• 2013/04/09 掲載

クラウド・セキュリティ調査、肯定的な回答は5割にとどまる 責任主体も不明瞭

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
記事をお気に入りリストに登録することができます。
米CA Technologiesと、独立系調査会社のPonemon Instituteの調査「Security of Cloud Computing Users 2013(クラウドコンピューティング・ユーザーのセキュリティ 2013)」によれば、クラウドにおけるセキュリティへの取り組みが改善していることが明らかになった。一方で、肯定的な回答はいまだ50%にとどまったほか、「クラウド・セキュリティの責任は誰が負うのか」については統一見解が見当たらない状況が明らかになった。
 米CA Technologiesが委託した同調査では、前回調査を行った2010年と比較して、クラウドにおけるセキュリティへの取り組みが改善している一方で、クラウド・セキュリティのベストプラクティスの実施、クラウド・サービスの信頼性、利用しているクラウド・サービスの認知などに関する質問に対しては、肯定的な回答はいまだ50%前後にとどまり、企業側が疑問や懸念を抱いている様子も浮かび上がった。

photo
クラウド・サービスの信頼性などに対する肯定的な意見の割合
(出典:Security of Cloud Computing Users 2013)


  また、「クラウド・セキュリティの責任は誰が負うのか」に対する回答は、プロバイダ、エンドユーザー、IT部門などさまざまで、責任主体について回答者の認識にズレがあることが明らかになった。

 この調査に対して、CA Technologiesのセキュリティ担当ジェネラル・マネージャ Mike Denning氏は、「クラウド・コンピューティングは、この10年間で最も衝撃的かつ有望なトレンドのひとつ」としつつも、「クラウド・セキュリティのベストプラクティスを実施していると回答した組織は、50%をわずかに上回る程度」という。

「リスクを減らし、セキュリティとビジネスの利便性の間で最適なバランスを取ることができれば、企業や組織はクラウドからさらに多くのメリットを享受できるはずです。」と指摘している。

 また、SaaSアプリケーションやIaaSアプリケーションのセキュリティは、クラウド・サービスのプロバイダが保証すべきと考える組織が存在する一方で(SaaS:36%、IaaS:22%)、アプリケーションのエンドユーザーがセキュリティの責任を負うべきだと考える組織も存在した(SaaS:31%、IaaS:21%)。また、IT部門が責任を持つべきと考える組織はごく少数だった(SaaS:8%、IaaS:10%)。

 このような認識のズレは、オーナーシップが不明確であることを示しており、セキュリティ・プロセスとガバナンスとの間にギャップが生じる恐れがあるとCAでは指摘している。

 また、調査回答者の64%が、オンプレミスおよびクラウド・ベースの両方のアプリケーションをサポートするハイブリッド型のIAM(Identity and Access Management)の導入を望んでいた。

 調査を担当したPonemon Instituteの会長兼創設者 Dr. Larry Ponemon氏は、「2010年の調査と比べて、期待していたほどの変化は見られませんでした。この最新の研究データをきっかけとして、企業や組織がクラウド・サービスへの取り組みを見直し、その結果、クラウド・サービスやアプリケーションの導入プロセスやセキュリティが改善されることを期待しています。」とコメントしている。

関連タグ

関連コンテンツ

オンライン

Cloud Security Day 2024

企業の経済活動の中心がWeb上へと移行しクラウド化が加速している中で、今やクラウド活用は企業の成長に欠かせない「インフラ」になっています。その一方で、急増するサイバー攻撃によりクラウド環境のセキュリティ対策の必要性がますます高まっています。 事業成長の拡大を図る中で、クラウドセキュリティ対策は多くの企業にとって避けては通れないどころか”最重要優先項目”となってきています。 そこで、本イベントでは、AWSに精通したメンバーによる「事業の成長に繋げるためのこれからのAWS セキュリティ」をテーマに語ります。 異なった企業規模・業種・事業フェーズにおいて、それぞれどのような優先順位・組織体制でセキュリティ強化に対応していったのか、AWSをどのように活用したのか、直面した壁や課題をどう乗り越えていったのかなど実際の事例をもとに赤裸々にお伝えいたします。 企業のミライに繋がるこれからのセキュリティを築いていくためのエキスパートたちのベストプラクティスを大公開! セキュリティ管理者、サービス・プロダクト開発を担当している方、IPOを目指している企業の方、AWSの構築や運用の担当している方などにお役に立てる情報が満載です。 ぜひこの機会にご参加ください!

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます