バックアップは、組織のサイバーセキュリティにおいて常に重要な役割を担ってきました。しかし、ほとんどのバックアップ技術やプロトコルは、サーバーやデータに重点を置き、情報を自ら生み出すエンドポイントそのものには焦点を当てていません。リモートワークが一般化する中、エンドポイントバックアップも企業のサイバーセキュリティで中核的な役割を果たすべきです。
関連記事: 主要な企業向けネットワーク企業
リモートワーク環境におけるエンドポイントのリスク。
少し前まで、柔軟な働き方ができる環境は珍しいものでした。しかし、米国の就業者の58%が現在では、少なくとも一部の時間をリモートで働けます。パンデミックをきっかけとしたリモートワークの急拡大により、現在リモートで働く人の98%が、職業人生の残りの期間もリモートワークを選べるようにしたいと考えていることが報告されています。
この変化により、企業のシステムやデータに接続するエンドポイントが急増しました。その結果、攻撃対象領域も拡大しています。リモートワークに伴うサイバーセキュリティのリスクは、攻撃者が侵入できる可能性のある入口の数が単純に増えることだけにとどまりません。
従業員は在宅勤務時に、会社支給のデバイスを使っていない可能性が高いでしょう。その代わりに、個人所有のコンピューターやスマートフォンを、セキュリティが確保されていない可能性のある自宅のネットワークで利用しています。そのため、エンドポイント関連の脆弱性を評価して保護することが困難です。このように分散し、可視性の低いネットワークを前にして、従来のサイバーセキュリティ対策はもはや十分ではありません。
関連記事:主要なゼロトラストネットワークソリューション。
エンドポイントバックアップがもたらす効果。
エンドポイントバックアップシステムは、こうした脆弱性を必ずしもなくすわけではありませんが、その影響を軽減できます。数千もの異なるネットワークや場所にまたがるBYOD(私物デバイスの業務利用)環境を、従来のオフィスと同じ方法で保護するのは、事実上不可能です。これらのデバイスで同じレベルの保護を確保することはできないため、侵害が発生した場合の被害を抑えることがより重要になります。
エンドポイントをバックアップしておけば、1台のデバイスに対する攻撃がシステム全体の障害につながるのを防げます。復旧も迅速化できるため、コストや生産性の損失を最小限に抑えられます。また、侵害によるデータ損失や大幅なダウンタイムも防止できます。
2020年にIT専門家の68%が少なくとも1件のエンドポイント攻撃の成功を経験していることを考えると、リモートワーカーが完全に安全だと考えるのはあまりにも危険です。こうした侵害の平均コストは894万米ドルに上昇しているため、攻撃が成功した場合の被害を軽減することが極めて重要です。
リモートワーク向けエンドポイントバックアップの導入方法。
現在では、多くのソフトウェアベンダーからエンドポイントバックアップソリューションを入手できます。しかし、導入を成功させるには、綿密な事前検討と戦略が必要です。エンドポイントバックアップを最大限に活用するための手順をいくつか紹介します。
1. エンドポイントデータの範囲を決める。
エンドポイントバックアップシステムを構築する最初のステップは、何を保護する必要があるかを決めることです。SaaSソリューションによっては、容量制限があったり、一定量のデータを扱うために上位の料金プランが必要になったりします。ベンダーを比較する前に必要なものを把握していないと、コストの増加や信頼性の問題につながる可能性があります。
理想的には、各デバイス上のあらゆる情報をバックアップしたいところですが、常に実現できるとは限りません。一般的な企業は約13万5,000台のエンドポイントを管理しているため、すべてのマシン上の全データをコピーして保存するには、大規模なストレージインフラが必要になります。
すべてをバックアップできない場合は、リスク評価を実施します。どのエンドポイントとデータが最も脆弱で、重要なのかを判断しましょう。まずそれらのバックアップを優先し、その後、優先度の低いデバイスやデータに応じてリソースを配分します。
2. バックアップと復旧の目標を特定する。
同様に、ITチームはバックアップと復旧システムの目標を決める必要があります。どの情報やエンドポイントを最初にオンラインへ復帰させたいでしょうか。被害を最小限に抑えるには、どの程度の復旧時間を達成する必要があるでしょうか。
前のステップと同様、これらの問いへの答えはリスク評価に基づくべきです。時間目標を達成するには、システム全体をオンラインに戻すのではなく、価値の高い対象に集中することになるでしょう。そのため、バックアップと復旧のソリューションは、何よりもまず、最も脆弱なシステムや事業に不可欠なシステムを優先すべきです。
こうした目標を決める際には、IT部門以外の関係者も含め、関連するすべてのステークホルダーを参加させることが重要です。自分の担当業務だけでなく、組織全体に最も大きな影響を与えるものを考えましょう。
関連記事: 主要なマネージドサービスプロバイダー。
