米国のITセキュリティガバナンス団体が調査
クラウドコンピューティングはメリット以上にリスクが大きい?
IT専門職を対象とした調査で、回答者の48%が「クラウドはメリットよりもリスクが大きい」と回答した。
セキュリティ資格を管理するITセキュリティガバナンス団体のInformation Systems Audit and Control Association(ISACA)が実施した調査によると、組織内でクラウドコンピューティングプロジェクト(クラウドプロジェクト)を管理するIT専門職の人の間には、依然として根強い不安があることが分かった。
米国のIT専門職1800人以上を対象とした調査で、回答者の48%がSaaS(Software as a Service)とクラウドは、メリットよりもリスクの方が大きい」と回答した。一方、「リスクは適切なバランスが取れている」または「リスクよりもメリットの方が大きい」と答えたのは55%だった。
経営者や企業は、コストを削減する目的でITインフラ管理を外部に委託しクラウドの導入を進めている。また、景気低迷で多くの企業がクラウドベースのサービスを検討するようになった。この中にはAmazonのユーティリティサービス「Amazon Elastic Compute Cloud(EC2)」やMicrosoftの「Microsoft Windows Azure」のようなユーティリティ型コンピューティングプラットフォームが含まれる。
Cloud Security AllianceとHewlett-Packard(HP)は、最近まとめた報告書で、クラウドにおける7つのリスクを挙げた。報告書には、攻撃者がクラウドのプラットフォームに侵入しクラウドインフラを使ってほかのマシンを攻撃するリスク、セキュアでないアプリケーションプログラミングインタフェース(API)が抜け穴となって情報流出につながるリスクなどが挙げられている。
ISACAの副会長でありCAのITサービス管理戦略担当副社長でもあるロバート・ストラウド氏は、IT専門職の人、特にISACAの会員が新技術に対して慎重な姿勢を取り、クラウドのリスクを慎重に検討してきたことを考えれば、今回の調査結果は予想外ではないとした上で、次のようにも述べている。
「優れた研修手法とプロセス自動化は、リスクを考慮させる効果があるかもしれないが、同時に受け入れさせる効果もあるかもしれない。リスクを厭うばかりでは会社を発展させることはできない」
調査では、ミッションクリティカルなITサービスにクラウドを利用する計画があると答えたのは10%にとどまり、ミッションクリティカルなITサービスは組織内にとどめていることが判明した。また、4人に1人(26%)はITサービスにクラウドを利用する計画は一切ないと答えた。
「ミッションクリティカルなITサービスにクラウドを活用することについては出発点に立ったばかりだ。経営幹部の観点から見ればクラウドは非常に効率的であり、IT部門が望んでも望まなくても実現されるだろう」(ストラウド氏)
クラウドの採用を妨げる規制、標準
Cloud Security Allianceの創設者でエグゼクティブディレクターのジム・レビス氏は、企業におけるクラウドベースプロジェクトの歩みを遅らせる大きな要因はコンプライアンスだと指摘する。調査でも、30%近くがコンプライアンスプロジェクトはITリスク関連プロジェクトを動かす最大の要因になっていると答えた。約半数が、ITリスクとコンプライアンス関連プロジェクトには2010年も2009年とほぼ同程度の予算が割り当てられると答えている。
パブリッククラウドにおけるコンプライアンスを簡単に達成する方法は存在しないとレビス氏は言う。
「コンピュータネットワークに何かしらのリスクが存在することは分かっている。しかしコンプライアンスは逸話的に、規制対象となるサービスへのクラウド採用普及を妨げる最大要因になっている」
レビス氏はISACAの調査について、IT専門職の人がリスクの検討に乗り出しクラウドプロジェクトを止めようとするのではなく、前進させる方法を見いだしている証だとして歓迎する。不安の多くはいずれ解消される見通しだ。現状では依然として(クラウドプロジェクトへの)理解が不足しており、文書化された利用事例が足りないと同氏は言う。
Cloud Security Allianceの指標作業部会は、クラウド関連のリスクをさまざまな規格や規制と照らし合わせている。例えばPCI Security Standards Councilと協力し、クラウドプロバイダーが実装するのが妥当なコントロールと、企業側で実装しなければならないコントロールを見極めるため、クラウドコントロール指標のフレームワークを策定している。
「これは責任分担だ。ガバナンスの責任をすべて外注するわけにはいかない」とレビス氏は話している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー