企業の最高情報セキュリティ責任者がクラウドコンピューティングのセキュリティに取り組むべきこと

企業の最高情報セキュリティ責任者がクラウドコンピューティングのセキュリティに取り組むべきこと

現在、ほとんどの組織は一部のワークロードと資産をクラウドに移行しています。最近の調査レポートによると、多くの企業の最高情報セキュリティ責任者 (CISO) がセキュリティ管理と人材不足を懸念しており、40% の企業がこれらの問題によりビジネス移行を遅らせています。

[[229238]]

このレポートによると、IT プロフェッショナルの 83% が機密データをパブリック クラウドに保存していると回答した一方で、パブリック クラウドがデータを安全に保管していると信頼していると回答したのはわずか 69% でした。近年、クラウド コンピューティングに対するサイバー攻撃が横行しています。調査によると、インフラストラクチャ アズ ア サービス (IaaS) またはソフトウェア アズ ア サービス (SaaS) を使用している企業の 4 分の 1 がデータを盗まれたことがあります。一方、回答者の 5 人に 1 人が、パブリック クラウド インフラストラクチャに対する大規模な攻撃を経験したと回答しました。

「当社は、クラウドでデータを保護する方法、アイデンティティをクラウドに移行する方法、ネットワーク セキュリティを確保する方法について多くの調査を行っています」と、フォレスター リサーチの副社長兼主席アナリストであるアンドラス チェル氏は述べています。 「多くの場合、この分野でのセキュリティ プロジェクトを断念する企業も見られます。」

しかし、最高情報セキュリティ責任者(CISO)がクラウドセキュリティを信用しない理由は、一部の報告書が示唆するよりも微妙なものだ、とガートナーの情報リスク調査ディレクター、ダリア・キリレンコ氏は言う。

「多くのCISOは、ベンダーのセキュリティは自分たちが行うよりも実際にははるかに強力だと考えているが、最終的には、ベンダーが侵害を起こした場合に自分たちが責任を問われることになると考えている」とキリレンコ氏は述べた。 「これが、クラウドの導入は慎重に検討すべきだと彼らが考える主な理由です。」

キリレンコ氏は、CISO は自社のセキュリティ チームが組織内でクラウド戦略を実行するための適切なスキルを持っていないと考える傾向があるとも述べています。 「彼らは、組織によるクラウドコンピューティングの急速な導入をサポートする準備ができていないと考えている」と彼女は付け加えた。

キリレンコ氏は、従来のセキュリティ対策の大半はクラウド環境に移行できず、再構築する必要があるため、多くのセキュリティ チームがクラウド セキュリティの知識を欠いていると述べました。

「彼らは準備不足で、何か問題が起きれば自分たちが責任を問われると考えていた」とキリレンコ氏は語った。

クラウドセキュリティチームの構築

キリレンコ氏は、クラウドにおける侵害の責任は、ベンダー側に責任があったとしても、企業の最高情報セキュリティ責任者 (CISO) に課せられることが多いと指摘した。彼女はさらに、多くのセキュリティ問題は内部関係者のミスによって発生するため、クラウド セキュリティはベンダーと内部チームの共同責任であるという事実を CISO が上級ビジネス関係者に教育する必要がある、と付け加えました。

「CISO は、プロバイダーの管理と監視にすべての時間を費やすのではなく、開発者に安全なクラウド コンピューティング プロセスを受け入れてもらうために、強力なセキュリティ チームの構築に多くの時間と労力を費やす必要があります」とキリレンコ氏は言います。 「現在実際にセキュリティを回避している開発者のためにクラウド セキュリティ対策を実装する強力なセキュリティ チームの構築にエネルギーを費やせば、より良い結果が得られます。しかし、多くの場合、クラウド セキュリティは正しく実装されておらず、クラウド ベンダーを使用するリスクが増大しています。」

クラウド運用、クラウド アーキテクチャ、またはクラウド セキュリティ担当者がクラウド セキュリティを担当することが多いが、従来のセキュリティ担当者が新しいプラットフォームに苦戦していることがよくあると Cser 氏は言う。

クラウドセキュリティチームの構築に関しては、ユニコーン企業やクラウドプロバイダーでクラウドアーキテクチャを理解し、ソフトウェア開発スキルを持つ専門家を見つけることは通常は不可能だとキリレンコ氏は語った。代わりに、CISO はセキュリティ チームをスキルセットとして捉える必要があります。

「企業はまず、本当に必要なクラウドスキルが何なのかを理解する必要がある」とキリレンコ氏は語った。 「多くの場合、各プロバイダーを隅々まで知り、理解している人材を見つけることはそれほど重要ではありません。そのような人材は時間の経過とともに成長します。」

