サイバー犯罪者にとって「クラウドかオンプレミスか」よりも重要なこととは?“正義のハッカー”に聞くリスクと対策【前編】

システムがクラウドサービスで稼働しているのか、オンプレミスのインフラで稼働しているのかを認識することはIT部門にとって重要だが、攻撃者にとっては必ずしもそうではないという。それはなぜなのか。

2020年06月26日 05時00分 公開
[大久保 心織TechTargetジャパン]

 「自社でハードウェアを調達・運用しなくてよい」「スケーリングが容易」などのメリットを期待し、クラウドサービスを導入する企業が少なくない。新型コロナウイルス感染症(COVID-19)が世界的に流行してからは、クラウドサービスは在宅勤務などのテレワークを整える手段としても脚光を浴びている。

 他方で「機密情報を外部サーバに保管することに不安を感じる」といったセキュリティに対する懸念が、企業のクラウドサービス活用を阻んでいることも事実だ。期待した効果が得られず、いったんクラウドサービスに移行したシステムをオンプレミスに戻す「脱クラウド」「オンプレミス回帰」の選択を取る企業もある。

 システムが変われば、企業はそれに応じてセキュリティ対策を導入する必要がある――と考えるのが“常識”だ。だが攻撃者にとっては「システムがクラウドサービスで稼働しているのか、オンプレミスのインフラで稼働しているのかは重要ではない」と言い切るのは、日立ソリューションズでホワイトハッカーとして活動する米光一也氏だ。それはどういうことなのか。以下でその真意と、変化を狙った攻撃から企業ITを守るための対策を紹介する。

「攻撃者にとってクラウドかオンプレミスかは重要ではない」の真意

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news163.jpg

メルマガをきっかけにした商品購入、B2B商材ではどれくらいの人が経験?
ラクスが「メルマガに関する調査レポート」を公表した。メルマガ経由のサービス購入や資...

news018.png

「ECプラットフォーム」売れ筋TOP10(2025年2月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news171.jpg

日本テレビの運用型テレビCM「スグリー」、プレミアパートナー企業9社を認定
日本テレビは、テレビCM枠をWebで購入できるサービス「スグリー」のプレミアパートナー9...