パブリッククラウドが攻撃されたらどうなりますか?

パブリッククラウドが攻撃されたらどうなりますか?

パブリック クラウドがハッキングされ、重要なデータが無防備な状態のまま放置されることは、どの組織にとっても悪夢です。幸いなことに、パブリック クラウドを標的としたハッキン​​グはまれですが、最悪の事態が発生した場合、どうすればよいでしょうか。そして、データ侵害が再び起こるのを防ぐことはできるでしょうか?

[[212620]]

今日、企業はパブリック クラウドを使用することで、セットアップが迅速で、多くの場合大幅なコスト削減を実現でき、長期契約や社内管理が不要であるなど、多くのメリットを享受できます。パブリック クラウドは、企業の俊敏性、革新性、効率性の向上に役立ちます。

しかし、企業の IT システムに対するサイバー攻撃は頻繁に発生しており、クラウド コンピューティングがセキュリティの問題に対処できるかどうか疑問視する声も多くあります。残念なことに、今日のオンライン時代では、サイバー攻撃は非常に一般的です。ハッカー攻撃から保護し、IT インフラストラクチャの堅牢性を確保することは、あらゆる組織の事業継続戦略の一部でなければなりません。

多くの利点があるにもかかわらず、パブリック クラウドには独自のリスクもあります。企業のオンプレミス データ センターでは、管理者は共有アクセス権、さまざまなパスワード、ログイン情報を持つ複数のユーザーを管理しますが、多くの場合、それらのユーザーは異なる物理的なサイトに存在します。パブリック クラウドでは、所有権に関する多くの疑問も生じます。パブリック クラウド内のデータの所有者は誰なのか、セキュリティと暗号化の最終的な責任は誰なのか。

組織は、クラウド プロバイダー、社内 IT 部門、マネージド IT サービス プロバイダーと緊密に連携して、これらの質問に対する答えを把握し、データとシステムを安全に保つ必要があります。

5段階の緊急行動計画

パブリック クラウドへの攻撃は非常にまれですが、発生した場合、組織は直ちに行動を起こす必要があります。システムが侵害された場合、5 段階の緊急行動計画を実行する必要があります。

1. より複雑で広範囲にわたる問題の解決を試みる前に、まず自社のデータ センターで自社のシステムを保護し、脅威を軽減します。使用中の可能性があるマシン インスタンスをすべてシャットダウンし、機密システムのパスワードを最初にリセットします。

2. クラウド サービス プロバイダーに連絡してください。プロバイダーはパートナーシップ契約に従って、自動シャットダウン手順などのさらなるサポートを提供します。

3. 攻撃の規模を判断し、すべての可能性のあるターゲットにできるだけ早く警告します。組織の事業継続計画に従って、社内外のすべての関係者とコミュニケーションをとります。個人情報が紛失または漏洩した場合、企業は関係する規制当局に連絡する必要もあります。

4. 攻撃を受けた後、組織は強力な事業継続戦略の一環として、セキュリティ プロトコルを直ちに見直し、更新する必要があります。攻撃が再び発生しないようにするには、システムの根本原因を特定する必要があります。

5. 組織は、この機会を利用して、自社のリスク許容度に合った最適なクラウド ポートフォリオを備えているかどうか、また、企業にインフラストラクチャを提供しているプラ​​イベート クラウド プロバイダーが期待されるセキュリティ レベルを満たしているかどうかも確認する必要があります。

予防策を講じる

もちろん、予防は常に治療よりも優れています。英国の国民保健サービス(NHS)に対する最近のWannaCryランサムウェア攻撃は、サイバーセキュリティのアドバイスに従っていれば防げた可能性があると研究が示唆している。

将来のハッキングを回避するために、警戒は企業戦略の重要な部分であるべきです。企業は、マネージド IT サービス プロバイダーと連携して、常に最新のベスト プラクティス ガイドラインに従い、自社のセットアップを積極的に保護し、関連するリスクを予測できるようにする必要があります。リスクを最小限に抑えるために事業継続計画を設計することも重要です。

すべての組織は、取締役会レベルから組織の他の部門に至るまで、サイバーセキュリティのリスクを定期的にレビューするプロセスを備えている必要があります。セキュリティ侵害のほとんどは人為的ミスによるものであることを忘れないでください。そのため、IT システムへの脅威を回避するために、すべての従業員を接続し、定期的にトレーニングを行うことが非常に重要です。

