データの価値はどれほど高いのか?その問いに答える良い方法は、データ侵害の平均コストを見てみることだ。2020年5月の最新調査によると、データ侵害の平均コストは3.92万米ドルで、2018年から1.6%増加、過去5年間では12%の大幅な増加となっている。
これは周知の事実を示しています。データは非常に価値が高く、サイバー攻撃の絶え間ない標的となっています。あらゆる組織は個人データまたは機密データを保管しています。企業の機密データには、提出書類、将来の技術、設計図などが含まれる場合があり、個人の機密データには、パスワード、財務情報、健康情報などが含まれます。これらの情報はすべて、なりすましからランサムウェア攻撃、金融詐欺に至るまで、悪意のある目的で攻撃者によって悪用される可能性があります。
機密データの保管方法について、今ほど細心の注意を払うべき時はありません。重要なのは、全員が責任を負う必要があるということです。役職や地位に関係なく、データセキュリティが業務の重要な原則であることを従業員全員に徹底的に理解させる必要があります。組織全体でデータセキュリティに対する意識を高め、不注意は決して許されない環境を構築しなければなりません。
データ セキュリティはフルタイムの領域ですが、いくつかのベスト プラクティスを次に示します。
二要素認証
二要素認証は、アクセス制御デバイスとして急速に必須になりつつあります。ほぼすべてのサービスプロバイダーが、ユーザー認証情報を確認するために二要素認証の使用を義務付けるようになっています。つまり、パスワードだけではもはや十分ではなく、追加の認証手段が必要になっているのです。
パスワードの強度
世界が二要素認証(そして私の場合は多要素認証)へと移行する中でも、機密データを保護する上でパスワードの強度は依然として重要です。しかし、従業員がセキュリティよりも使いやすさを優先する組織では、脆弱なパスワードが依然として蔓延しています。この悪循環を断ち切り、すべての機能において強力なパスワードの使用を義務付け、一定期間後にはパスワードの変更を義務付けるべきです。最初は難しいかもしれませんが、すぐに習慣になるでしょう。
装置管理
企業のセキュリティは、多様なデバイスに対応できるよう整備されなければなりません。現在進行中のCOVID-19危機は前例のない混乱をもたらし、データセキュリティはその最大の犠牲者となっています。企業は従業員が都合の良いあらゆるデバイスで業務を行うことを許可せざるを得なくなり、ITチームは「どこからでも仕事ができる」環境とセキュリティ要件のバランスを取る方法を模索する任務を負っています。これはもともと難しいバランスですが、従業員が同じデバイスを使って不正行為を行う危険性も存在します。機密データの保護という観点から、デバイス管理はこれまで以上に重要になっています。
多層セキュリティアプローチ
多層セキュリティアプローチを採用することの重要性については、以前にも説明しました(こちらをご覧ください)。改めて申し上げますが、多層セキュリティアプローチは、セキュリティを複数のレイヤーに分散させ、各レイヤーに固有の戦略とフレームワークを適用することで、単独のセキュリティ戦略よりも優れた効果を発揮します。
機密データを安全に保管してください。詳しくはこちらをご覧ください。 Seqriteの多層セキュリティソリューションは、特にニューノーマルに対応しています。 エンドポイントセキュリティ(EPS)クラウド エンドポイント セキュリティのリモート展開、管理、監視が可能になり、新しい統合脅威管理 (UTM) バージョン 2.5 では、さまざまな地域に分散された UTM を集中管理できるようになります。



