COVID-19 Impact on Pharmaceutical Packaging in Chemicals and Materials Industry

COVID-19 が半導体・エレクトロニクス業界のゼロトラスト セキュリティに与える影響

  • 半導体およびエレクトロニクス
  • 2021年5月6日

COVID-19 が半導体・エレクトロニクス業界のゼロトラスト セキュリティに与える影響

COVID-19の感染者数が毎日増加していることから、当面はCOVID-19パンデミックとの戦いが続くと思われます。つまり、在宅勤務は、オフィスから通勤することなく、あらゆる専門的要件を満たすための恒久的な解決策となっているのです。過去数か月にわたるCOVID-19のシナリオでは、流動的な労働力と分散したスケジュールの中で、職場環境に大きな混乱が生じています。これにより、すべての組織が近代化を図り、高度なセキュリティモデルを採用するようになりました。当社の推定によると、約90%の企業が在宅勤務ポリシーを採用しており、インフラやテクノロジーの貧弱さがリモートワークの最大の抜け穴であると考えられています。さらに、多くの組織がクラウドへの移行に備えていなかったため、ITセキュリティチームはリモートアクセスのためにネットワーク境界を構成するのに苦労しました。同時に、技術に精通したハッカーはこれをチャンスと捉え、政府職員を詐欺行為や攻撃で標的にしました。

例えば、

  • 2020 年 4 月、世界保健機関 (WHO) は、サイバー攻撃が 5 倍に増加していると述べています。そのため、効果的なワークフローを実現するために、従来のセキュリティ慣行を解決するためにゼロ トラストが採用されています。ゼロ トラスト セキュリティ モデルでは、従業員が安全な Web ベースのゲートウェイを介してアプリケーションにアクセスできます。最小限の権限の理念を適用し、デバイスのセキュリティ チェックと多要素認証をサポートします。VPN と比較して、このソリューションはさまざまなシングル サインオン (SSO) プラットフォームと簡単に統合でき、非常に手頃な価格で拡張可能です。

したがって、このモデルは、ネットワークリソース管理のための特権アクセス管理インフラストラクチャに向けて、より高いスケーラビリティを提供します。ゼロトラストの実装は、ポリシーベースの適応型アクセスで構成されます。 オートメーション、インテリジェンスと AI、強力な認証、データの分類と保護。

需要とサプライチェーンへの影響

COVID-19 は、さまざまな業界や市場の動向に多様な変化をもたらし、現在では在宅勤務ポリシーにつながっています。さらに、重要なインフラストラクチャに対する妨害マルウェアの利用や COVID-19 を利用した詐欺の増加により、安全なネットワークの必要性が高まっています。米国国土安全保障省 (DHS)、英国の国立サイバーセキュリティセンター (NCSC)、サイバーセキュリティおよびインフラストラクチャセキュリティ庁 (CISA) は、悪意のある活動について警告を発しています。

例えば、

  • サイバー犯罪者は111,605.00米ドルの身代金の支払いを要求しました(2020年第1四半期に最大33%増加)。 フィッシング 攻撃の試みも急増しており、Googleの脅威分析グループ(TAG)は4月に1日あたり1,800万件のCOVID-19関連のフィッシングやマルウェアのGmailメッセージが届いたと報告している。
  • Google の脅威分析グループ (TAG) によると、2020 年 4 月には毎日約 1,800 万件の COVID-19 関連のマルウェアとフィッシング Google メール活動が発生しました。

CISA によると、VPN を利用する企業は、リモートでアカウントにアクセスするためのパッチ適用と多要素認証の実装が不足しているため、データ侵害に見舞われています。脆弱性への恐れから、さまざまな企業が分散した従業員のセキュリティ レベルを高めることができる最新のテクノロジーに投資せざるを得なくなり、IT チームは急速に進化する脅威の状況に適応してきました。その結果、ゼロ トラスト ソリューションが大量に採用され、現在、新しい働き方として注目を集めています。Okta によると、2019 年から 2020 年にかけて、北米の組織は今後 12 か月から 18 か月でゼロ トラスト モデルの確立を開始しており、前年比で 60% から 75% に増加しています。

ハイブリッドワークプレイスという新しい常態に関する発展により、組織は事業継続対策を講じ、長期的に生産性レベルを回復および向上できる高まるニーズに対処できるようになりました。これにより、正確な技術ツールと インフラストラクチャー 高度なサイバー衛生管理とともに、すべての従業員にセキュリティを提供します。リモート アクセスが必須となっている場所を中心に、高度に統合されたゼロ トラスト ソリューションの採用が進むことで、すべての企業がセキュリティ レベルをさらに高めることができます。

メーカーによるゼロトラストの戦略的導入またはゼロトラストに向けた措置

COVID-19 パンデミックの間、多くの企業がゼロトラスト セキュリティ ソリューションのテストのために、顧客にサービスを無料で、または延長された試用期間で提供しました。

例えば、

  • Cisco は新規顧客に Duo Security Zero Trust および MFA プラットフォームを無料で提供しています。
  • Akamai は、ビジネス継続支援プログラムの一環として、60 日間の延長トライアル付きの Enterprise Application Access (EAA) というソリューションを提供しました。

これに加えて、いくつかの企業は、収益を向上させ、顧客基盤を最大化するために、ゼロトラスト ソリューションを提供するというさまざまな戦略的決定を下しています。

例えば、

  • 2021 年 3 月、McAfee はゼロ トラスト ネットワーク アクセス (ZTNA) に関して Appgate、Axis Security、TransientX と提携しました。これにより、組織はリスクを最小限に抑え、複雑さを軽減または解消しながらセキュリティ戦略を改善および開発できるようになります。
  • 2021年3月、Zscaler社とCrowdStrike Holdings社は、エンドポイントからアプリケーションまでエンドツーエンドのセキュリティ保護ソリューションを提供するために統合しました。これにより、ネットワーク、データ、ワークロード、デバイスを組み込んだゼロトラストのデータ中心およびアイデンティティ中心のアプローチが提供され、両社の顧客のセキュリティが強化されます。

結論

ゼロトラストセキュリティソリューションは、将来に備えた労働力の基礎です。従業員が予測可能な将来に向けて在宅勤務を続ける中、このアプローチは現在の分散環境をより適切に解決し、セキュリティと運用アクセスの両方にとって重要な側面となることは間違いありません。効率的なセキュリティは基本的に、各組織によるユーザー、テクノロジー、プロセス間の依存関係を管理する方法に依存します。COVID-19後のシナリオでは、ゼロトラストセキュリティソリューションに関する予算と投資にさらに重点を置く可能性が、最高情報セキュリティ責任者(CISO)によって目撃されるでしょう。 サイバーセキュリティ 新しい常態に適応するためにリスクを負う。