クラウドデータ保護とは?
クラウドデータ保護とは、クラウド環境において企業のデータを保護することであり、そのデータがどこにあるのか、静止しているのか移動しているのか、企業内部で管理されているのか外部で管理されているのかを問いません。
自社でデータセンターを構築・管理する代わりに、アプリケーションやデータをクラウドに保管する企業が増えているため、この慣行はますます重要になっています。大手テクノロジー・メディア企業であるIDGによる2018年の調査では、73%の企業がアプリケーションやインフラをクラウド化しており、さらに17%が来年中に移行する見込みであるとしています1。
企業がクラウドデータ保護を必要とする理由
企業は、機密性の高いビジネス、財務、顧客データから、それほど重要でない情報まで、膨大な量のデータを収集しています。パブリック、プライベート、ハイブリッド・クラウド、クラウド・ストレージ環境、SaaS(Software-as-a-Service)アプリケーションなどです。
そうしているうちに、企業は複数の環境にまたがるすべてのデータの保護とセキュリティ確保がいかに複雑であるかを知ることになります。例えば
- アプリケーションやデータがどこにあるのか、もはやわからないのです。
- アプリケーションやデータのほとんどがサードパーティのインフラに収容されているため、企業はもはや、誰が自社のアプリケーションやデータにアクセスして使用しているのか、どのデバイスがアクセスに使用されているのか、データがどのように使用または共有されている可能性があるのかを可視化することができません。
- クラウドプロバイダーがどのようにデータを保存し、セキュリティーを確保しているのか、まったく把握できていないのです。
- ほとんどのクラウドプロバイダーが最先端のセキュリティを備えているとはいえ、そのセキュリティには限界があります。結局のところ、企業とクラウドプロバイダーはクラウドセキュリティに対する 責任を共有して います。
- クラウドプロバイダーによって能力が異なるため、クラウドのデータ保護とセキュリティに一貫性がなくなる可能性があります。
その上、企業はセキュリティ上の課題にも直面しています:
- セキュリティ侵害
- 機密データの損失または盗難
- アプリケーションの脆弱性とマルウェアの伝播
企業はまた、EUの一般データ保護規則(GDPR)、米国の1996年医療保険の相互運用性と説明責任に関する法律(HIPAA)など、データ保護やプライバシーに関する法律や規制を遵守しなければなりません。しかし、企業が複数のクラウド環境にわたって一貫したセキュリティポリシーを確立し、実施することは、監査人にコンプライアンスを証明することはおろか、非常に困難です。
このような理由から、サイバーセキュリティの専門家の10人中9人がクラウドのセキュリティに懸念を抱いているのは当然のことです。最大の課題は、データ損失とデータ漏えい(67%)、データプライバシーへの脅威(61%)、機密保持違反(53%)からの保護であると回答しています2。
データ保護市場が2024年までに1,580億米ドルを超えると予測されている理由もここにあります3。
クラウド環境で企業がデータをより適切に保護する方法
クラウド環境におけるデータの保護とセキュリティーを成功させるために、企業はまず知っておかなければなりません:
- どのデータを持っていて、どこにあるのか。
- どのデータがどのように公開されるのか、そして潜在的なリスク。
- どのアプリケーションに、誰がアクセスしているか。
- アプリケーションの内部で何が起きているのか(例:人々がどのようにアプリケーションにアクセスし、使用しているのか)。
- どのデータをどのレベルで保護する必要があるか。
この情報を入手した企業は、一貫性があり、統一された自動化されたクラウドデータ保護対策を導入する必要があります。この対策は、複数の環境にわたるアプリケーションとデータの検出、分類、監視、保護、セキュリティ確保を支援するものです。このサービスは、日常的な行動と潜在的に疑わしい行動を区別できなければなりません。
クラウドデータ保護のメリット
クラウドデータ保護の利点として、以下のことが挙げられます:
- すべてのユーザー、フォルダ、ファイルのアクティビティを完全に可視化しながら、複数の環境にわたってアプリケーションとデータを保護します。
- セキュリティ脅威、不審なユーザー行動、マルウェアなどのリスクを積極的に特定し、軽減します。
- より良いアクセスを管理します。
- ポリシーの定義
- データ損失とデータ中断の防止と検出。