国内クラウドサービス、海外に比べてセキュリティ対策に遅れ
専門家によるペネトレーションテストの実施状況を見ると、海外が44.3%だったのに対し、国内は22.2%となっている。
一方、アクセス権設定の仕様変更における事前通知は、国内サービスでは43.2%が行っているが、海外サービスは24.8%しか行っていなかった。
サービス利用者のアカウントに対する多要素認証やリスクベース認証、シングルサインオンの導入は、海外が86.1%が実施していたのに対し、国内は53.9%と大きな差が見られた。
(Security NEXT - 2023/12/19 )
ツイート
関連リンク
PR
関連記事
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
カーシェアサービス「タイムズカー」、会員の個人情報が流出
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処