3. 可能な限り自動化する。
多くのプロセスと同様、最も効果的なエンドポイントバックアップシステムは、大規模な自動化を導入しています。どのデバイスやデータがバックアップ上最も重要かを判断するのは人間ですが、実際の処理は自動システムに任せるべきです。
理想的には、エンドポイントのデータが変更されるたびに、新しいコピーをアップロードするシステムが望まれます。これを手作業で行うと、従業員が定期的にバックアップを保存するために作業を中断し、生産性が大幅に低下します。その代わりに、攻撃が成功した場合は、ソリューションがファイルを自動的にバックアップし、影響を受けたエンドポイントを復旧できるようにすべきです。
自動化のメリットは、効率化だけではありません。ストレスや注意散漫はサイバーセキュリティのリスクを高めますが、リモートワーク環境ではそうした状況がより頻繁に起こる可能性があります。こうした脅威を踏まえると、バックアッププロセスの管理をミスの起こりやすい人間に頼ることはできません。自動化すれば、セキュリティを脅かすミスが発生する可能性を最小限に抑えられます。
4. パフォーマンスを重視する。
エンドポイントのバックアップと復旧システムが従業員の生産性を妨げないようにすることも重要です。通常の業務プロセスを中断させるソリューションでは、ダウンタイムを最小限に抑えるという最終目標を達成できません。攻撃による障害を免れても、通常のワークフローが遅くなったことによる損失で、その成果が相殺される可能性があります。パフォーマンスを高めることで、エラーや不具合の削減にもつながります。
自動バックアップによってパフォーマンスは向上しますが、これを大規模な定期バックアップと組み合わせれば、さらに高い効果が得られます。システムパフォーマンスを高めるもう1つの方法は、バックアップするデータ量を減らすことです。特に、一度に処理する量を抑えることが有効です。
最初のステップでバックアップの範囲を絞ることが役立ちますが、さらに対策を進めることもできます。バックアップシステムには、自社運用かサードパーティー製かを問わず、重複排除機能を組み込むべきです。信頼性の高いバックアップに必要な範囲を超えてデータを統合し、冗長性を減らすことで、コストを管理し、パフォーマンスを向上させられます。
5. バックアップを保護する。
当然のことに思えるかもしれませんが、エンドポイントのバックアップ自体も安全に保つことが極めて重要です。バックアップを保存しているデータセンターやクラウド環境に攻撃者が侵入すれば、バックアップはほとんど役に立ちません。
最初のステップは暗号化です。転送中および保存中のバックアップを暗号化する必要があります。ほとんどのIT部門は、コンピューターなどのデバイスですでにこうした保護を導入していますが、モノのインターネット(IoT)エンドポイントを見落とさないことが重要です。報告によれば、IoTトラフィックの98%が暗号化されておらず、大きな脆弱性を生み出しています。
ネットワーク監視ソフトウェアや異常検知などのツールも役立ちます。極めて機密性の高いデータについては、オフラインバックアップを保管するのが最善かもしれません。
関連記事: 最適なネットワーク管理ソリューション。
6. エンドポイントの保護を見落とさない。
ITチームは、エンドポイントバックアップがセキュリティの代替手段ではないことを認識しなければなりません。こうしたソリューションは侵害の影響を軽減するうえで不可欠ですが、ハッキング自体を防ぐ取り組みも必要です。
リモート環境の保護は困難ですが、不可能ではありません。組織の約84%がデータ侵害を経験しており、その原因はヒューマンエラーであるため、従業員教育は最も重要なステップの1つです。ラテラルムーブメントを最小限に抑え、ID管理を改善するゼロトラストアーキテクチャの導入も有効です。
7. バックアッププログラムを定期的に見直す。
企業は継続的に見直しと改善を行う姿勢を持つべきです。リモートワーク環境が拡大し、変化するにつれて、現在のシステムもいずれ不十分になる可能性が高いでしょう。定期的な見直しを行わなければ、危険な脆弱性が生じるおそれがあります。
少なくとも年に1回は、バックアップの要件、目標、ツールを再評価するのがよいでしょう。その期間に侵害が発生した場合は、改善の機会として活用します。うまく機能した点と、改善できた点を検証し、今後の適応に役立てるとともに、同様の状況を防止または軽減しましょう。
リモートワークにエンドポイントバックアップは不可欠。
リモート環境のサイバーセキュリティは複雑ですが、不可欠です。この課題を踏まえると、リモートワーク向けのエンドポイントバックアップは、事業運営においてますます重要な要素になっています。
組織ごとにリスク環境は異なりますが、バックアップと復旧システムはあらゆるセキュリティ計画に組み込むべきです。これらの手順に従って信頼性の高いバックアップソリューションを構築すれば、リモートワーカーが企業のセキュリティ体制を脅かすことを防げます。
関連記事: 主要なエッジコンピューティング企業。