最新のセキュリティ製品を導入しても、
誰でも触れる場所に
重要データや認証情報が放置されていれば、
会社は簡単に侵入されます。
今回は、データ管理をサイバー防衛の出発点として、ID管理、退職者アカウント、特権ID、ログ管理、オフラインバックアップ、RTO、RPO、SaaS、APIキー、委託先管理、データ分類を解説します。
現代の攻撃者は、
強固な防御壁を壊すとは限りません。
放置されたアカウント、共有フォルダ、チャットに残ったパスワード、管理されていないAPIキーを探し、正規ユーザーとして侵入します。
データは資産であると同時に、
管理を誤れば負債になります。
重要なのは、
自社がどんなデータを持ち、
誰が触れ、
止まったらどれほど困るのか
を把握することです。
サイバーセキュリティは、ツールの導入ではなく、組織統治から始まります。
感想
まだ感想はありません。最初の1件を書きましょう!
スクロール