最新ニュース一覧

人気のカテゴリ


セキュリティ強化の鍵は技術資産の完全目録、企業が直面する挑戦と解決策

セキュリティ強化の鍵は技術資産の完全目録、企業が直面する挑戦と解決策 - innovaTopia - (イノベトピア)

Last Updated on 2024-06-14 05:39 by 門倉 朋宏

企業のセキュリティを強化するためには、技術資産の完全な目録を取得し、維持することが不可欠である。しかし、正確な資産の全体像を把握することは、情報が分断されたチーム内に散在していることや、効果的な自動化が不足していることなど、複雑さと規模が増す課題となっている。この問題に対処するためには、ビジネス技術資産を特定し、管理するための努力が必要であると専門家は指摘している。

組織は資産の可視性を得ることに苦労しており、その結果、ネットワーク上の資産の理解が不十分な企業は被害を受ける可能性がある。例えば、ある企業の物理セキュリティ部門が安価なビデオカメラを社内ネットワークに設置し、その存在を忘れてしまったケースがある。これらのデバイスは後に攻撃を受けた。このような課題は、あらゆる業界のCISO(最高情報セキュリティ責任者)が直面している問題である。

企業の継続的なデジタル変革の必要性は、資産管理の課題を解消するものではない。組織がソフトウェア(オンプレミスおよびクラウドサービス)やネットワークデバイスに投資することで、正しく識別および管理されなければ、組織を脆弱な状態にさらす可能性のある複雑で広がりを持つビジネス技術資産の風景が続く。

【ニュース解説】

企業がセキュリティを確保する上で、技術資産の完全な目録を取得し、維持することが非常に重要です。しかし、この目録を正確に把握することは、情報がチーム間で分断されていたり、自動化の不足など、さまざまな課題により困難を極めます。この問題に対処するためには、ビジネス技術資産を特定し、管理するための努力が求められます。

組織が資産の可視性を確保することに苦労している一例として、ある企業の物理セキュリティ部門が社内ネットワークに安価なビデオカメラを設置し、その存在を忘れてしまったケースが挙げられます。これらのデバイスは後にセキュリティ侵害を受けました。このような事例は、企業のセキュリティ担当者(CISO)が直面する共通の問題を浮き彫りにします。

企業がデジタル変革を進める中で、資産管理の課題はなくなることはありません。ソフトウェア(オンプレミスおよびクラウドサービス)やネットワークデバイスへの投資は、正しく識別および管理されなければ、企業を脆弱な状態にさらす可能性がある複雑で広がりを持つビジネス技術資産の風景を生み出します。

この問題に対処するためには、企業は資産の完全な目録を取得し、維持することが不可欠です。これには、オンプレミスのソフトウェア、エンドポイント、サーバー、インターネットオブシングス、運用技術および産業制御システム(OT/ICS)技術、仮想化されたワークロード、クラウドサービスなど、あらゆる資産のセキュリティ状態を理解することが含まれます。

このような資産管理の取り組みは、企業がセキュリティリスクを効果的に評価し、優先順位をつけ、脆弱性と攻撃面の管理、インシデント対応を行う上で不可欠です。資産の可視性を高めることで、企業はセキュリティ侵害のリスクを低減し、より安全なビジネス環境を実現することができます。

from Asset Management Holds the Key to Enterprise Defense.


読み込み中…
読み込み中…