政府のネットワークとシステムの強化におけるデータ保護の役割

クラウド技術の採用、ゼロ・トラスト原則の導入、バックアップ保護の採用など、2023年に政府がより良いデジタルインフラを確立するための5つの取り組み。
Written by:
Subbiah Sundaram
Published on:

驚くなかれ、最近の多くの企業がそうであるように、連邦政府とそのITシステムは、国家や脅威行為者によるサイバー攻撃や混乱に対して脆弱です。2022年下半期には、政府部門を標的とした世界的なサイバー攻撃が前年比で95%増加しました。その先頭に立ち、報告された攻撃の40%を占めたのは、それぞれインド、米国、インドネシア、中国でした。リモートワーカー向けの IT セキュリティ、急速なデジタル化に伴うテクノロジーの高度化、古いレガシーシステムの信頼性が、こうした攻撃の激化に道を開き、サイバーセキュリティと国家全体に深刻な課題をもたらしています。そのため、これらのITシステムを近代化することは、アメリカの防衛にとって極めて重要なことなのです。

長年にわたり、連邦政府機関は、財務、任務、運用の複雑さを管理するために、さまざまなスタイルのITアーキテクチャを導入するために、時間、資金、そして限りないリソースを投資してきました。

しかし、私たち全員がよく知っているように、あらゆるITインフラストラクチャを近代化すると、既存のアプリケーションの価値や目的を拡張しようとしたり、レガシーITによって引き起こされるボトルネックを放棄しようとしたりするときに、運用上の頭痛の種を引き起こす可能性があります。さらに、クラウドの統合や移行は、円滑なロールアウト計画を立てずに適切に行わなければ、ロジスティクス上の問題を引き起こす可能性があります。どのように考えても、課題はつきものです。

HYCUは5年前の設立以来、連邦政府機関や省庁がミッションクリティカルなアプリケーションを監視し、複雑さを軽減し、総所有コスト(TCO)を削減することで、こうした課題を克服できるよう支援してきました。これらのトップ5のイニシアチブは、2023年以降のより良いデジタルインフラへの道を開くのに役立ちます:

1.)

ワークロード、アプリケーション、データベースを迅速かつ効率的にクラウドに移行する能力が重要です。クラウドへのシームレスな移行でITインフラを近代化し、デジタルインフラを改善し、競合他社よりもビジネスを数マイル先に進めることができるツールやリソースに注目しましょう。

2.)ランサムウェアからの復旧を可能にするテクノロジーを採用し、データ、特にバックアップを保護することです。

ランサムウェアについて語るとき、物語は明確です。もし」ではなく「いつ」攻撃を受けるかということです。世界では11秒ごとに攻撃が成功しており、サイバー犯罪者はバックアップ環境を標的にすることで、より賢く、より巧妙になっています。データ損失、ダウンタイム、身代金要求のコストが上昇し続ける中、ランサムウェア対策はかつてないほど重要な課題となっています。また、攻撃の可能性を完全に排除することはできませんが、信頼性が高く安全なランサムウェア対策ソリューションを選択することで、攻撃の成功に伴うリスクを軽減することができます。強力なランサムウェア対策と検出機能を導入している組織であっても、万が一攻撃が発生した場合には、攻撃から復旧できるようにしておくことが不可欠です。R-Score のようなツールを活用することで、組織のランサムウェアへの備えの長所と短所に関する洞察を引き出すことができます。

3.)Zero Trust」原則を導入する

Zero Trustイニシアチブは、データ保護を強化し、ランサムウェア攻撃を防止し、復旧能力を向上させるための戦略です。これは、「決して信頼せず、常に検証する」という原則に基づいており、組織の内外を問わず、どのユーザーやデバイスも自動的に信頼されないことを意味します。これは、正しいプロセスを設定し、多要素認証を確実に理解し、そして最も重要なことですが、データがどこに置かれているかにかかわらず、すべてのデータに対して「真の」リカバリ可能なプロセスを確保する上で、今後も重要なことです

4.)自分の管理外にデータを放置しないでください。

データが完全に保護され、簡単に復旧可能で、厳格な個人情報保護法やコンプライアンス基準を遵守しているという安心感が得られるように設計されたソリューションを探しましょう。データは最も貴重な資産であるため、100%のデータ主権を維持し、場所に関係なくすべてのアプリケーションでITとサイバー耐性を管理でき、マルチテナント向けにネイティブに構築されている安全なバックアップソリューションで保護するのが最善です。さらに、エアギャップバックアップやWORMベースのイミュータブルバックアップなどの機能は、暗号化や削除によるデータ損失を防ぐために使用される方法です。

5.)

RTO (Recovery Time Objective:目標復旧時間)やRPO (Recovery Point Objective:目標復旧ポイント)などの指標は、災害復旧や事業継続計画において不可欠であり、災害、サイバー攻撃、または人為的ミスによる削除が発生した場合のダウンタイムやデータ損失に対する許容範囲を決定するのに役立ちます。RTOは、ダウンタイムやデータ損失が発生した場合に、システムの復旧にかかる時間の概要を示すものです。一方、RPOは、障害が発生した際にビジネスが許容できるデータ損失の最大量です。RTOの保証と自動化されたコンプライアンスポリシーにより、ビジネスクリティカルなデータの保護と復旧を可能にするデータ保護ソリューションをお探しください。

連邦政府機関のサイバーセキュリティ要件を強化し、安全で信頼性の高いデータ保護を通じてセキュリティ態勢を向上させます。

連邦政府向けに完全に管理され、完全に最適化されたデータ保護およびバックアップとリカバリのソリューションとしての価値を確固たるものにし続ける中、国土安全保障省(DHS)の継続的診断と緩和(CDMプログラム)承認製品リスト(APL)に追加されたことを発表できることを嬉しく思います。

"DHSのCDMプログラムは、HYCUが提供するミッション評論家のツールセットに米国政府がアクセスするのを支援するもう1つの方法です。"-

DHSのCDMは、民間政府のネットワークとシステムのサイバーセキュリティをリアルタイムに近い形で強化するダイナミックなアプローチを持つ、よく知られた連邦政府のプログラムです。DHS CDM承認製品リストに追加されたことで、HYCUは、変化し続けるクラウドファースト/クラウドスマートな連邦IT企業にシンプルさとセキュリティを提供することを目標に、プライベートクラウドとパブリッククラウドのリソースを統合することができます。リリースの全文をお読みください。

使いやすく、効率的で、費用対効果が高く、クラウドに対応!

それがHYCU流です!HYCUがどのように連邦政府により良いデジタルインフラを構築しているか、ご自身でお確かめください

それがHYCU流です。

製品担当SVP

Subbiah SundaramはHYCUの製品担当SVPです。製品管理、製品マーケティング、アライアンス、セールスエンジニアリング、カスタマーサクセスの陣頭指揮を執り、クラス最高のマルチクラウドデータ保護およびオンプレミスソリューションを提供してきた20年以上の経験を有しています。ケロッグ・マネジメント・スクールで MBA を取得し、EMC、NetApp、Veritas、BMC、CA、DataGravity などの大手企業との取引経験があります。

No.1のSaaSデータ保護プラットフォームを体験してください。

HYCUを試してみてください。