ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Industry Insights

EMEA全域のセキュリティリーダーは、ネットワークセキュリティ体制の最適化に向けて自動化、Zero Trust、APIベースのセキュリティへの投資を優先

ITセキュリティリーダーを対象とした独立調査が、ネットワークセキュリティの将来と、急速に変化するITエコシステムの保護に向けた重点領域を明らかに米国テキサス州ダラス | 2021年4月20日 | – FireMonが支援した独立調査により、ITセキュリティの急速な変革に伴うニーズへの対応において、明確な優先課題が浮かび上がりました。EMEA地域のサイバーセキュリティリーダー239名を対象とした本調査では、各組織が実施している主要な投資と、その意思決定の背景が明らかになっています。「本調査は、脅威の増大、ハイブリッドおよびクラウドアーキテクチャの普及、そしてパンデミックによって加速した分散型・リモートワークの急拡大が重なり、ネットワークセキュリティチームにとって極めて厳しい状況を生み出していることを示しています」と、FireMon社長兼CEOのSatin H. Mirchandaniは述べています。「各チームがネットワークを保護し続けるために、新たなテクノロジー、アーキテクチャ、アプローチを追加しているのは当然のことです」。実際、EMEAの回答者は、セキュリティオーケストレーションと自動化への投資を大幅に拡大する意向を示しています。調査によると、96パーセントの企業がセキュリティオーケストレーションと自動化をすでに導入しているか、今後24か月以内に導入する予定です。調査によれば、EMEAにおけるネットワークセキュリティ投資の主要5領域は次のとおりです。

  • 自動化 – 21パーセントの組織が、非効率でリスクの高い運用を防ぐため、ポリシー管理の自動化に投資しています。70パーセント超が、俊敏性と対応力を高めるために2年以内にセキュリティオーケストレーションと自動化を導入すると回答しています。
  • Zero Trust – 38パーセントの組織が今後12か月以内にZero Trustの導入を計画しており、すでに着手済みの23パーセントの組織に加わります。最大の推進要因は、安全なリモートアクセスへのニーズの高まり(78パーセント)、サイバーセキュリティリスクの低減(70パーセント)、クラウドアーキテクチャへの移行支援(51パーセント)です。
  • Secure Access Service Edge(SASE) – 82パーセントの組織が、SASEプラットフォームをすでに導入しているか、2年以内に導入する予定です。
  • セキュリティと開発の不整合 – 73パーセントのITリーダーが、アプリケーション開発(DevOps)チームとネットワークセキュリティ運用チームが十分に連携できていないと認めています。
  • 多様性と統合 – 複雑性と多様性が増すなか、回答者の93%がネットワークセキュリティプラットフォームとITインフラストラクチャとの統合不足を懸念しており、約半数がオープンAPI連携を求めています。

自動化の観点では、回答者はセキュリティの俊敏性向上、対応の迅速化、コンプライアンスの改善を主な推進要因として挙げています。これは、ネットワークセキュリティの複雑化により、加速する変化のペースに手作業のプロセスでは追いつけなくなっていることを示しています。いまや自動化は必須です。それでもなお、ネットワークセキュリティポリシーをすでに自動化していると回答したのは21パーセントにとどまります。ただし前向きな兆候もあり、その大半(53パーセント)が今後2年以内にこのプロセスを完了する計画です。調査結果からは、クラウドアーキテクチャへの移行を支え、ますますリモート化する従業員のセキュリティを確保するために、Zero Trustアーキテクチャが広く採用されることも明らかです。いずれの傾向もCOVID-19によって加速しており、逆戻りする可能性は極めて低いといえます。クラウドベースのアーキテクチャへの移行の一環として、多くの回答者が、コストと複雑性を削減し、分散型・モバイルの従業員のセキュリティを向上させるために、secure access service edge(SASE)プラットフォームの導入を計画しています。その主な理由の上位3つとして、レガシーな仮想プライベートネットワークの置き換え(57パーセント)、コストと複雑性の削減(54パーセント)、ユーザーエクスペリエンスの向上(54パーセント)が挙げられています。しかし、レガシーインフラストラクチャを管理しながらクラウドベース環境への移行を急ぐなかで、連携が取れなくなるリスクがあります。これは特に、ネットワークセキュリティ運用と、アプリケーションの開発・提供プロセスの間で顕著です。この不整合は、アプリケーション展開の遅延、ダウンタイムのリスク増大、セキュリティチームと開発チームの摩擦を招きます。10組織のうち8組織以上が、セキュリティプロセスと開発プロセスの連携を強化するため、オープンAPIによるシステム統合を目指しています。これにより、各チームが好むワークフローにセキュリティ機能を組み込み、柔軟性を高めるとともに、グループ間の協働を円滑にできます。また、ITセキュリティリーダーの88%が、ネットワークセキュリティプラットフォームへの投資を戦略的投資と捉えていることが分かりました。こうしたプラットフォームは、ネットワークセキュリティの俊敏性を高め、ハイブリッドネットワーク全体のセキュリティポリシーの一元的な可視化と制御、リスク分析、リアルタイムのコンプライアンスを実現します。「ネットワークセキュリティは根本的な転換期を迎えています。この転換はしばらく前から続いてきましたが、この1年でその多くの側面が加速しました。いま、新たなテクノロジーとアプローチが急速に標準となりつつあり、セキュリティチームは、変化が激しく極めて多様化した環境において、アクセスポリシーの管理方法とコンプライアンスの確保方法を見直さざるを得なくなっています」とMirchandaniは締めくくっています。 本調査は、27 000名の会員からなるナレッジコミュニティを有する調査会社Pulse Mediaが2021年1月に実施した調査に基づいています。調査対象は、EMEA地域の従業員1,000名以上の組織でITセキュリティに携わるディレクター、バイスプレジデント、および経営層239名です。対象業種には、金融、銀行・保険、小売、ヘルスケア・社会福祉、公益事業、政府機関が含まれます。FireMonについて FireMonは、ファイアウォールとクラウドセキュリティグループを対象とする唯一のアジャイルなネットワークセキュリティポリシープラットフォームであり、ITと企業の俊敏性を阻む最大の要因の1つであるネットワークセキュリティポリシー管理を最短で効率化します。業界初のネットワークセキュリティポリシー管理ソリューションを生み出して以来、FireMonは世界約70か国の1,700社を超えるお客様に対し、複雑なネットワークセキュリティインフラストラクチャの指揮統制を提供してきました。詳細は firemon2023.wpenginepowered.com をご覧ください。 お問い合わせ先: Sarah Shkargi FireMon sarah@tnsmediacomms.com

Media Contacts

For North America inquiries, contact:
W2 Communications

FireMon@w2comm.com

For international inquiries, contact:
Dan Walsh, MUSTARD PR

FireMon@mustardpr.com

EMEAのリーダーが注力するZTNAとAPIベースのセキュリティ | FireMon