サイバー攻撃の脅威は年々増しており、警察庁の発表によればランサムウェア被害の63%を中小企業が占めるという。基幹業務システムが停止すれば、業務停止やデータ消失、取引先情報の漏えいなど、企業経営に深刻な影響を及ぼしかねない。オンプレミス環境でこうした脅威に対処し続けるには、絶え間ない設定更新やソフトウェア対応など、相応の負荷とコストが求められる。
クラウド化はこうしたリスクへの有効な備えとなり得るが、そのセキュリティ水準はサービスを提供する事業者によって大きく異なる。ランサムウェア対策としてOSの管理権限や脆弱性更新を誰が担っているか、データセンターの所在地や採用するクラウド基盤、ソフトウェアの防御体制、そして運用管理体制が第三者機関による評価を受けているかどうかなど、見極めるべき観点は多岐にわたる。
本資料では、クラウドサービスの安全性を判断する際の具体的な視点を整理するとともに、それらの観点に沿った対策の実例を紹介する。
ホワイトペーパー
