クラウドストライク後の障害:SaaSデータ保護に関するHYCU調査

HYCUの「State of SaaS Resilience 2024」レポートでは、70%の組織がデータ損失を経験していることから、データ保護に重大なギャップがあることが明らかになりました。にもかかわらず、60%は依然としてSaaSプロバイダーに保護を依存しており、さらなるリスクにさらされています。SaaSデータを保護し、回復力を強化する方法に関する重要な洞察をご覧ください。

SaaSの採用が急増を続ける中、世界企業は2022年には217のSaaSアプリケーションを平均371使用するのに対し、企業はその使用に関連する機会とリスクの両方が急速に増加し、クラウド全体とSaaSでのアプリケーションの普及を経験しています。最近発表されたHYCU State of SaaS Resilience in 2024 Reportの調査結果は、これらの課題を明確に描き出しています:

  • 70% の企業が昨年、SaaS アプリケーションでのデータ損失を経験していますが、
  • 60% の企業が、SaaS プロバイダーにデータ保護の責任があると誤解しています。

CrowdStrikeの障害では、このような理解のギャップが壊滅的な結果につながる可能性があります。

共有責任モデルは重要

最近のHYCUの調査で最も驚くべき洞察の1つは、大多数の企業がSaaSにおける共有責任モデルを認識していないということでした。CrowdStrikeの障害は、障害が発生した場合やデータが漏洩した場合、データを保護するのは最終的には組織次第であるという現実を浮き彫りにしました。

__wf_reserved_inherit

1 年前、私たちは Amazon のベストセラー本でこの概要を説明しました、Averting the SaaS Data Apocalypse というAmazonのベストセラー本で概説しました。先に述べたように、クラウド サービス プロバイダーはプラットフォームのアップタイムを保証するだけで、データの完全性を保証しません。この誤解により、企業は外部からの脅威と運用上の障害の両方に対して脆弱になり、ビジネスの日常的な機能に支障をきたす可能性があります。データがクラウドにあるのか、オンプレミスにあるのか、SaaSアプリケーションにあるのかにかかわらず、企業はデータを保護する方法を見直す時期に来ています。

複雑さが増す - そしてリスクも

最近のHYCU State of SaaS Resilience Reportより、回答者の58%は、複数のSaaSプラットフォームの複雑さを管理することに懸念を持つようになっています。企業がSaaSポートフォリオを多様化させ、200以上の異なるアプリケーションを使用するようになると、この複雑さによって潜在的な障害ポイントが増えることになります。CrowdStrikeの障害は、これらの相互接続されたシステムがいかに壊れやすいかを私たちに示しました。

私たちの顧客は、データ保護について全体的に考え始め、すべてのSaaSアプリケーションにわたってデータを保護するプラットフォームと戦略を採用しなければなりません。

SaaSの障害に対する準備不足

リスクが高まっているにもかかわらず、調査対象となった組織の45%は、SaaSアプリケーションの正式なバックアップやリカバリ戦略を持っていません。CrowdStrikeの事件は、予期せぬ障害がいかにビジネスを麻痺させるかを思い起こさせるものでした。このような混乱は波及効果をもたらし、サービス提供から顧客満足度まで、あらゆるものに影響を及ぼします。

ベストセラーとなった本書に掲載されている顧客の事例から、堅牢な災害復旧計画とバックアップシステムを導入し、最悪のシナリオに備えることの重要性がわかります。企業はもはや消極的なアプローチを取る余裕はありません。積極的な計画こそが、クラウドファーストの世界における回復力の鍵なのです。

「デジタルエコシステムへの移行は、特にデータの可視性とセキュリティの領域において、これまでにない課題を突きつけました。HYCUと協力したとき、私たちは単にソリューションを受け入れるだけでなく、変化のきっかけを歓迎しました。HYCUのプラットフォームは、単にデータ状況の可視性を提供するだけでなく、私たちがすでに進めていた変革を支援してくれました。死角の除去から迅速なリカバリーの確保まで、その変革は大きなものでした。HYCUほど自社の課題を鋭く理解してくれるテクノロジー・パートナーはめったにいませんが、HYCUはベインキャピタルにとってかけがえのない味方であることが証明されました。HYCUは私たちベインキャピタルにとってかけがえのないパートナーであることを証明してくれました。ベインキャピタル、CISO、Mark Sutton氏

 

SaaSのデータ保護を掌握する

HYCU State of SaaS Resilience Reportは、CrowdStrikeの障害と相まって、データ保護はもはやオプションではなく、必須であることを強調しています。これらの出来事から学んだことは、何もしないことの代償はあまりにも大きいということです。世界78カ国で4,200社以上のお客様に信頼されているパートナーとして、私たちはすべての企業に、一歩下がって現在のSaaSデータ保護戦略を評価することをお勧めします。

  • SaaS アプリケーションが組織全体でいくつ使用されているか知っていますか
  • どのアプリケーションとプラットフォームが保護されていて、保護されていないか知っていますか。
  • data-list-item-id="eb13f9b70b69208ef8c14aaf51407df34">VMやプラットフォームだけでなく、それらが実行するために使用するSaaSアプリケーションや基盤となるサービスについても、しっかりとしたバックアップ計画を立てていますか
  • data-list-item-id="eac0305a07e1242136e357d2ced7d8f20"> 予期せぬ停止や侵害に備えていますか
  • ?
  • Do you know how long would recover from an outage?
  • Do you know how long can last without data or ability to generate revenue?

HYCUでは、最も貴重な資産であるデータを保護するために必要なツールや知識をお客様に提供することが重要だと考えています。今こそ行動し、重大な問題になる前に、そして次の大規模なSaaSの停止やデータ損失が発生する前に、これらの疑問に答える時です。

先を見据えること:

HYCUの第一の目標は、組織が統計にならないように支援することです。将来の計画を立てるにあたり、私たちはデータ保護分野における革新と教育の推進に尽力しています。R-Graphでデータエステート全体を視覚化する簡単な方法を提供する、包括的なバックアップ戦略を開発する、または責任共有モデルにおける責任をよりよく理解するなど、データを保護する力はあなたの手の中にあります。

話はここで終わりではありません。SaaSアプリケーションの運用だけでなく、どのような課題にも対応できる回復力を確保するために、引き続き協力していきましょう。誰も統計になるべきではないのです。

**Simon Taylor**, CEO、HYCU

Additional Resources