第3回
データセキュリティ(パート1):業界トレンドとインパクト
原文:
https://www.idbs.com/blog/2017/12/data-security-part-one-industry-trends-and-impact/
データセキュリティは、すべてのビジネスにとって重要なトピックです。 IDBS社のScott Hluhanich氏は、3回にわたり、セキュリティ事故がどのように増加しているか、またこれらの事故がビジネスにどれだけ多くの経済的損失をもたらすかについて解説します。
2015年米国サイバー犯罪調査では、回答者の79%が過去12ヶ月間にセキュリティ事故を検知したことがあると回答しました。 回答者の平均では、組織あたり163件のセキュリティ事故が報告されており、前年の135件から増加しています。 これは1年を通して、毎週3回以上の事故が発生していると換算できます。こういったセキュリティの問題が蔓延してきたため、Gartner社によると、今年は典型的なIT組織でリスクやセキュリティ、コンプライアンス対策に予算の30%を費し、またこれらの業務をサポートするために10%の人員を配分すると予測されています。
内部脅威が、企業のデータにとって最も大きなリスクの1つとして浮上しているため、現代のビジネスにとって、従業員が最大のセキュリティリスクとなってきていることは間違いないでしょう。悪意を持って、あるいはうっかり誤って起こったことにかかわらず、従業員はセキュリティ違反により組織に損害をもたらす可能性が最も高いと考えられます。
セキュリティ違反は何百万ドルもの経済的損失につながる
2014年、DuPont社の元従業員は、紙や塗料、プラスチックに使用されている白色顔料である二酸化チタンを製造するための企業秘密を盗み出し、中国の競合企業に2800万ドルで売却したとの有罪判決を受けました。
このセキュリティ違反の事件以後、韓国企業Kolon Industries Inc.がKevlar®の製造に関する企業秘密を盗もうとした事件などいくつか相次ぎました。例えば2006年、元Dupont社の従業員は、ライバル企業に入社する前の5ヶ月間で、4億ドル相当の機密情報にアクセスしてダウンロードしました。
またDow Chemical Co.の元研究者は、企業秘密を盗んで中国企業に売却したことで5年の懲役刑を宣告されました。
2017年、Incyte社で薬理のディレクターを務めていた研究者が退職届を提出した後、まだ同社に従事していた3ヶ月間に収集した臨床試験データを、彼が立ち上げた新会社Flexus Biosciences(以下、Flexus社)に持ち込み、更にBMSがFlexus社を12.5億ドルで買収したという驚くべき事件が起きました。 裁判所の文書によると、ディレクターはIncyte社が保有するIDO-1阻害剤の分子構造に関する詳細をFlexus社に提供しました。そしてIncyte社は、20億ドル相当の訴訟に巻き込まれています。
IDBS社では、データセキュリティの重要性を理解しています。 SaaS(Software-as-a-Service)ベンダーは、標準のエンタープライズITインフラよりも、データや災害時の復旧においてよりメリットが大きく、はるかに高いレベルのセキュリティを提供することができます。
E-WorkBook Cloudのセキュリティと堅牢性の詳細については、コチラから(IDBS社サイトへジャンプ)ホワイトペーパーをダウンロードしてご覧ください。
[1] “Cybersecurity Takes Center Stage yet Progress is Interrupted, finds 2015 U.S. State of Cybercrime Survey”, http://www.pwc.com/us/en/press-releases/2015/cybersecurity-takes-center-stage.html
[2] “Gartner: IT should simplify security to fight inescapable hackers”, http://www.networkworld.com/article/2989273/security/gartner-it-should-simplify-security-to-fight-inescapable-hackers.html
[3] “Key findings from the 2013 US State of Cybercrime Survey”, PwC, pg 9
[4] “California Man Guilty of Stealing DuPont Trade Secrets”, http://www.bloomberg.com/news/articles/2014-03-05/california-man-guilty-of-stealing-dupont-trade-secrets
[5] “Kolon Guilty in Kevlar Secrets Case, Settles With DuPont”, http://www.bloomberg.com/news/articles/2015-04-30/kolon-pleads-guilty-in-360-million-deal-as-dupont-suit-settled
[6] “The 2007 Security Hall of Shame”, http://www.computerworld.com/article/2538037/security0/the-2007-security-hall-of-shame.html
[7] “Ex-Dow Scientist Gets 5-Year Term for Trade Secret Theft”, http://www.bloomberg.com/news/articles/2012-01-13/former-dow-research-scientist-sentenced-to-60-months-in-prison
[8] “Incyte seeks billions after worker allegedly walks off with cancer drug secrets”, http://www.delawareonline.com/story/money/business/2017/10/13/incyte-cancer-drug-conspiracy-lawsuit/755033001/, accessed Oct. 17, 2017
免責事項