むしろ、企業はグループの安全性を高める個人の強みを持つチームを構築すべきだとキリレンコ氏は述べた。たとえば、ある従業員は必要なソフトウェア開発スキルを持ち、別の従業員はエンタープライズ アーキテクチャの経験があり、別の従業員はソリューション アーキテクチャに優れている可能性があります。

キリレンコ氏は、CISO は自社のチームを使ってクラウド セキュリティをすべて構築する必要はないことも覚えておくべきだと述べた。他の企業では、クラウド センター オブ エクセレンスを設立し、アプリケーションやインフラストラクチャなどのさまざまな機能から人材をローテーションさせて、組織のセキュリティを強化しています。

「成功している企業の多くは、クラウド戦略の策定は組織全体で取り組むべきことだと理解しているため、社内のセキュリティリソースを制限とは考えていません」とキリレンコ氏は言う。

キリレンコ氏は、CISO は開発者がクラウド セキュリティ ガイドラインに準拠しやすいようにする必要もあると述べた。成功している組織におけるもう 1 つの実践は、開発者がアプリケーションにセキュリティ原則を実装する方法を迅速に学習するために使用できる API とリファレンス アーキテクチャを備えた共通のセキュリティ プラットフォームを開発することです。

「企業は、セキュリティを適切に実施するために関係者の負担を軽減する方法を考え、シンプルな方法でセキュリティを実装する必要がある」とキリレンコ氏は述べた。

<<:  VPC をマスターするための 4 つのヒント

>>:  Kafka Connect は RDS バイナリログデータをどのように同期しますか?

推薦する

タオバオのSEO検索エンジン最適化Meilishuoは悲劇に終わるかもしれない

ジャック・マーのタオバオが検索エンジンスパイダーをブロックするイニシアチブを取ったとき、検索エンジン...

仮想化プラットフォームのウイルス対策保護に関する簡単な説明

この記事では、仮想化されたウイルス対策保護について説明します。仮想化ウイルス対策と仮想化バックアップ...

ベンチャーキャピタルはO2Oモデル企業に熱心で、投資額は70億元に迫っている

O2O (オンライン ツー オフライン) モデルはトレンドになりつつあり、オンラインの消費者を実際の...

ヤフー中国の再設計から見るウェブマスターの今後の方向性

今日、admin5でYahoo Chinaのホームページのデザイン変更に関するニュースを見たので、確...

SAP は、Gujing Group が新しい小売時代におけるビジネスのアップグレードと変革を加速できるよう支援します

本日、安徽省古井グループ株式会社(以下、「古井グループ」)とSAPは戦略協力の調印式を開催しました。...

bitaccel-7 USD/3G RAM/60G HDD/1T フロー/ダラス

bitacce の最後のプロモーションは 6 か月前でした。今回は、ダラス データ センターにある ...

優れたインタラクティブ体験のウェブサイトリスト製品表示デザイン

商品集約ページ: 名前の通り、商品をリスト化して、一定の共通特性を持つ商品のコレクションページを作成...

春節祭の紅包のやり取りから中国のクラウドコンピューティングの発展を見る

1983年から現在まで、春節祭は40年近く続いています。毎年恒例の春節祭は、大晦日に欠かせない「文化...

モノのインターネットにおけるクラウドコンピューティングの応用の分析

モノのインターネットは、インターネットの発展から生まれたネットワーク概念です。モノのインターネット技...

年間売上高10億円を超える大手飲食チェーンはO2Oをどのように捉えているのでしょうか?

私はこれまで Paidai で 10 本以上の O2O 記事を掲載してきたため、今朝、年間売上高 1...

2020 年のエッジ コンピューティング: これら 10 社の海外スタートアップは新たな波を起こせるか?

ガートナーによると、2025年までに約75%のデータがエッジで分析および処理される必要があり、またガ...

新しいメディアアートはブランドマーケティングにとって強力な「薬」である

月収10万元の起業の夢を実現するミニプログラム起業支援プランこのような包括的で完璧なユーザー エクス...

本当に必要なのはどのような検索エンジンでしょうか?

私たちは「なぜ検索エンジンが必要なのか」と尋ねる習慣を失ってしまったようです。なぜなら、私たちは検索...

インターネット上で Baidu に適したコンテンツを作成するためのヒント

インターネット上で Baidu に適したコンテンツを作成し、自分の意見を広く聞かせるのは簡単なことで...

Baidu検索における反発現象を見てみましょう

『ソードマン』をご覧になったことがあるなら、「バックラッシュ」という言葉はご存知でしょう。偶然にも、...