調査レポート | SaaSデータの最大40%は管理されておらず、大きなセキュリティリスクをもたらしています。

調査レポート | SaaSデータの最大40%は管理されておらず、大きなセキュリティリスクをもたらしています。

ソフトウェア・アズ・ア・サービス企業 DoControl が発表した調査レポートによると、すべての SaaS データ アクセスの 40% が管理されておらず、内部および外部に重大な脅威をもたらしていることが判明しました。

このレポートでは、SaaS ベンダーによって調査および特定されていないデータ アクセスに対する重大な脅威と、これらの脅威が無視されている現状について詳しく説明しています。

[[420958]]

この調査は、平均規模が 1,000 人の従業員で、SaaS アプリケーションに 50 万から 1,000 万のデータ資産が保存されている企業を対象としています。公開共有できる企業では、公開共有される資産が最大 200,000 個になる場合があります。

調査によると、内部からの脅威は重大な問題であり、平均400個の暗号化キーがリンクを受け取った全員に社内で共有されていた。 SaaS 資産の 5 分の 1 は社内共有接続を通じて公開されており、多くの従業員が使用権限のないデータにアクセスできるようになります。約8%が個人アカウントを通じて会社の資産を共有しており、多くの元従業員が引き続き会社のデータを使用できる状態になっています。

外部の脅威に関しては、企業データにアクセスできる外部協力者(サプライヤー、請負業者、顧客、パートナー、潜在顧客、メディア、アナリストなど)が 1,000 ~ 15,000 人いることが調査で判明しました。インタビュー対象企業の資産には、200~3000 社の外部企業、特にサードパーティ企業がアクセスできます。さらに、SaaS アプリケーションの 18% は外部で共有されており、ユーザーが削除された後も公開されたままになっています。

「過去 1 年間、多くの組織は外部の関係者と協力し、既存の従業員をリモート コラボレーションに対応させる必要に迫られました」と、DoControl の共同創設者兼 CEO である Adam Gavish 氏は説明します。 「セキュリティ担当者は、SaaS への安全なアクセスを実現することに重点を置いてきましたが、今こそ、内部および外部データへのアクセスの関連性を優先すべき時です。」

ガビッシュ氏は、管理されていないデータアクセスは重大なリスクをもたらし、データ侵害の可能性を高めると指摘した。 「SaaS アプリケーションはコラボレーションを促進するように設計されていますが、セキュリティ チームは、拡大する攻撃対象領域における大規模で継続的なデータ アクセスに注意する必要があります。」

<<:  鎧を身に着けて、Huawei Cloudは公共の安全をより安全にします

>>:  雲紅は重い責任を担い、新しい国有クラウド政策の下で国有企業が安全にクラウドに移行できるよう支援しています。

推薦する

Dell Technologies Cloud Platform: 「新インフラ」時代のクラウドネイティブ変革の「エスコート」

今年の疫病の突発的発生は、間違いなく現在の経済運営システムの能力に対する「大きな試金石」であり、企業...

クラウド移行の3つのビジネスメリット

企業が業務をクラウド プラットフォームに移行するという世界的なトレンドがあるにもかかわらず、生産性と...

検索エンジンの包含基準の1つ: ウェブサイトのリンクの人気度

リンク人気の数(つまり、Web ページのサイト リンクの数、リンク幅またはリンクの拡張性とも呼ばれま...

QQオンラインショッピングとQQモールが統合:少なくとも半数の売り手が排除される

我が新聞によると、JD.comの昨年の収益は約600億元、Suning.comは152億元、No.1...

良い記憶力は悪いペンほど良くありません。SEO を学ぶときは、記録することも学ぶ必要があります。

SEO 業界の発展により、この業界は以前とは違って、キーワードを簡単にランク付けできる時代ではなく、...

フォーラム管理には革新的な考え方を取り入れる必要があります。フォーラム管理を革新する方法

フォーラムの管理は、常にモデレーターにとって大きな問題でした。モデレーターの考えは、管理が厳しすぎる...

layer.ae はどうですか?英国データセンター高性能VPS評価データ共有

layer.ae は、英国、ヨーロッパでも事業を展開しています。具体的なデータセンターは、イギリスの...

クラウド管理サービスであるAWS OrganizationsがAWS中国で利用可能に

最近、AWS 中国 (寧夏) リージョン (Western Cloud Data が運営) と AW...

ターゲットキーワードのシステム最適化により、ウェブサイトの重みとランキングが効果的に向上します。

ターゲット キーワードとは、キーワード分析によって決定された Web サイトの「メイン」キーワードを...

企業ネットワークプロモーションで少ない資金で大きな利益を上げる方法

多くの企業は、オンラインプロモーションを行う際に多くの誤解を抱いています。企業は一般的に資金力がある...

天一クラウドと中国アラブ博覧会が協力し、デジタル経済に新たな活力を注入

8月19日から22日まで、第5回中国・アラブ博覧会が寧夏回族自治区銀川市で開催されました。 20日に...

ランキングを確実にする方法

SEO サービスにおいて、クライアントと最も議論になるのは、特定のランキングが保証されるかどうかとい...

中国のトップ10インスピレーションウェブサイトの1位である「Lizhi Tianxia」がなぜ禁止されたのか?

強力なウェブサイトを頻繁に観察している SEO ウェブマスターは、「Inspiring the Wo...

ワンストップ保護 |ホスト侵入検知UHIDS(商用版)が正式にリリースされました!

5月30日、UCloud ホスト侵入検知製品 (UHIDS) はパブリックベータ版を終了し、商用バー...