調査レポート | SaaSデータの最大40%は管理されておらず、大きなセキュリティリスクをもたらしています。

調査レポート | SaaSデータの最大40%は管理されておらず、大きなセキュリティリスクをもたらしています。

ソフトウェア・アズ・ア・サービス企業 DoControl が発表した調査レポートによると、すべての SaaS データ アクセスの 40% が管理されておらず、内部および外部に重大な脅威をもたらしていることが判明しました。

このレポートでは、SaaS ベンダーによって調査および特定されていないデータ アクセスに対する重大な脅威と、これらの脅威が無視されている現状について詳しく説明しています。

[[420958]]

この調査は、平均規模が 1,000 人の従業員で、SaaS アプリケーションに 50 万から 1,000 万のデータ資産が保存されている企業を対象としています。公開共有できる企業では、公開共有される資産が最大 200,000 個になる場合があります。

調査によると、内部からの脅威は重大な問題であり、平均400個の暗号化キーがリンクを受け取った全員に社内で共有されていた。 SaaS 資産の 5 分の 1 は社内共有接続を通じて公開されており、多くの従業員が使用権限のないデータにアクセスできるようになります。約8%が個人アカウントを通じて会社の資産を共有しており、多くの元従業員が引き続き会社のデータを使用できる状態になっています。

外部の脅威に関しては、企業データにアクセスできる外部協力者(サプライヤー、請負業者、顧客、パートナー、潜在顧客、メディア、アナリストなど)が 1,000 ~ 15,000 人いることが調査で判明しました。インタビュー対象企業の資産には、200~3000 社の外部企業、特にサードパーティ企業がアクセスできます。さらに、SaaS アプリケーションの 18% は外部で共有されており、ユーザーが削除された後も公開されたままになっています。

「過去 1 年間、多くの組織は外部の関係者と協力し、既存の従業員をリモート コラボレーションに対応させる必要に迫られました」と、DoControl の共同創設者兼 CEO である Adam Gavish 氏は説明します。 「セキュリティ担当者は、SaaS への安全なアクセスを実現することに重点を置いてきましたが、今こそ、内部および外部データへのアクセスの関連性を優先すべき時です。」

ガビッシュ氏は、管理されていないデータアクセスは重大なリスクをもたらし、データ侵害の可能性を高めると指摘した。 「SaaS アプリケーションはコラボレーションを促進するように設計されていますが、セキュリティ チームは、拡大する攻撃対象領域における大規模で継続的なデータ アクセスに注意する必要があります。」

<<:  鎧を身に着けて、Huawei Cloudは公共の安全をより安全にします

>>:  雲紅は重い責任を担い、新しい国有クラウド政策の下で国有企業が安全にクラウドに移行できるよう支援しています。

推薦する

権威あるウェブサイトの所有者にリンク交換してもらう方法

ほとんどの人は、友好的なリンクの重要性を知っています。新しいウェブサイトが設立され、重みとトラフィッ...

#BlackFriday# pzea-シンガポールデータセンター、全品50%オフ/KVM VPS

数年にわたって運営されている -pzea.com は、しばらく前からオンラインになっている新しいシン...

2014 年になってもまだ SEO に取り組んでいる友人の皆さん、あなたはアウトです!

「ウェブサイトを毎日更新、外部リンク構築、内部リンク構築、ウェブサイトコードの最適化、高品質のオリジ...

Alibaba P8 アーキテクトが語る: アプリケーション シナリオ、選択比較、分散キャッシュの問題と課題

分散キャッシュを使用する理由は何ですか?典型的な Taobao のダブル 11 フラッシュ セールの...

【ASO】Appleのタイトルキーワードの小文字のカンマを上手に使うのは簡単ではない!

ご存知のとおり、App Store では開発者がキーワードに入力できる文字数は最大 100 文字なの...

シングルクラウドとマルチクラウド: 7 つの主な違い

デジタル変革を目指す企業が増えるにつれ、単一クラウドとマルチクラウドのユースケースを比較することが、...

K8S ベースのクラウド ネイティブ アーキテクチャのコスト最適化ガイド

鄭漢ララムーブテクノロジーセンターコアインフラ部門建築家Huolala では、Kubernetes ...

mightweb-5.56 USD/Windows/KVM/1.5 GB RAM/15 GB HDD/1 TB トラフィック

Mightweb.netは2009年に設立されたホスティング事業で、「仮想ホスティング、リセラー、V...

6月の第1週に、中国の.COMドメイン名の総数は704万に達し、純増は3万近くとなった。

IDC Review Network (idcps.com) は 6 月 12 日に次のように報告し...

クラウド コンピューティングが 2020 年に政府の IT イノベーションを推進する理由

2020 年には、さらに多くの政府機関がクラウド コンピューティングの可能性を最大限に活用するでしょ...

クラウドデータ統合の5つのヒント

データ主導のデジタル変革は、企業のビジネスモデルに劇的な変化をもたらし、データの力を活用して企業の俊...

推奨: ftpit-8 特別価格 KVM/OVZ/ロサンゼルス/ダラス/ニューヨーク

ftpitは今回、openvzベースやKVMベースなど、ハードディスクに合わせてSSDとHDDに分か...

Java マルチスレッド クローラーと分散クローラー アーキテクチャの調査

これは Java クローラー シリーズの 5 番目です。前回の記事では、Java クローラー サーバ...

bitaccel-7 USD/512 MB RAM/500 GB HDD/無制限 VPS/1000 MB ポート

多くの人は、データのバックアップなどのために、大容量のハードドライブを備えた VPS を見つけたいと...