1721292877
2024-07-18 08:40:12
ユニファイドコミュニケーション(UC)システムは、現在、ビジネステクノロジーの重要な部分であり、組織がコミュニケーションツールを調整し、 コラボレーション 変化する従業員のニーズをサポートします。
しかし近年、セキュリティ上の脅威や攻撃が増加しています。DDoS(分散型サービス拒否)攻撃から、 VoIPサービス モバイルアプリ、フィッシング、 マルウェアUC への道は、彼らを犯罪者にとって魅力的な標的にします。その結果は悲惨なものになる可能性があります。
適切なセキュリティ標準への投資を怠ると、重大な評判の失墜、消費者の信頼の喪失、そして重い罰金につながる可能性があります。たとえば、2023 年に Equifax は、消費者データを漏洩させた重大なセキュリティ侵害により、金融行動監視機構 (FCA) から 11,164,400 ポンドの罰金を科されました。
組織はどのようにして自らを保護できるでしょうか? 企業は多面的なアプローチを通じて UC 環境を保護することが重要です。ここでは、企業がこれを実装するために実行できる 5 つの手順を紹介します。
Logitech の B2B ヨーロッパ部門責任者。
ステップ1: 適切なUCソフトウェアを選択する
UC 環境のセキュリティを確保するための最初のステップは、特定のセキュリティ ニーズに対応できる通信ベンダーと連携することです。企業は脅威環境を評価し、機密データを保護するために必要な機能を正確に判断する必要があります。
例えば、 UCaaS GDPR、PCI 支払い処理、HIPAA (医療向け) などの特定の業界標準にすでに準拠しているソリューションです。データ主権の要件に準拠するには、データの保存場所も考慮してください。
ビジネスの性質が何であれ、適切なソリューションには常に次の点が含まれていることを確認する必要があります。
包括的な暗号化機能: 適切なUCソリューションは、エンドツーエンドで 暗号化 転送中および保存中のデータに対して。音声ベンダーのトランスポート層セキュリティ (TLS) およびセキュア リアルタイム トランスポート プロトコルを探してください。
アクセス制御: 主要なUCaaSおよびUCソリューションのほとんどには、各デバイスに特定の権限を割り当てることができる機能が付属しています。 従業員組織内の適切なユーザーだけが特定のリソースにアクセスし、特定のタスクを実行できることを保証できます。
可視性: UC ソリューションでは、データの移動を追跡し、ファイルや情報が保存されている場所を特定し、必要に応じてエコシステムを監査できる必要があります。独自のセキュリティ ポリシーを実装できるソリューションを探すことも価値があります。
ステップ2: より広範なクラウドセキュリティ戦略を検討する
UC システムには、より広範なクラウド セキュリティ戦略が必要です。これは、オフィス内、ハイブリッド、リモートまたはモバイルの従業員で構成されるチームを構築する場合に特に重要です。
どのような種類のネットワークセキュリティ戦略を実装する必要があるかを検討してください。 ファイアウォール 外部からの攻撃から会社を守ることができます。従業員がクラウドエコシステムにアクセスする方法を考え、実装する必要があるかどうかを検討してください。 ゼロトラスト 不適切な人がエコシステムに侵入できないようにするための戦略です。
エンドポイント デバイス管理ツール、自動化された脆弱性管理ソフトウェア、脅威を監視してリスクが発生したときにチームに通知できるソリューションなど、クラウド セキュリティ戦略の強化に役立つアプリやソフトウェアを検討することも価値があります。
ステップ3: ハードウェアを忘れない
ソフトウェアは UC エクスペリエンスの重要な部分を占めます。ただし、従業員が生産性を維持し、どこにいても同僚とつながることができるようにするためには、適切なハードウェアも必要です。通信にクラウドベースの環境を活用する場合は、安全な SBC (セッション ボーダー コントローラー) ソリューションが必要です。
現在、企業は SQL インジェクションやサービス拒否攻撃などの重大な脅威から保護するためのツールを備えたソリューションを提供しています。会議室やコラボレーション用のハードウェアを購入するときは、セキュリティを第一に考えた設計を採用しているベンダーを選択してください。
ステップ4: 人為的ミスの問題に対処する
あらゆるビジネスにおけるデータ侵害やセキュリティ問題の最大 88% は、人為的ミスが原因です。UC システム制御では、特定のツールやリソースにアクセスできるユーザーを制限して、脅威にさらされるリスクを軽減することもできます。
ただし、真に安全な環境を構築するには、他にも必要な手順があります。たとえば、多要素認証方式を実装すると、アカウントを外部からの攻撃から保護できます。また、企業はパスワード管理ツールを提供するとともに、一般的な UC 脅威を識別する方法についてスタッフをトレーニングする必要があります。
ステップ5: リスクを継続的に監視し分析する
セキュリティ標準を導入するだけでは十分ではありません。企業には、潜在的な問題を追跡し、脅威を特定し、より包括的な将来のセキュリティ戦略を実装するためのシステムが必要です。インテリジェントな監視ソフトウェアは、通話や会話をリアルタイムで監視し、疑わしいアクティビティの兆候を探すのに役立ちます。適切なツールを使用すると、エンドポイントやハードウェアの使用方法を追跡し、セキュリティ設定のギャップを探すことも簡単になります。さらに、いつでもネットワーク セキュリティをリアルタイムで確認できるソリューションもあります。
セキュリティ上の問題を完全に把握するための計画を確実に立て、災害復旧計画を作成して、何か問題が発生した場合にチームが対処方法を把握できるようにします。
この記事は、今日のテクノロジー業界の最も優秀で聡明な人々を特集する TechRadarPro の Expert Insights チャンネルの一環として作成されました。ここで表明された意見は著者のものであり、必ずしも TechRadarPro または Future plc の意見ではありません。寄稿にご興味がある場合は、こちらで詳細をご覧ください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro
#ビジネスを守るためにUC環境を保護