オンラインストレージの事故とクラウドセキュリティガイドライン

吉政忠志氏のオンラインストレージ/ファイル転送コラム

ディーアイエスソリューション株式会社

2014-11-27 08:00

ディーアイエスソリューション株式会社(本社:東京都品川区、取締役社長 小川 仁司、以下:DSol)は吉政忠志氏のオンラインストレージ/ファイル転送コラム「オンラインストレージの事故とクラウドセキュリティガイドライン」を公開しました。
###
このコラムは、ITに詳しくない方でも安全に「オンラインストレージ」を使用できるように、IT用語を極力使用せずに説明していきます。前回は「オンラインストレージの法人活用方法と注意事項」をご紹介しました。今回はさらに踏み込んで「オンラインストレージの事故とクラウドセキュリティガイドライン」について書きます。

まず、ここではあえて実名を出しませんが、皆さまの会社の社員がよく使っている有名な会社の「オンラインストレージ事故」をいくつか紹介します。後半ではオンラインストレージのみならず、クラウドやSaaSなどのITオンライン・サービス全般を検討する時の基準となる経済産業省のワーキンググループが公開した、クラウドセキュリティガイドラインの読み方についてご説明いたします。

最初にトピックとして興味深いデータをご紹介します。世界各国の大手企業(従業員数1000人以上)の384人のビジネスマネジャーを対象に調査した米Courionの年次調査「2010 Access Assurance Survey」によると、「7社に1社の企業が自社のクラウドアプリケーションへの不正アクセスの危険性があることを認識しながらも、不正アクセスを見つける方法がないと考えていることが分かった。」とのことです。また、不正アクセスに対する責任者が不明な企業は全体の78.4%にあたるそうです。
このデータから私が感じたのは「よくわからないものに対してだれも責任を持ちたくない」という意図が見え隠れしている、ということです。皆さまの会社はいかがでしょうか? 責任者がいないということは企業としてしっかりとした対策を継続的に施していない可能性もあり、企業として好ましい状況ではないと考えています。
以下では、オンラインストレージに関する事故を中心にご紹介したいと思います。この事故事例をご覧になり、まだ対策をとっていない会社がどのようなリスクに直面しているか想像してみてください。是非、この機会に社内でどのような対策を取るかを検討されてもよいと思います。

(この続きは以下をご覧ください)
(リンク »)

このプレスリリースの付帯情報

本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    ISMSとPマークは何が違うのか--第三者認証取得を目指す企業が最初に理解すべきこと

  2. セキュリティ

    情報セキュリティに対する懸念を解消、「ISMS認証」取得の検討から審査当日までのTo Doリスト

  3. 運用管理

    IT管理者ほど見落としがちな「Chrome」設定--ニーズに沿った更新制御も可能に

  4. セキュリティ

    シャドーITも見逃さない!複雑化する企業資産をさまざまな脅威から守る新たなアプローチ「EASM」とは

  5. セキュリティ

    従来型のセキュリティでは太刀打ちできない「生成AIによるサイバー攻撃」撃退法のススメ

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]