Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クラウドでのデータ侵害、構成ミスが8割強 - IBM調査

クラウドにおけるデータ侵害の原因が、利用者側の責任である「構成」に起因するケースが8割強に及ぶとの調査結果を米IBMが取りまとめた。一方で半数以上が基本的なセキュリティ対策をプロバイダー側に依存しているという。

米IBMが2018年6月から2020年3月にかけて行ったインシデント対応やケーススタディ、アンケート調査などをもとに、傾向を取りまとめたもの。

クラウドに対する攻撃で、もっとも影響が大きいのは「データの窃取」だが、いわゆる暗号資産(仮想通貨)の不正なマイニングや、ランサムウェアのほか、クラウドのリソースが攻撃の踏み台として悪用されるケースもあった。

攻撃者がクラウド環境を侵害する上でもっとも多く見られた経路はアプリケーション。同社のインシデント対応において45%を占めた。承認を得ずに従業員が設置したアプリケーションの構成ミスや脆弱性などが原因となるケースが目立ったという。

またデータ侵害に関しては、利用者が責任を負う「構成」に起因するケースが85%にのぼる。一方でクラウドにおけるセキュリティ対策をクラウドプロバイダーに依存しており、企業幹部やITプロフェッショナル930人を対象に実施したアンケートでは、調査回答者の66%が基本的なセキュリティをクラウドプロバイダーに頼っていると回答した。

一方、「SaaS」では73%がセキュリティを確保する責任がプロバイダーにあると考えているのに対し、「IaaS」では42%にとどまるなど、プラットフォームよって責任の所在に関する認識に違いが見られた。

(Security NEXT - 2020/07/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング報告、2万件の大台突破 - 上位4ブランドで9割超
フィッシング攻撃が多い曜日は? - 悪用ブランドはMSが突出
データ保護の責任所在 - 日本とアジア地域にギャップ
新型コロナ便乗サイバー攻撃、3カ月で40倍
中堅企業のセキュ対策投資、新コロ拡大後22.9%増
マルウェア遭遇リスク、日本は世界で下から8番目
2019年のシンクライアント端末市場、前年比53.6%増
2018年度の国内セキュ市場、前年度比12.5%増 - JNSAまとめ
マルウェアとの遭遇率、3年で約半分に - MS調査
緊急事態宣言後、テレワークで8割がVPN利用、半数以上で遅延