ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
一次調査が示す、COVID-19のサイバー脅威に備えられていないセキュリティチーム
by FireMon
政府機関および請負事業者は、パブリッククラウドおよびハイブリッドクラウド基盤へのデジタルトランスフォーメーションを急速に進めており、複雑性を低減しセキュリティを確保するために、これまで以上に高度なネットワーク可視性を必要としています。
COVID-19以前から、政府機関はオンプレミス、パブリッククラウド、ハイブリッドクラウドの各システムを、増加するデータ侵害や人為的な設定ミスから保護するうえで多大な課題に直面していました。コロナウイルスの発生により、政府部門の組織はさらに多くの脅威に直面しています。特に、現在リモートで勤務している政府職員からデータや情報を取得する場面で顕著です。
これらのサイバー脅威は、政府部門にとって目新しいものではありません。わずか数か月前にも、政府の第三者サプライヤーが、Amazon Web Services(AWS)のストレージバケットの設定ミスにより、出生証明書データを含む数十万件の申請情報を露出させました。
パンデミックのピーク直前、FireMonは年次のState of Hybrid Cloud Security Reportのため、政府機関のITおよびセキュリティ担当者を対象に調査を実施しました。その結果、クラウド展開のペースに対応しようとするセキュリティ人材の広範な不足、限られた予算、そして異なるツールやシステムをまたぐ自動化と可視性の欠如が明らかになりました。主な調査結果は次のとおりです。
- デジタルトランスフォーメーションがセキュリティを追い越している:レポートによると、54%が、クラウド展開のペースがそれを保護する能力を上回っていると考えています。
- セキュリティ支出がクラウド導入の速度に追いついていない:実際、77%が予算の25%未満しかクラウドセキュリティに充てていません。さらに驚くべきことに、政府機関の回答者の7%は、セキュリティ予算をクラウドにまったく充てていません。
- 縮小するセキュリティチームが手作業プロセスの負担をさらに増大させている: 政府機関へのサイバー脅威やデータ侵害が続いているにもかかわらず、セキュリティ予算とチームは小規模なままです。調査回答者のうち53%はセキュリティチームが10人未満であり、そのうち33%は5人未満でした。
- 設定ミスが企業を悩ませ続けている:Gartnerによると、2025年までにクラウドセキュリティの障害の99%は顧客側の過失によるものであり、2023年までのファイアウォール侵害の99%はシステムの欠陥ではなくファイアウォールの設定ミスに起因するとされています。
- セキュリティツールが分断されている:ハイブリッドネットワークを管理するために複数の環境にまたがって機能するツールを使用しているのは、わずか22%です。
State of Hybrid Security Reportでは、回答者の約4分の1が設定ミスを最大の脅威と認めていますが、43%は依然として自動化ではなく手作業プロセスを使用しています。さらに、政府部門のセキュリティチームのほぼ半数は、手作業プロセスのみでハイブリッドクラウド環境を保護しています。 この自動化の欠如と、ミスが生じやすい手作業への依存が問題を複雑にしており、COVID-19により分散し縮小したセキュリティ人員のもとで、設定ミスとデータ侵害は増加する一方です。
政府部門はどのようにこの流れを食い止め、より少ないリソースでより多くを実現できるのでしょうか。答えは自動化です。政府機関は、構成変更のプロセスを自動化する必要があります。自動化ツールの活用により、リアルタイムのクラウド可視性と制御が実現し、過重な負担を抱えるセキュリティチームを支援できます。また、リソースを最大限に活用し、サイバー犯罪が増加しているこの時期にデータ侵害の流れを食い止めることにも役立ちます。
COVID-19後も政府の労働力には分散した勤務形態が残るため、IT要員が分散していることによる課題は新たな常態の一部となります。人々がオフィスに戻る時が来たとしても(あるいは戻らないとしても)、政府機関はパンデミック以前と同じ課題、すなわちセキュリティ予算の縮小と熟練人材の不足に直面し続けます。価値ある情報やデータの直接的な標的である政府部門は、より少ないリソースでより多くを実現し、増大するサイバー脅威に備えるために、今こそ自動化の活用を推進しなければなりません。