Microsoft 365 のセキュリティ機能が多すぎると、攻撃対象領域が作成されます 

Microsoft 365 のセキュリティ機能が多すぎると、攻撃対象領域が作成されます

投稿を共有する

Hornetsecurity が実施した調査によると、組織はサイバー攻撃に対してますます脆弱になったため、過去 365 年間でより多くの Microsoft XNUMX セキュリティ機能を有効にしました。 発動した機能が多いほど、攻撃回数が多くなる。

800 人以上の IT プロフェッショナルを対象としたグローバルな IT セキュリティとコンプライアンスの調査では、Microsoft 365 のセキュリティ機能が使用されるほど、IT セキュリティ インシデントの数が増えることがわかりました。 Microsoft 365 を使用し、既存のセキュリティ機能の 24,4 つまたは 28,2 つを使用している企業は、それぞれ 55,6% および 40,8% の時間のサイバー攻撃を報告しており、3 つまたは 10 つの機能を使用している企業は、それぞれ 29,2% および 365% を報告しており、ケースの 12% が​​攻撃を報告しています。 全体として、Microsoft XNUMX を使用している XNUMX 組織中 XNUMX 組織 (XNUMX%) が、過去 XNUMX か月間に少なくとも XNUMX つの既知のセキュリティ インシデントを報告しました。

ツールが多すぎる - より多くの攻撃

Microsoft 365 のセキュリティおよびバックアップ ソリューションの大手プロバイダーである Hornetsecurity が実施した調査によると、追加のセキュリティ機能の使用は不可欠ですが、実績のある使いやすいソリューションを使用することをお勧めします。専門のセキュリティ専門家。

IT セキュリティの専門家は何と言っていますか?

Hornetsecurity の専門家は、これらの結果は多くの要因による可能性が高いと考えています。 多数のセキュリティ機能を備えた企業の場合、潜在的なセキュリティの脅威を軽減するための継続的なサイバー攻撃により、これらはおそらくより長い期間にわたって実装されました.

Hornetsecurity の専門家は、IT チームが実装しようとするセキュリティ機能が増えるほど、セキュリティ システムがより複雑になることも指摘しています。 機能が誤って構成され、脆弱性が生じる場合があります。 これは、回答者の 62,6% が、組織に追加のセキュリティ機能を実装する際の主な障害として「十分な時間やリソースがないこと」を挙げているという事実によって確認されています。

社内の誤った安心感

より多くの機能を使用すると、組織内で誤った安心感が生じる可能性もあります。 たとえば、これにより従業員は潜在的なセキュリティの脅威に対する警戒心を失い、これらの機能のすべてが特別な努力をしなくても自分たちを保護してくれると信じ込んでしまう可能性があります。

IT プロフェッショナルが組織にセキュリティ機能を実装する際に直面する障壁は何ですか?

  • 驚いたことに、従業員が 25,7 人を超え、コンプライアンス要件がある回答者の 50 分の XNUMX (XNUMX%) には、専任のコンプライアンス担当者も IT セキュリティ担当者もいません。 中規模および大規模企業で IT セキュリティとコンプライアンスに十分な注意が払われていない原因には、いくつかの要因があります。
  • 調査対象の IT プロフェッショナルの約 2 人に 3 人 (62,6%) が、組織にセキュリティ機能を実装する際の最大の障壁として「時間またはリソースの不足」を挙げています。 続いて「予算不足」(44,6%)、「資格問題や知識不足」(36,2%)、「会社経営者の関心不足」(23,1%)と続く。
  • 上記のすべての結果は、組織のセキュリティに関する一般的な緊急性が欠如していることを示しています。 セキュリティに関して障壁がないことを示した回答者はわずか 2% であり、回答者の半数以上 (55,5%) は、セキュリティの脅威を検出するための重要なツールである、変更を追跡および確認するプロセスが組織にないことを示しました。

組織で最も一般的に使用されているセキュリティ機能は何ですか?

  • 調査で挙げられた 11 のセキュリティ機能のうち、スパム フィルタリングが最も人気がありました。 調査対象者の 84,4% が社内で使用しています。 「多要素認証」 (回答者の 82,7%) が僅差で続きます。 「Web トラフィック フィルタリング」、「権限管理」、「ユーザー向け IT セキュリティ トレーニング」は、それぞれ 68,8%、66,4%、61,2% が利用しています。
  • 最も一般的でないセキュリティ対策は「SIEM ソリューション」で、回答者の 14,1% のみが使用していました。 ただし、SIEM ソリューションは、サイバーセキュリティ インシデントの発生率が 42,1% と最も高くなっています。 これは、企業がエスカレートするサイバー攻撃の魅力的な標的であるため、より高度なセキュリティ対策が必要であるという発見を裏付けています.
詳細は HornetSecurity.com をご覧ください

 


Hornet Security について

Hornetsecurity は、ヨーロッパを代表するドイツの電子メール クラウド セキュリティ プロバイダーであり、あらゆる規模の企業や組織の IT インフラストラクチャ、デジタル通信、およびデータを保護しています。 ハノーバーのセキュリティ スペシャリストは、冗長的に保護された世界中の 10 か所のデータ センターを介してサービスを提供しています。 製品ポートフォリオには、スパムおよびウイルス フィルタから、法的に準拠したアーカイブおよび暗号化、CEO 詐欺およびランサムウェアに対する防御まで、電子メール セキュリティのすべての重要な領域が含まれています。 Hornetsecurity は、200 か所に約 12 人の従業員を擁し、30 か国以上で国際ディーラー ネットワークを運営しています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

医療機器の脆弱性

医療機器の 23 台に XNUMX 台 (XNUMX%) に、米国サイバー セキュリティ機関 CISA の既知の悪用された脆弱性 (KEV) カタログに記載されている脆弱性があります。さらに、 ➡続きを読む