調査: CISO はオープン ソースとクラウド ネイティブに依存しています

投稿を共有する

Aqua Security の調査によると、CISO はオープン ソースとクラウド ネイティブに依存しています。 この結果は、IT セキュリティにおけるクラウド ネイティブ セキュリティとオープン ソースに対する CISO の認識を示しています。

純粋なクラウド ネイティブ セキュリティのリーダーである Aqua Security は本日、オープン ソース ソリューションとクラウド ネイティブ セキュリティの認識に関する新しい調査結果を発表しました。 このレポートは、Aqua Security Evaluate the use of Open Source Software (OSS) が委託した Fortune 100 企業の 1000 人の米国 CISO (最高情報セキュリティ責任者) の調査に基づいています。

オープンソースソフトウェアが望ましい

この調査結果は、オープンソース ソフトウェアに対する認識が進化したことを示唆しています。 かつては潜在的なリスクと見なされていたものが、今では明らかにセキュリティおよびビジネス チャンスとして認識されています。 たとえば、全 CISO の 70% 近くが、オープン ソース セキュリティ ソリューションが環境を保護するためのより迅速な方法を提供すると考えています。 同様に、CISO の 78% は、オープン ソース ソリューションによって、クラウド セキュリティにおける最高かつ最新のイノベーションにアクセスできると考えています。 また、60% 以上が、オープン ソース プロジェクトを開発しているベンダーと協力することを積極的に好んでいます。

クラウド ネイティブ セキュリティの展望

この調査では、ソフトウェア セキュリティとクラウド ネイティブ環境のリスクとセキュリティ アプローチに関する CISO の見解も調べました。 レポートによると、回答者の 87% が、インフラストラクチャ、アプリケーション コード、ワークロードを含むアプリケーション ライフサイクル全体を保護することが重要であることに同意しています。 そして 84% は、ソフトウェア サプライ チェーン全体で自動化されたセキュリティ チェックがソフトウェア配信を加速できると考えています。

また、CISO の 68 分の 69 以上が、本番環境のワークロードを保護するための最も簡単な最初のステップは、環境全体のインベントリと評価から始めることであることに同意しています (88%)。 クラウド セキュリティに単一の基盤を使用することは、多様なアプリケーション開発チーム間の摩擦を軽減するため、CISO の 9% によって支持されています。 最後に、この調査では、CISO の 10% がアクティブな保護とワークロードの可視性の両方を優先してリスクを軽減していることを示しています。 実際、CISO の XNUMX 人中 XNUMX 人が、アクティブな保護がクラウド ネイティブ セキュリティの重要な要素であると考えています。

クラウド ネイティブ セキュリティの重要な要素であるアクティブな保護

「アクティブな保護なしの可視性では、クラウド ネイティブ環境を安全に保つには不十分です。そのため、Gartner はそれをクラウド ネイティブ アプリケーション保護プラットフォームの重要な機能として挙げています。 セキュリティ チームは、複雑な分散型アプリケーション ポートフォリオ全体のリスクを効率的に特定して追跡できる必要があります。そのため、ほとんどの CISO は、アクティブな保護がクラウド ネイティブ セキュリティに不可欠であると考えています」と、Aqua Security の CISO である Paul Calatayud 氏は調査結果についてコメントしています。 「これは、OSS コミュニティで一般的な急速なイノベーションと俊敏性の恩恵を受けるクラウドネイティブ環境に特に関連しています。 これらの資質は、積極的に OSS プロジェクトを推進するベンダーと協力することへの CISO の関心を支えています。」

詳しくは AquaSec.com をご覧ください

 


アクアセキュリティについて

Aqua Security は、最大の純粋なクラウド ネイティブ セキュリティ プロバイダーです。 Aqua は、デジタル トランスフォーメーションを革新し、加速する自由を顧客に提供します。 Aqua Platform は、アプリケーション ライフサイクル全体で防止、検出、および応答の自動化を提供し、デプロイされている場所に関係なく、サプライ チェーン、クラウド インフラストラクチャ、および進行中のワークロードを保護します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

医療機器の脆弱性

医療機器の 23 台に XNUMX 台 (XNUMX%) に、米国サイバー セキュリティ機関 CISA の既知の悪用された脆弱性 (KEV) カタログに記載されている脆弱性があります。さらに、 ➡続きを読む