「データセキュリティ」は誰の問題か【第2回】
データが必要だからこそ「データを捨てるべき」なのはなぜか?
「データ活用が重要だ」という認識が広がり、企業が保有するデータの多様化や容量増大が進んでいる。ただし企業は、本当に必要なデータとは何かを考えた方がよい。その検討を進める際のポイントは。
「あなたの会社はデータをたくさん持ち過ぎていませんか」――このような質問をすると、ほとんどの企業の担当者は「そんなことはありません。『データが少ない』と指摘を受けたくらいです」と答える。データの重要性がアピールされている時代だからか、企業は自社には十分なデータがない、もっとデータを蓄積していかなければならないと考えがちだ。だがそうした意識は、実態とは異なっている可能性がある。
Veritas Technologiesの調査「The Vulnerability Lag」によると、企業は保有するデータのうち、平均で50%のデータを「無駄だ」とあらかじめ認識しているのに保存し続けている。価値があるのかないのか分からないまま保有しているデータは平均で35%に上る。確実に価値があることが明らかなデータは、平均で15%程度に過ぎないという結果になった(注1)。
※注1:Veritas Technologiesからの委託で、市場調査会社Vanson Bourneが2021年6月~8月に調査を実施。米国、欧州、アジア太平洋で計2050人の上級IT意思決定者を対象にした。日本からは100人が回答。
データを「ためる」より「捨てる」べきか?
価値がないことが分かっているデータをなぜ保有し続けるのかと、不思議に思う人もいるだろう。背景には、企業が陥りがちな“ある考え方”がある。
「いつか役に立つ可能性がある」と考えてしまいがちなこと、保有しているデータの思い切った消去に踏み出せないことなどが、データを保有し続けてしまう主な理由だ。特にデータ活用の重要性がさまざまな場面で強調されがちなこともあり、「今は無駄だが、いつか役に立つ」と考えて保有を続けることが目立っている。
価値があるのかないのか分からないデータを保有し続けることは、大きなリスクを生むことになる。Veritas Technologiesの調査「Consumer Sentiment on Enterprise Data Sustainability study」(日本語版は「企業データの持続可能性に関する消費者の意識調査」)では、回答者の47%(日本は25%)は、企業が不要なデータ量を管理せず、故意に環境破壊を起こしていると知った場合、「その企業からの購入をやめる」と回答した(注2)。
※注2: Veritas Technologiesからの委託で調査会社3GEM Media Groupが2023年2月に調査を実施。調査対象者はオーストラリア、ブラジル、中国、フランス、ドイツ、日本、シンガポール、韓国、アラブ首長国連邦(UAE)英国、米国の消費者1万3000人。
環境破壊については、回答者の46%(日本は27%)が、「世界のエネルギー関連汚染排出の2%がデータセンターによって引き起こされている」ことに懸念を抱いていると回答した。不要なデータをデータセンターに預けるなど、適切にデータセンターを利用していない企業に対して厳しい目が注がれていることが明らかになった。
企業に「不要なデータは持たない方がいい」と指摘すると、「御社はビッグデータに否定的なのか」と問われることがあるが、決してそうではない。データは重要なものであり、ビッグデータによって従来はできなかった分析ができるようになるなど大きなメリットが見込めるものだ。データを適切に活用するためにも、データを正しく管理し、利用すべきだと筆者は考えている。
「不要なデータ」とは何かといえば、重複したデータをはじめ、保有していても活用することができないデータを指す。重複データや不要なデータがある状況は、どこにどのようなデータがあるのかを理解せず、やみくもにデータを保有しているに過ぎないケースがほとんどだ。ビッグデータとしてデータを活用するためには、どのようなデータがどこに保存され、どれくらいの容量になっているのかなどを把握しておかなければならない。「不要なデータが大量にある企業」とは、「実はデータ活用が十分にできていない企業」と考えていい。
クラウドやSaaSにも必要なデータ保護
データ保護の対象について、「SaaS(Software as a Service)を含めてクラウドサービスのデータは、オンプレミスシステムと同様のバックアップをする必要はない」と捉えている企業がある。確かにクラウドサービスの機能を利用することで一部のデータを保護することは可能だ。例えば「コピーがここにあります」「ごみ箱に一時的にデータが保管されます」という説明を聞けば、オンプレミスシステムとは異なり「データバックアップを取る必要はない」と考えてしまうのも無理はない。
自社で利用するクラウドサービスの契約書をきちんと見返してほしい。クラウドサービスにあるデータを管理する責任は、利用者にあることが明記されている場合がほとんどだ。もちろん、クラウドサービス事業者が部分的に責任を担ってくれることはある。例えばハードウェア部分の運用や保護に関してはクラウドサービス事業者が責任を持ってくれるので、利用者はあまり考えなくてもよい。ただしクラウドサービスにある利用者のデータに関する責任は、あくまで利用者にある。これはIaaS(Infrastructure as a Service)だけではなく、SaaSでも同様だ。データの改ざんや不要なアクセス、データ消失を防止することに関しては、利用者が責任を持つ必要がある。
忘れられがちなのは、利用者が管理の責任を持つのはデータだけではないことだ。ID管理、アカウント管理、アクセス制御といった部分についても、利用者が管理する必要がある。データに不正アクセスされないように対策を打つ段階から、きちんと管理する体制ができているのかどうかを見直す必要がある。
執筆者紹介
高井隆太(たかい・りゅうた) ベリタステクノロジーズ 常務執行役員 テクノロジーソリューションズ本部ディレクター
企業のマルチクラウドのデータ保護・管理に関する課題解決を支援すべく、プリセールスSEおよびプロフェッショナル・サービスチームを統括。事業全体の戦略策定、プロモーション活動にも従事している。
Copyright © ITmedia, Inc. All Rights Reserved.
「データセキュリティ」は誰の問題か
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[LRM株式会社] 「標的型攻撃メール」事例・サンプル集 -
製品資料
[LRM株式会社] セキュリティ教育はなぜ「年間計画」を立てる必要があるのか? -
製品資料
[LRM株式会社] セキュリティの重要性が伝わらない…… 効果がない社員教育から脱却する方法 -
製品資料
[LRM株式会社] 「標的型攻撃メール訓練」導入ガイド 社員の意識を確実に高める仕組みの作り方 -
事例
[株式会社マクニカ] アイカ工業に学ぶ脆弱性対策 情シスが把握できずにいたアセットも正確に把握
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
2
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
5
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
6
ただなのに「12時間以内の復旧」も要求 無償OSSに商用レベルを求める企業の末路
-
7
ANAが専用回線から移行した「NaaS」の全貌 ネットワーク準備が数カ月から数週間に
-
8
業務引き継ぎで困ったこと 大企業200人調査で判明した課題の第1位は
-
9
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
10
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
7
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
8
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
9
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー