
パートナーデータ侵害: 最も弱いパートナーがあなたの強さを決める
セキュリティシステムは、その最も弱い部分と同じくらいしか強くありません。これは、最近のパートナーデータ侵害から企業のITチームが学べる教訓の一つです。
パートナーが企業の内部ネットワークに接続できる場合、または企業の従業員がパートナーと定期的にファイルを交換する場合、最も弱い部分はパートナーのネットワークにあるかもしれません。
当然のことながら、企業のITチームがすべてのパートナーネットワークの継続的なセキュリティ監査を行うことは不可能です。また、パートナーのような外部とのすべてのコミュニケーションを禁止することもできないでしょう。ビジネスは進めなければならず、ビジネスはしばしば企業外のパートナーとの協力を伴います。
したがって、セキュリティや従業員の生産性を損なうことなく、外部とのコミュニケーションを可能にする方法を見つける必要があります。そして、その外部とのコミュニケーションには、組織外のパートナーとの間で製品計画から医療記録、請求書に至るまでの機密情報の交換を含む、セキュアなファイル共有が含まれます。
パートナーデータ侵害を軽減するためのベストプラクティス
企業のセキュリティソリューションを設計・実装する際には、パートナーネットワークが安全でないこと、パートナーデータ侵害が現実の脅威であることを前提に始めるべきです。受信するコミュニケーションにはマルウェアが含まれていると仮定し、送信するコミュニケーションは機密データを漏洩すると仮定します。その上で、リスクを低減し、サイバー攻撃の可能性を最小限に抑えつつ、従業員にとって迅速で便利なコミュニケーションを可能にするセキュアなファイル共有ソリューションを実装します。
パートナーデータ侵害を避けるために、企業は組織間コミュニケーションのためのセキュアなファイル共有ソリューションを評価・実装する際に、以下のベストプラクティスに従うべきです:
- 管理を維持し、警戒を怠らない。IT、セキュリティ、コンプライアンスチームがパートナーとの臨時のコミュニケーションを含むコミュニケーションを監視・管理できるセキュアなファイル共有ソリューションを実装します。情報が企業外に流れるからといって、ITチームが監視と管理を放棄するべきではありません。パートナーデータ侵害を避けるために、どのファイルがアクセスされ、送信され、受信されているかを確認できるCISOダッシュボードを含むソリューションを探します。
- セキュアなファイル共有を簡単で便利にする。導入したセキュアなファイル共有ソリューションが使いやすければ、従業員やパートナーはDropboxやGoogle Driveのような潜在的にリスクのあるシャドーITの回避策を探す誘惑に駆られることはなくなり、パートナーデータ侵害のリスクが増加することはありません。代わりに、使いやすく中央で監視されるソリューションを利用します。簡単なセキュアファイル共有で良い習慣を促進します。
- セキュリティがモバイルコンピューティングを包含していることを確認する。自社の従業員と同様に、パートナーの従業員もますますモバイルデバイスを使用して機密情報を保持し共有しています。従業員とパートナーに、どの場所からでもパートナーデータ侵害を避けるためにセキュアなモバイルファイル共有を確保するソリューションを提供します。
- すべての接点でリアルタイムのAV、ATP、DLPスキャンを実施する。企業は、セキュアなファイル共有、メール、およびその他のパートナーコミュニケーションチャネルが、ホスト組織に悪意のあるファイルが侵入することを防ぎ、機密情報が漏洩することを防ぐ技術と統合されていることを確認する必要があります。これらおよびその他のセキュリティ技術とのセキュリティ統合により、組織内外を移動するファイルを保護するためにセキュリティの境界を拡張します。
Kiteworksのセキュアファイル共有とガバナンスプラットフォームのようなセキュアなファイル共有ソリューションは、企業とそのITチームがパートナーデータ侵害のリスクを軽減しつつ、パートナーシップを生産的かつ利益を生むものに保つことを可能にします。