2019/03/14
寄稿
リカバリプランも必要
昨今データ保護に関して企業が抱える課題の主な要因は、下記の3つになります。
1. 致命的な威力を持つサイバー犯罪:サイバー攻撃はより複雑化し、かつ組織化が進行し、その手口は巧妙化しています。オーストラリアの個人情報保護機関のレポートによると、2018年4月1日~6月30日の間に、オーストラリアの組織は 242回のデータ漏えいを報告しています。そのうち59%が悪意のある攻撃もしくは犯罪攻撃の結果になります。
2. 散在したデータ:業務ではデータを保存する場所が複数あります。個人にとっても同じです。保護するのを困難にしています。多くの企業がインフラストラクチャのモダナイズ化ならびにクラウドの活用を目指しているため、状況は悪くなる一方です。
3. データの爆発的な増加:2010~20年までで、50倍に増加します。さらにデータの7割はセカンダリデータであり、多くのビジネスがプライマリや生データの保護のみに投資しています。大容量になると同時に、何のデータがどこにあるのか分からないため、多くの企業は苦労しています。
何よりもまず、サイバーセキュリティ対策の一環としてデータ保護を行っていなければ、すぐに対応すべきです。データ漏えいリスクや損害は内部、外部、マルウェア、システム欠陥、人的ミス、災害など様々な要因で発生します。そのようなリスクに対して企業はデータの管理とリカバリのプランが必要です。
とはいっても、我々が認識していないデータを保護することは不可能です。もはやデータは自社内だけに存在しなくなり、クラウド、アプリケーション、その他のサードパーティ ベンダーの配下にある場合もあります。残念ながら、多くの企業では、これらのサードパーティベンダーがデータを保護する責任をもっていると思い込んでいます。またデータをクラウドに移行すると、高度なセキュリティが提供されるという誤解があります。企業は、データがどこにあるかに関わらず、データを保護する責任があるのです。
データ保護に付随する課題が何であれ、データ管理のベストプラクティスは以下の3つの原則に当てはまります。
2. データの保護方法を理解する。どの方法が会社にとって、安全で価値を担保できるものなのか。お客様や顧客データを保持するためにどのようなセキュリティ プランが必要なのか。また、このプランは個人情報保護法や GDPR などの国際的な規制に準拠しているかを理解し必要な対応を施すことが重要である。
3. 企業価値創出のためにデータが利用されていること。企業はより多くの情報に基づいた決定をするためにどのようにデータを活用しているのか。その結果、企業の広告や顧客サービスへの貢献に繋げることが重要である。
このような基本的な原則に沿って、包括的なデータ保護・管理を実施している企業が増えています。
データ活用に取り組むために組織は新しいテクノロジー、シンプルかつ強力なプラットフォーム ベースのアプローチを求めています。データ保護を可能にしながら、データがビジネス上での意思決定やプロセスへのカタリストとなることが重要なのです。
(了)
- keyword
- サイバーセキュリティ
- データ
寄稿の他の記事
おすすめ記事
-
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
-
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
-
-
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
-
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方