ホワイトペーパー
Atlassian Cloud のデータ保護
エグゼクティブサマリー
データは組織の最も重要な資産ですが、データ漏えいの潜在的なリスクは規模の拡大に比例して増大します。専任のセキュリティ チームがあっても、データを保護するにはさらに多くのリソースが必要となります。
Cloud では、データ保護の責任は、ご自身、アトラシアン、ユーザーが使用する Marketplace アプリを構築および運用する企業との間で共有されます。このホワイトペーパーで、当社がアトラシアン プラットフォームを各層のデータ保護機能によって最適化して最大限の保護を実現した方法や、ユーザーがアプリをインストールする際に Marketplace パートナーがデータを保護できるようにする方法についてご確認ください。
重要な成果
データ保護機能はアトラシアン プラットフォームに直接組み込まれている
エンタープライズ グレードのクラウド インフラストラクチャは、データの信頼性と回復性を保証する
データ保護コントロールにより、お客様とアトラシアンがデータの安全性、プライバシー、コンプライアンス、可用性を確保できるようにする
一元管理により、インスタンスを可視化して組織を脅威から保護する
アトラシアンと Marketplace パートナーは、アプリのセキュリティ、プライバシー、コンプライアンスを強化し、お客様がアプリの検証と管理をより簡単に行えるように取り組んでいる
PDF コンテンツ プレビュー
概要
データは組織にとって最も重要な資産ですが、保護し安全を確保することはますます困難になっています。データが適切に保護されていなければ、データ漏えいの代償は高額になります。2022 年には、IBM の報告では、データ漏えいの平均コストは 435 万ドルでした。
問題は何か?
複雑かつ相互接続された IT システムの管理
IT インフラストラクチャの管理には多くの手間がかかります。チームが使用する製品やアプリの数は増え続けています。企業は、平均で 100 〜 200 のアプリケーションを使用し、その多くは IT 部門以外の事業部門によって管理されています。
所有権に関係なく、これらのアプリと製品は連携して使用されるため、データをやり取りでき、部門横断型チームでのコラボレーションが可能になります。複雑なマルチアプリ環境では、さまざまなアプリでセキュリティのレベルが異なるため、攻撃対象領域が拡大し、リスクを招きます。
適切なユーザーのみによるデータへのアクセスの確保
組織の成長に伴い、より多くのユーザー、デバイス、アプリケーションがデータにアクセスするようになると、不正アクセスのリスクが高まります。従業員の生産性の維持とアクセス ポイントの縮小のバランスを取ることがさらに困難になります。
規制要件への適応
業界や地域には、規制上の義務を果たし、個人データを安全に保つために実施する必要のある管理手段を規定する要件があります。しかし、状況は常に進化しています。また、要件は把握するのに時間を要する、変化する目標です。さらに、これらの管理組織は、お客様のような組織に、これらの要件へのコンプライアンスを証明する責任を負わせています。
機密データの安全性確保
企業のデータは重要ですが、法的情報や従業員の記録など、より機密性の高いデータもあります。PII、クレジット カードなどの機密データを保護するには、データを正確に分類し、適切な保護手段を適用することが非常に重要です。
停止からの復旧
停止が組織に与える影響は、規模の拡大に比例して増大します。平均で、1 分間のダウンタイムで企業に $9,000 の損失が生じる可能性があります。ダウンタイムの総数を乗算すると、停止により数十万ドルの損害が生じることになります。
しかし、停止は収益に影響するだけではありません。業務の中断、社内の生産性の低下、金銭的罰則、訴訟の原因にもなり得ます。
脅威の検出と対応
目に見えない脅威をコントロールすることはできません。組織には、脅威の検出、監視、レポート機能が組み込まれている必要があります。多くの製品では、すぐに使えるソリューションを提供していません。そのため、組織は既存の包括的なアプリケーション一覧に追加して、その他の製品も管理する必要があります。
Marketplace アプリのセキュリティとプライバシーの評価
Marketplace アプリでは、ソリューション全体を柔軟にカスタマイズおよび拡張できます。しかし、多くのアプリはサードパーティによって構築、管理されています。
アプリをインストールするには、そのアプリを提供する企業との別の関係が必要です。その企業が拡張する製品とは異なる方法でデータを処理する可能性があるため、インスタンス上のアプリを綿密に調べることが重要です。
これらの課題を作り上げているのは、良いユーザーと悪意のあるユーザー、つまり人です。
これらの課題を克服することは不可能ではありませんが、適切なツールが必要です。だからこそ、アトラシアンは、お客様のデータ保護に必要な機能を備えたアトラシアンのクラウド製品とソリューションを特別に構築しました。
PDF プレビュー
全文をダウンロードする
Atlassian Cloud のデータ保護