アシュアードは2024年のSaaS事業者のセキュリティ未対策項目トップ10を公開した。クラウドセキュリティの必要性が高まる昨今、自社で利用しているSaaSが安全かどうかを図る基準となる。
この記事は会員限定です。会員登録すると全てご覧いただけます。
アシュアードは2024年12月16日、2024年のセキュリティレポートとしてクラウドサービス(SaaS)事業者のセキュリティ未対策項目トップ10を発表した。1049のSaaS事業者を対象に対策状況を調べ、実施率が低い項目をまとめた。
実施率が低いセキュリティ対策トップ10は以下の通りだ(各%は実施率)。
これらの項目はセキュリティ強化やデータ管理、レジリエンスの向上といった重要な分野での未対策を示しており、特にリスクベース認証やセキュリティポスチャアセスメントなどの高度なセキュリティ対策の遅れが目立つ。
SaaS全体のセキュリティ傾向も分析されている。アシュアードがこの調査内で独自に実施したセキュリティスコアリングでは2023年からセキュリティ対策状況が向上しており、70点以上のSaaSが69.5%から71.5%に増加したことが報告されている。
一方で70点未満のサービスが3割程度存在する状況は前年と変わっておらず、これらのSaaSが標準的なセキュリティ対策状況を下回る可能性が指摘されている。また85点以上の高スコアを得たSaaSの割合がやや減少したことについては、新たに追加されたAssuredの設問項目や実施頻度の低下によるものと考えられている。
SaaS事業者のセキュリティ対策に関する低実施率項目の分析により、次のポイントに関連する未対策項目が明らかにされている。
これらの対策は事業者にとって負担が大きいが前年よりも実施率が向上している項目もあり、SaaS利用環境の整備が進みつつあることが分かった。一方で高度なセキュリティ対策やレジリエンス対策の未実施といった未対策項目もあり、それらが懸念材料となっている。
アシュアードは「データ管理の責任は利用企業側にもあり、SaaSのセキュリティ状況の確認や社内での利用・運用ルールの整備することが重要だ」と助言している。
Copyright © ITmedia, Inc. All Rights Reserved.