12月に発効した「北京マイクロブログ発展管理条例」では、Weiboユーザーは登録時...