ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

COVID-19期間中にセキュリティ設定ミスが増加する理由

by FireMon

御社のITセキュリティチームが少々寝不足に見えるとすれば、それには十分な理由があります。誰もが直面しているCOVID-19パンデミックのストレスに加え、顧客と拡大するリモートワーク要員に対応するために新たな外部資産(Webサイト、Webポータル、モバイルアプリなど)がプロビジョニングされることで、ネットワークファイアウォールセキュリティに対するリスクも高まっているからです。

第一に、企業ネットワークは劇的に、しかも劇的な速さで変化しました。パンデミックにより、各組織は従業員に在宅勤務を強く求めることになりました。多くの企業にとって、これはネットワーク接続の通常のパターンを根本から覆すものです。大半の従業員が有線接続のオフィスから安全にログインするのではなく、その大半がリモートでログインしています。現在、従業員の最大半数が在宅で勤務しています。

ITチームは、このネットワーク構成の急激な変革に対応するため、時間外の作業を強いられてきました。当社のお客様を対象とした調査では、次のことが明らかになりました。企業インフラの変更は驚異的な300%増となっています。

こうした変更のペースと範囲は、不注意によるエラーからネットワークを守るという課題を計り知れないほど大きくしています。今日では複雑なハイブリッドネットワークが標準となっていることを考えれば、なおさらです。パンデミックはクラウドサービスへのアクセス需要を大幅に拡大させ、その複雑さをさらに増しました。Microsoftは、パンデミックによりクラウドサービスの利用が775%という驚異的な増加を示したと報告しています。

最後に、こうした急速な構成変更に直面する中で、またその一因として、セキュリティ脅威が増加しています。攻撃者は混乱を糧としており、パンデミックは彼らにとって見過ごせない好機を生み出しました。FBIの担当者は、次のように報告しています。サイバー犯罪の報告件数は4倍に増加した(4月中旬時点、パンデミック前の数か月との比較)。

さらに、悪意ある活動の増加は、1つや2つの攻撃タイプに限られたものではありません。あらゆる種類の脅威が増加しています

  • 企業ネットワークを標的とするDDoS攻撃やその他の業務妨害リスクの継続時間が長くなっています。
  • 不正なボットのトラフィックが増加し、ボットネットワークを悪用するあらゆる脅威も増加しています。
  • フィッシング攻撃が増加しており、Googleは次のものの大幅な増加を検知しています。アクティブなフィッシングサイト。
  • オンラインショッピングの増加に伴い、クレジットカードのスキミング攻撃も増加しています。

当社は、このパンデミック下でネットワークを利用するあらゆる企業が直面する具体的かつ関連性の高いリスクデータをまとめたインフォグラフィックを作成しました。御社のITセキュリティチームが日々乗り越えようとしている課題を、説得力をもって要約したものです。

もちろん、脅威はネットワークファイアウォールセキュリティを何らかの形で突破できない限り、脅威にとどまります。そしてここに、ITチームが直面する最大の課題があります。

これほど短期間にネットワークおよびクラウドセキュリティグループの構成が大きく変更されれば、手作業による変更プロセスに起因するミスは避けられません。設定ミスは、セキュリティ侵害のうち驚くべき割合を占めています。Gartnerは、今後数年間に発生するファイアウォール侵害の99%は、欠陥ではなく設定ミスに起因すると報告しています。

その答えは何でしょうか。短期的には、変更のたびに構成を確認し、再確認するという持続不可能なアプローチをとり、データ侵害につながる最も一般的な設定ミスに特に注意を払うことです。

しかし本当の解決策は、構成変更のプロセスを自動化することで、規律ある再現可能な運用を適用することです。手作業とそれに伴う不可避のエラーを最小限に抑えることで、ITチームは、意図せず脆弱性をさらし、企業の生命線であるデータを露出させる設定ミスの発生を大幅に減らすことができます。

COVID-19期間中に設定ミスが増加した理由 | FireMon