SaaS資産の40%がデータ侵害のリスクにさらされている

SaaS資産の40%がデータ侵害のリスクにさらされている

DoControl が最近発表したレポートによると、今日の企業では管理されていないデータが大量に存在し、特に大量の SaaS データの漏洩など、外部および内部の脅威が増加しています。すべての SaaS 資産の 40% は管理されておらず、パブリック データとして社内外からアクセス可能です。

SaaSデータの漏洩は企業を危険にさらす

ガートナーによると、世界の SaaS 収益は 2019 年から 2022 年にかけて 38% 近く増加し、1,400 億ドルを超えると予想されています。クラウドベースのアプリケーションにより、企業全体の効率性と生産性が劇的に向上しましたが、CIO や CISO は、SaaS プロバイダーによるチェックも管理もされていないデータ アクセスという重大な脅威を過小評価しがちです。

SaaS アプリケーションの人気が高まるにつれて、この脅威は飛躍的に増大し、企業はデータ侵害のより大きなリスクにさらされることになります。ベンチマークとして、平均的な 1,000 人の企業は、SaaS アプリケーションに 50 万から 1,000 万の資産を保存しています。最大 200,000 件の企業資産を公開して共有できます。

内部脅威

  • 報告書で調査された企業では、平均 400 個の暗号化キーが、リンクを入手したすべての人に社内で共有されていました。
  • SaaS 資産の 20% はリンクを介して社内で共有されており、多くの従業員が使用を許可されていないデータ ポイントにさらされています。
  • 従業員の 8% が​​会社の資産を個人アカウントと共有しており、多くの元従業員が会社のデータを継続的にさらされている。

外部からの脅威

  • 平均して、1,000 ~ 15,000 人の外部協力者 (サプライヤー、請負業者、顧客、パートナー、見込み客、メディア、アナリストなど) が企業データにアクセスできます。
  • 200~3,000 社の外部(特にサードパーティ)企業が会社の資産にアクセスできます。
  • SaaS アプリケーション資産の 18% は外部で共有されており、ユーザーが削除された後も外部で共有されたままになります。

「過去1年間、パンデミックにより多くの組織が第三者と協力し、既存の労働力をリモートコラボレーションに対応させる必要に迫られた」と報告書は述べている。 「これまで、セキュリティ担当者は、SaaS アクセスを安全に実現することに重点を置いてきました。今こそ、内部および外部のデータ アクセスの関連性を優先すべき時です。」

[この記事は51CTOコラムニスト「Anquan Niu」によるオリジナル記事です。転載する場合は、Anquan Niu(WeChatパブリックアカウントID:gooann-sectv)を通じて許可を得てください。

この著者の他の記事を読むにはここをクリックしてください

<<:  2021年上半期のクラウドコンピューティングの振り返り:利益、セキュリティ、政府対応が3つの新たな課題に

>>:  サーバーレスコンピューティングはビジネスの成功に必要

推薦する

spryservers: 月額 36 ドル、Phoenix、E3-1220/8g メモリ/1T ハードディスク/20T トラフィック

spryservers は、アメリカ西海岸フェニックスに本社を置くアメリカの会社で、2009 年に設...

#BlackFriday# hostcram: 米国の高性能 VPS、年間 24 ドルから、I9-11900K (メイン周波数 5.1GHz)、DDR4、Samsung 4.0 Pro NVMe

hostcram (~、米国企業、登録番号: -000736577) は、毎年恒例のブラックフライデ...

この叱責とあの叱責の違いは何か?広範囲にわたるSEOコンセプトを早急に最適化する必要がある

最近、多くのウェブマスターや SEO 担当者がオンラインで Baidu を非難しています。しかし、注...

ZjiNet: 香港葵湾CN2ネットワーク専用サーバー、30%割引、2倍の帯域幅20M、月額450元から

ZjiNet は現在、香港の葵湾データセンターにある香港独立サーバー (シグネチャー製品) のスーパ...

アリババの専門家が分散システムを詳しく説明し、大規模ウェブサイトへの分散システムの実用化を分析します。

分散システム分散システムは、オリジナルの CORBA から EJB、Web、SOA へ、クラスターか...

Huarui Cloud: 香港 CN2 GIA (双方向) クラウド サーバー、月額 15 元から、年間支払いで 15% オフ、複数の構成をお得に

華瑞クラウド(huaruidc.com)は現在、香港クラウドサーバー事業を推進しており、デフォルトで...

クラウドコストを削減する 5 つの方法!

[51CTO.com クイック翻訳] 多くの組織はワークロードをクラウドに配置することでメリットを得...

業界ウェブサイトの収益方法分析:教育ウェブサイト

セグメント化された業界ウェブサイトは、ビジネスを始めたり、独自のウェブサイトを構築したりするための方...

2021 年のクラウド アプリケーションにおけるサイバーセキュリティ

最近のサイバーセキュリティの進歩により、最新のクラウド アプリケーションに影響を与える新しいルールが...

VDI 災害復旧オプションを調べる

すべての VDI 導入には災害復旧計画を含める必要がありますが、DR 計画が複雑になる可能性があるた...

若者へ:ここ数年ブログを続ける本当の理由について語りましょう

時々、ブログがニッチなプロジェクトになってしまったことを認めざるを得ません。ウェブサイトが急成長して...

オリジナル記事を書くことはランキングにランクインすることを意味しますか?

外部リンクは Baidu によって絶えず攻撃されているため、今日のウェブマスターは外部リンクの構築に...

ImpactVPS-1ドル/KVM/1g RAM/2コア/250g HDD/10Gポート

subnetlabs.com のサブブランド impactvps は、KVM 仮想化、ストレージ目的...