3 つの一般的なセキュリティ脅威と組織を保護する方法
組織は、業種に関係なく、成熟して拡大するにつれてセキュリティを最優先しなければなりません。人とデータを保護することは最も重要であり、組織がそれらの要求に応えられない場合、経済的損失、データ破損、事業運営の完全な混乱を被る恐れがあります。
組織はその存続期間中どこかの時点で、ほぼ確実にデータやシステムのセキュリティ侵害を経験します。サイバー セキュリティの脅威は、頻度、多様性、複雑さを増しています。IBM Security が最近実施したサイバー セキュリティ調査によると、データ侵害を特定して封じ込めるには平均 280 日かかり、386 万ドル以上の費用がかかります。これらの数字は年々増加し続けており、リスクを監視および評価するための適切な可視性と制御がなければ、組織は脆弱なまま放置されます。今、企業はこれまで以上に、委託された機密データの保護を優先しなければなりません。
攻撃される可能性があるかどうかに関係なく、準備を整えておくことは重要です。リスクと許容度を知っておくことは、組織をどのように準備すべきかを理解するのに役立ちます。このように準備しておくことで、リスクの管理をサポートし脅威を軽減して、経済的損失や知的財産の盗難による深刻な被害を防ぐことができます。しかし、あなたの組織はどのようなセキュリティ リスクにさらされる可能性があるのでしょうか? そしてあなたのチームはどのような影響を受けるのでしょうか? ビジネスへの一般的な影響と、アトラシアン製品への侵害を防ぐ方法について見ていきましょう。
アカウントを定期的に監査して管理者アクセスを制限する
強化されたセキュリティ対策を使用することは素晴らしい第一歩ですが、定期的にアカウントを監査することをお勧めします。これにより、データへのアクセス権を持つユーザーを効果的に管理し、アクセス権を与えるべきでないユーザーからはアクセス権を削除できます。アトラシアンのクラウド製品と Data Center 製品の管理者は、情報の閲覧や共有、アクセス権の付与に関して特別な権限を持ってします。アクセス権を移譲するときは、必要な人にのみ管理者権限を付与するようにします。
セキュリティのベスト プラクティスを伝える
企業の情報を安全に保つことは組織全体の責任です。脅威とリスク軽減についてチームを教育することで、保護のベスト プラクティスを実践し、強固なセキュリティ文化を育むことができます。次のようなことをユーザーと共有することをお勧めします。
- チケット、ページなどにクレジット カード番号を含めないようにユーザーに伝えます。
- 顧客情報や他の機密情報を含むページやチケットへのアクセスを制限するようにユーザーに伝えます。
- 強力なパスワードを使用し、定期的に変更するよう従業員に奨励する
- Atlassian アカウントの 2 段階認証を有効化するよう推奨する
組織のセキュリティ ポリシーを設定してログイン セキュリティを強化する
データ保護に関しては、安全なログイン プロセスを持っていることが重要です。以下に、ログイン認証情報を保護する方法を示します。
- 個人の 2 段階認証: これは Atlassian アカウントを保護するための重要な第一歩です。特に権限の高いアカウントにはお勧めします。
- 2 段階認証の強制: Atlassian Guard をサブスクライブすると、これらのプロトコルをさらに一歩進めて、組織全体に 2 段階認証を強制できます。
- パスワード ポリシー: Atlassian Guard からも利用できますが、パスワード ポリシーは、チームがベスト プラクティスに従ってパスワードを作成し、管理者がパスワードの強度要件と有効期限を設定してパスワード関連の漏洩のリスクを軽減できるようにします。
知的財産について従業員を教育する
ワークショップや意識向上トレーニングは、知的財産の漏洩を防ぐのに効果的です。ファイアウォールと著作権に集中して知的財産を保護するだけでは不十分であり、従業員教育を戦略の一部に組み込む必要があります。ほとんどの場合、知的財産は偶然または過失により組織外に漏洩します。メールを例にとってみましょう。添付ファイルに非表示のコンテンツが含まれていたり、送信者が間違ったアドレスを使用したりしたために、知的財産が誤って間違った人に送信されてしまう可能性があります。個人のメール アカウント、会社のメール、ファイル共有、Slack や Dropbox などのコラボレーション ツールなどを介して、意図せずに 知的財産を公開してしまう可能性があることを従業員に認識させましょう。
ID プロバイダーを使用してシングル サインオンを設定する
SSO (シングル サインオン) は、アカウントのアクセスを管理し、シームレスなエンドユーザー エクスペリエンスを提供するための優れたソリューションです。さらに重要なのは、SSO は、規模が拡大してアプリケーションとログインが増加することによって生じるセキュリティ リスクを軽減します。アトラシアンは SSO をサポートしているため、ジャスト イン タイム プロビジョニング、認証ポリシーの一元管理、およびユーザーが SSO プロバイダーで非アクティブ化されたときの自動ロックアウトなどの機能が有効になります。
自動ユーザー プロビジョニングとプロビジョニング解除をセットアップする
自動ユーザー プロビジョニングによって、ID プロバイダーとアトラシアン製品間の直接接続を実現できます。Data Center の詳細なユーザー管理機能により、管理者はユーザー関連のアクティビティを監督し、シンプルで安全な認証と承認を簡単に実現できます。つまり、管理者は一元化されたビューでユーザー ID を管理し、オンデマンドでユーザーをプロビジョニングしたり削除したりできます。ユーザーのプロビジョニングを解除できれば、退職するユーザーのアクセス権を削除してセキュリティ インシデントのリスクを軽減できます。従業員が入社または退職するたびにユーザー アカウントを手動で作成したり無効にしたりする時代は終わりました。これらの高度な機能により、必要な制御と可視性が得られ、時間を節約し、製品のセキュリティを確保できます。
アトラシアンによるお客様データの保護について
チームを拡大し、ワークフロー プロセスを構築する際に、安全な環境を維持することが最優先事項となります。セキュリティとコンプライアンスの向上を目指す組織のために、アトラシアン製品にはお客様の要望をサポートする機能と性能が組み込まれています。
アトラシアン製品がセキュリティ計画でどのような役割を果たしているかを Trust サイトでご確認ください。