
デジタル資産の周囲に安全な内側の境界を設けてデータ侵害を防ぐ
セキュアなコンテンツ通信チャネルは、すべてのエンタープライズコンテンツリポジトリから保存および取得されるすべてのファイルを管理し、侵害から完全に保護する必要があります。グローバルなデータセキュリティ、ガバナンス、可視性には、拡張されたエンタープライズ全体のすべてのコンテンツリポジトリに対する一貫したアクセス制御、ポリシーの施行、および監視が必要です。残念ながら、大規模なグローバル組織は、エンタープライズアプリケーション、ECMシステム、ネットワークファイル共有、クラウドストレージサービスなど、多くの異なる場所に機密性の高いコンテンツを分散させています。複雑で多様なストレージ場所は、機密情報が検出されずに漏洩するリスクを増大させます。
CISOは、機密コンテンツの保護とそれを共有する圧倒的なニーズとのバランスを取りながら、セキュアなコンテンツ通信を可能にし、アクセスを容易にしつつ侵害を防ぎ、透明性を保ちながらプライバシーを確保し、効率的なコミュニケーションを妨げることなく複雑な規制に準拠する必要があります。各トレードオフにはリスクが伴います。このブログシリーズでは、これらのトレードオフを探り、拡張されたエンタープライズ全体での作業を可能にし、最も機密性の高いデジタル資産を保護するためのセキュアなコンテンツ共有チャネルを作成するための6つの指針を提供します。
前回のブログ投稿では、組織がシャドーITを排除し、機密コンテンツを効率的に共有するセキュアな通信チャネルの必要性について議論しました。今日は、CISOがすべてのエンタープライズコンテンツリポジトリから保存および取得されるすべてのファイルを管理することで、組織を侵害から保護する方法について説明します。
リポジトリを統合できない場合は、コンテンツアクセスを統合する
この問題の最も簡単な解決策であるすべてのエンタープライズコンテンツを単一のリポジトリに統合することは、ほとんどの組織にとって実現不可能です。既存の分散コンテンツストアは、既存のワークフローにあまりにも統合されており、移行するにはコストがかかりすぎます。エンタープライズアプリケーションは、特定のデータ形式でのコンテンツを必要とすることが多いです。国や地域のデータ主権ルールなどの規制要件により、国際的な境界を越えてコンテンツを統合することが禁止される場合があります。また、非常に機密性の高いコンテンツは、マルチファクター認証などの厳格なセキュリティを実施するために分離されるべきです。良いニュースは、コンテンツを物理的に統合する必要はないということです。メタデータとコントロールを通じてコンテンツアクセス、セキュリティ、ガバナンス、可視性を統一することで、仮想的に統合するだけで済みます。
コンテンツリポジトリコネクタでコンテンツをセキュアに共有する
ストレージおよび取得要求を傍受、監視、管理するためのコネクタをコンテンツリポジトリに展開することで、最も価値のあるデジタル資産の周りにセキュアな内部境界を作成できます。これは、エンドユーザー共有アプリケーションへのプラグインによって作成されたセキュアな外部境界を補完します。この境界を通過するファイルは、詳細な権限とコンテンツスキャンによって、許可されたファイルのみが外部に送信され、内部に保存されることを保証します。何も見逃されることはありません。
次回の投稿では、CISOが完全な可監査性でコンプライアンスの失敗を防ぐ方法について説明します。業界の規制や基準に準拠していることを示すために、組織はすべてのコンテンツ、コンテンツ共有、およびすべてのコンテンツ関連システム、ポリシー、手順の完全な可監査性を持つ必要があります。
データ侵害から組織を保護する方法について詳しく知りたい方は、Kiteworksのカスタムデモを今すぐスケジュールしてください。