企業の事業継続計画を実行するには、経験豊富で影響力のある企業マネージャーまたはスポンサーが必要です。すべての行動計画は、企業の取締役会レベルで定期的に見直され、すべてのリスクと組織への影響が可視化され、計画され、予算の制約によって計画の実行が妨げられないようにする必要があります。

すべての攻撃を防ぐことは不可能ですが、企業はマネージドバックアップおよび災害復旧サービスを使用して運用のダウンタイムを最小限に抑えることで、将来の攻撃から保護することができます。

企業はパブリック クラウド侵害の課題に備えているかもしれませんが、効果的な災害対応計画と強力で最新の IT セキュリティ戦略が企業にとって重要な優先事項となるはずです。

テクノロジーの状況は変化し続けているため、組織は変化する環境に効果的に対応し、サイバーセキュリティのリスクを効果的に軽減し、ビジネスが将来も繁栄し続けるようにする必要があります。

<<:  IBMは、現在の関連製品を上回ると言われる新しいチップを発売した。

>>:  Yuntu Teng、業界のクラウドレイアウトを加速するためにB+ラウンドの資金調達を完了

推薦する

貴州サンシャイン創新テクノロジー株式会社は、貴社がオンラインでどのようにマーケティングすべきかを教えてくれます

これは企業のオンライン マーケティングを行うためのより効果的な方法なので、Guizhou Sunsh...

クラウド キャッシュ アプライアンスとゲートウェイを最大限に活用する方法

クラウド ストレージ キャッシュにより、パフォーマンスを低下させる遅延を削減できます。これらのデバイ...

Elastic、クラウドネイティブ環境のセキュリティ強化のためbuild.securityを買収

昨年11月、イスラエルのスタートアップbuild.securityは、YL Venturesが主導す...

沈みゆく市場に関する35の真実

モバイルインターネットトラフィックはピークを迎え、一般的には衰退市場が成長の源泉と考えられていますが...

麻雀カードの動画を撮影して車を購入という最新ニュース:Douyinの関係者が噂を否定

月収10万元の起業の夢を実現するミニプログラム起業支援プランA5ベンチャーネットワーク(公開アカウン...

検索の未来: SERP のない SEO とは何でしょうか?

「2013年のSEOの発展動向を振り返る」では、インターネット上の情報はますます増え、個人ユーザーだ...

交通の論理:古いものと新しいもの

2018年は中国のインターネットにとって異例の年だった。今年、国家市場監督管理総局は独占禁止法に基づ...

アリババとピンドゥオドゥオの「漸進的」戦い!

長年の浮き沈みを経て、巨華軒は再びアリババによって最前線に押し上げられるかもしれない。最近、多くのメ...

知乎の第2カーブは職業教育に依存しているのでしょうか?

ユーザートラフィックがピークに達し、ビジネス市場が飽和状態になる中、「大航海時代」を生き抜いてきたイ...

郡レベルの不動産ネットワークを運営する方法

私の故郷は湖北省の小さな郡都です。人口:60万人。過去2年間に多くの不動産開発業者が参入してきた。こ...

顧客リピート率を高めるメールマーケティングの5つのヒント

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますスーパーマ...

#クリスマス# Hostus-年間 25 ドルの VPS/KVM/256 MB メモリ/180 GB ハード ドライブ/1 T トラフィック/Alipay

Hostus からの遅ればせながらのクリスマス プロモーションをご紹介します。大容量ディスクを備えた...

Momo広告チャンネルの特徴と配信プロセス!

みなさんご存知ですか? Momoも短編動画プラットフォームです。Momoのユーザーは主に1980年代...

host1plus-3.68 USD/768 MB RAM/60 GB HDD/1 TB トラフィック/オプションのコンピュータ ルーム 5 室/Alipay

host1plus.comのプロモーションは 2 月 1 日から始まり、3 月 31 日まで有効です...

簡単な分析: SEO 担当者の将来はどうなるのでしょうか?

Baidu がザクロアルゴリズムと青大根アルゴリズムを発表して以来、SEO 担当者の道は困難になって...