SaaS資産の40%がデータ侵害のリスクにさらされている

SaaS資産の40%がデータ侵害のリスクにさらされている

DoControl が最近発表したレポートによると、今日の企業では管理されていないデータが大量に存在し、特に大量の SaaS データの漏洩など、外部および内部の脅威が増加しています。すべての SaaS 資産の 40% は管理されておらず、パブリック データとして社内外からアクセス可能です。

SaaSデータの漏洩は企業を危険にさらす

ガートナーによると、世界の SaaS 収益は 2019 年から 2022 年にかけて 38% 近く増加し、1,400 億ドルを超えると予想されています。クラウドベースのアプリケーションにより、企業全体の効率性と生産性が劇的に向上しましたが、CIO や CISO は、SaaS プロバイダーによるチェックも管理もされていないデータ アクセスという重大な脅威を過小評価しがちです。

SaaS アプリケーションの人気が高まるにつれて、この脅威は飛躍的に増大し、企業はデータ侵害のより大きなリスクにさらされることになります。ベンチマークとして、平均的な 1,000 人の企業は、SaaS アプリケーションに 50 万から 1,000 万の資産を保存しています。最大 200,000 件の企業資産を公開して共有できます。

内部脅威

  • 報告書で調査された企業では、平均 400 個の暗号化キーが、リンクを入手したすべての人に社内で共有されていました。
  • SaaS 資産の 20% はリンクを介して社内で共有されており、多くの従業員が使用を許可されていないデータ ポイントにさらされています。
  • 従業員の 8% が​​会社の資産を個人アカウントと共有しており、多くの元従業員が会社のデータを継続的にさらされている。

外部からの脅威

  • 平均して、1,000 ~ 15,000 人の外部協力者 (サプライヤー、請負業者、顧客、パートナー、見込み客、メディア、アナリストなど) が企業データにアクセスできます。
  • 200~3,000 社の外部(特にサードパーティ)企業が会社の資産にアクセスできます。
  • SaaS アプリケーション資産の 18% は外部で共有されており、ユーザーが削除された後も外部で共有されたままになります。

「過去1年間、パンデミックにより多くの組織が第三者と協力し、既存の労働力をリモートコラボレーションに対応させる必要に迫られた」と報告書は述べている。 「これまで、セキュリティ担当者は、SaaS アクセスを安全に実現することに重点を置いてきました。今こそ、内部および外部のデータ アクセスの関連性を優先すべき時です。」

[この記事は51CTOコラムニスト「Anquan Niu」によるオリジナル記事です。転載する場合は、Anquan Niu(WeChatパブリックアカウントID:gooann-sectv)を通じて許可を得てください。

この著者の他の記事を読むにはここをクリックしてください

<<:  2021年上半期のクラウドコンピューティングの振り返り:利益、セキュリティ、政府対応が3つの新たな課題に

>>:  サーバーレスコンピューティングはビジネスの成功に必要

推薦する

百度の大爆発 - Kステーションイベントの可能性分析

少し前に、私のウェブサイトも含め、多くのウェブサイトがブロックされました。一瞬、誰もが混乱し、何が原...

ウェブサイトの外部リンク最適化戦略

外部リンクとは、他の Web サイトから自分の Web サイトへのリンクを指します。インバウンド リ...

Baidu百科事典の合格率を上げるヒント

皆さんは百度百科事典をよく理解していると思います。 Baidu Encyclopedia は Bai...

SEO担当者は、この職業の浮き沈みを楽しむことを学ぶべきだ

みなさんこんにちは。私はShi Touです。私はSEOに2年以上携わっています。時間は長くはありませ...

Alibaba Cloudは、クラウド上で5分でデータベースのバックアップを完了できるデータベースバックアップサービスDBSの正式商用化を発表

アリババクラウドは7月11日、データベースバックアップサービス「DBS」が正式に商用利用を開始したと...

HarmonOS 分散アプリケーションのインテリジェント トライアングル警告サインの解釈

[[439635]]詳細については、以下をご覧ください。 51CTOとHuaweiが共同で構築したH...

あなたのウェブサイトのトラフィックがあまり多くないのはなぜですか?

トラフィックはウェブサイトの存続の基盤です。人々は、店舗でのショッピングとは違った方法でウェブサイト...

Linodeについてはどうですか? [年] Linode Japan 東京クラウドサーバーのレビューと共有

Linodeの日本データセンターのクラウドサーバーの現状はどうなっていますか?ネットワーク QOS ...

Bilibiliでの商品のライブストリーミングは誤報ですか?

「愛のために発電する」か「トラフィックを収益化する」か、 B局はライブストリーミング販売の選択に迷う...

簡単な分析: 店舗デザインにおけるビジュアルマーケティング戦略

インターネットでは、顧客は主にストアページの表示と自身の想像力によって商品や店舗を理解し、最終的に注...

TragicServers - 5.94 USD/年/128 MB RAM/10 GB HDD/500 GB トラフィック/ロサンゼルス

今日は「悲劇的な」VPS ベンダーについてお話ししたいと思います。彼らが提供する VPS は悲劇では...

PyramidServer-1GメモリKVM月額支払い6.9ドル

Pyramid Server は 2007 年に設立され、2010 年に正式に会社として運営を開始し...

APPチャネルプロモーション統計:アプリケーション市場分析とマルチチャネル統計手法

モバイルインターネットの急速な発展により、モバイル エントリが断片化する時代が到来しました。ユーザー...

電子商取引ウェブサイトの商品ページを最適化する方法の例

ECサイトにとって最も重要なのはトラフィックではなく、コンバージョン率です。コンバージョン率が高くな...

新しいウェブマスターの方へ: SEO 前の準備

ウェブマスターとして、最もイライラするのはウェブサイトのプロモーションです。簡単に言えば、プロモーシ...