ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

自動化がなければ、業務中断時にセキュリティはいっそう難しくなる

by FireMon

FireMon の2020 State of Hybrid Cloud Security Surveyでは、回答者の 69.5 パーセントがわずか 10 名以下のセキュリティチームで運用していることが明らかになりました。そして、その大半がオンプレミスのネットワークセキュリティとクラウドセキュリティの両方を管理しています。

これらのチームは平常時でさえ手作業に追われており、危機が発生すると手作業のプロセスに伴うリスクが増幅されます。必要不可欠なネットワーク運用の維持が困難になるだけでなく、コンプライアンスを脅かす設定ミスの件数も劇的に増加します。

さらに深刻なのは、事業継続に予期せぬ中断が生じてチームメンバーが稼働できなくなった場合です。事業継続計画の最も基本的な手順すら実行する人員が足りなくなり、セキュリティとコンプライアンスはいっそう損なわれます。セキュリティ設定やコンプライアンスにまで手が回りません。データとコンプライアンスをすでに脅かしている予期せぬ災害シナリオはさらに拡大し、収益損失の可能性の高まりを含め、事業へのリスクも増大します。

平常時ですら対応し続けるのは極めて困難

平常時からすでに人員が不足しているのであれば、災害が発生したときに必要なすべての作業に対応し続けることはさらに難しくなります。ファイアウォールルールの更新といった手作業の一部は、まったく実施されないか、実施されたとしても急ごしらえとなり、設定ミスにつながる人的ミスが起こりやすくなります。その代わりに優先されるのは事業の継続であり、セキュリティチームは次々と発生する例外的かつ個別のユーザーアクセスの問題に注力せざるを得なくなります。こうした対応もまた、基礎となるベストプラクティスが整備されていないため、コンプライアンスへの十分な配慮を欠いたまま急いで行われることになります。

また、業務の中断はセキュリティチームの一部メンバーが対応できなくなることも意味します。総力を挙げて取り組むべきときに、人員はさらに不足します。作業の方法と理由を把握できる自動化とログがなければ、すでに社内にいないかもしれない人の知識に頼らざるを得なくなります。

自動化できるものは自動化し、できないものの管理に注力する

すべてを制御することはできません。災害は発生するかどうかではなく、いつ発生するかの問題です。原因が何であれ、「ブラックスワン」事象はセキュリティチームに数多くの想定外をもたらします。しかし、クラウド設定とグローバルセキュリティポリシーの大半をすでに自動化していれば、チームは不測の事態にはるかに適切に対応できる体制にあります。

セキュリティチームが自動化できる対象は数多くあります。たとえば次のとおりです。

  • クラウド設定を含む、アイデンティティおよびアクセス管理
  • 更新とパッチ適用
  • 検知と監視
  • ファイアウォールルールの更新

ドキュメントによる知識移転により、コンプライアンス維持を特定のチームメンバーに依存せずに済みます。

すべてを一度に自動化することはできませんが、着手しやすいものから始めれば、すぐに効果が現れます。グローバルセキュリティポリシーを確立し、クラウドサービスを含むあらゆるアクセス設定の基準とすることで、各事業部門からの変更要求に迅速に対応できます。また、災害が発生しチームメンバーが対応できなくなった場合でも、組織の知識にすばやくアクセスできます。

平常どおりに事業を進められない時期もあります。それは起こり得ることです。しかし、そうした状況が展開する中で学び、適応することが重要です。今回のようなケースでは、多くの組織が将来のブラックスワン事象の影響を和らげるために、クラウド移行と自動化に注力する判断を下すでしょう。

業務中断時に自動化が重要な理由 | FireMon