クラウドベンダーによるサービスの売り込み方は、多くのユーザーに、自社のセキュリティニーズは完全に満たされていると思わせている。しかし、購入者は注意が必要だ。細かい規約まで確認してほしい。
クラウドベンダーは確かに、自らの責任範囲にあると考えるクラウドセキュリティの側面を保護するために、あらゆる努力を払っている。しかし、その他の側面についてはユーザーが責任を負う。したがって、これは慎重な検討を要する領域だ。
企業やITチームがクラウドストレージセキュリティ市場で目にしている主要トレンドを紹介しよう。
1. ランサムウェア
ランサムウェアがクラウドストレージの世界を大きく揺るがしている。
組織は、クラウド上のデータが感染し、クラウドバックアップが破損することを恐れている。
ランサムウェアは今や、さまざまな攻撃形態を持つ巨大なエコシステムとなっている。攻撃者の多くは独自のランサムウェアを持っており、これらは亜種と呼ばれる。各亜種の目的は同じだが、異なる仕組み、あるいは単に異なる命名規則を使用している。
ランサムウェアの亜種の大半と、2021年に流行した上位10種類のすべてが、同じ攻撃パターンに従っていた。コンピューターに侵入し、異なる拡張子を付けてファイル名を変更するというものだ。
「ランサムウェア・アズ・ア・サービス(RaaS)のようなトレンドにより、まったく新しいサイバー犯罪体制が登場した」と、StorCentric社のRetrospectのゼネラルマネージャー、JG Heithcock氏は述べた。
「RaaSによって、初心者レベルのハッカーを含め、誰にとってもサイバー犯罪がはるかに容易になった。結局のところ、ランサムウェアに関して問題なのは『起きるかどうか』ではなく、『いつ起きるか』だ」
これを受け、現在ではさまざまなセキュリティ、バックアップ、ストレージ、クラウドプロバイダーが、ランサムウェア対策を自社サービスに組み込んでいる。
2. 多層化
RetrospectのHeithcock氏によると、組織はランサムウェアなどのマルウェアを単に侵入させないことに焦点を当てた、単一的なアプローチから離れつつある。
その代わりに、異常の検知と、クラウドベースのイミュータブルバックアップを用いた復旧を優先する多層的な戦略へと移行している。
「現在では、エンドポイント、サーバー、NASボリューム、さらにはクラウドストレージを可視化できるバックアップソリューションがあります」とHeithcock氏は述べた。
「異常を検知するには、理想的なバックアップソリューションは、ポリシーごとにフィルタリングとしきい値を設定できるオプションを備え、特定のファイル変更が異常かどうかを判断し、通知を受け取れるようにするでしょう」
異常を検知したら、次のステップは適切な修復措置だ。場合によっては、イミュータブルなデータバックアップから復元する必要がある。
ランサムウェアが組織への侵入に成功し、よくあるように、まずオンサイトとクラウドのバックアップデータを攻撃しようとした場合でも、イミュータブルなコピーは変更できず、内部の悪意ある行為者でさえ削除できない。そのため、データと業務の復旧、そして事業継続を保証できる。
3. 粒度の高いセキュリティ
クラウドにデータを保存すると、すべてのファイルがコラボレーションの基本単位になる。ユーザーはクリックひとつでコンテンツを共有するため、クラウドデータの保護と管理のあり方を見直す必要がある。
情報セキュリティの専門家は、フォルダー単位またはルールベースのセキュリティから、より粒度が高く自律的なアプローチへと移行している。これは、セキュリティチームに過度な負担をかけずに、ファイルレベルでデータを保護・管理するものだ。
「クラウドでは、データセキュリティの粒度をより高め、知的財産から財務情報、顧客データに至るまで、さまざまな種類のミッションクリティカルなデータを包括的に把握し、管理をファイルレベルまで拡張する必要があります」と、ConcentricのCEO、Karthik Krishnan氏は述べた。
「この変化によってデータセキュリティの複雑さは飛躍的に増大しており、手作業で作成したルールやポリシーに依存せず、企業がセキュリティとガバナンスの要件を容易に満たせる自律型ソリューションへの需要が高まっています」
4. テストと評価
現在のセキュリティ情勢を踏まえると、自社環境を常にテスト、調査、評価することが不可欠だ。ネットワークの弱点を探し、周辺をうろつく悪意ある行為者は常に存在する。
Krollのサイバーリスク部門のマネージングディレクター、KrollのKeith Novak氏によると、特に組織がクラウドへの移行を進める中では、クラウド環境の侵入テストとセキュリティ評価を実施することが重要だ。
「クラウドベースのプラットフォームへの移行は近年の主要なトレンドであり、それに伴うセキュリティ上の懸念が関係者に重くのしかかっています」とNovak氏は述べた。
「業務効率が向上する一方で、移行によってセキュリティインシデントが発生する可能性は大きく、十分に考慮すべきものです。セキュリティ上のギャップを特定し、レジリエンスを構築するため、組織はクラウド環境の侵入テストとセキュリティ評価を厳格に実施すべきです。
「これは組織が使用しているクラウドインフラの正確な種類に合わせるだけでなく、サイバーセキュリティテストの専門家が、最新のクラウド関連脅威をシミュレーションするものでなければなりません」
5. 在宅勤務の脅威
従業員が在宅勤務(WFH)へ移行したことで、パンデミックを機に多くの組織がサイバーセキュリティの実践を見直した。
多くの従業員がオフィスに戻った後も、パンデミックによって、多くのサイバーセキュリティ戦略が一時的な対策から恒久的な戦略へと変わった。
在宅勤務者の増加に伴い、クラウドベースのサイバーセキュリティサービスの拡充が必要になった。Tessianの調査によると、テクノロジー業界で働く人の47%が職場でフィッシングメールをクリックし、43%はセキュリティ上の影響を及ぼすミスを犯したと回答した。
「オフィスのファイアウォールによる保護が不十分で、BYODが増加したことで、従業員が個人所有のデバイスから機密性の高い企業情報にアクセスし、組織をリスクにさらすという新たな懸念が生じています」と、ThriveのCTO、Michael Gray氏は述べた。
「ハッカーは今後も適応を続けます。企業はグローバルな従業員を支援できるよう備えなければなりません」