近年、注目を集めた情報漏えい事件によって、クラウド・プロバイダーは無謬であるという幻想が打ち砕かれた。100を超える主要顧客に影響を与えたSnowflakeの2024年の情報漏洩から、数百万件のレコードが流出したOracle Cloudの2025年の事件まで、大手でさえ脆弱であることが証明されている。共通のテーマとは?これらの環境はセキュアであることを売りにしているが、顧客が真の可視性やコントロールを持つことはほとんどない。
セキュリティの約束と実際のデータ保護は同じではない
クラウドのセキュリティは信頼が売り物だ。プロバイダーはマーケティングやコンプライアンス・バッジに多額の投資をしているが、インフラを見ることはできない。自分のデータがどのように扱われているかを確認することもできない。そして、何か問題が発生した場合、他人の対応策に翻弄されることになる。データを所有するのはあなたですが、アクセス、プロセス、復旧のペースは他者が所有しているのです。
ランサムウェア、データ破損、不正アクセスなど、現実世界のシナリオでは、それは不快なだけではない。危険だ。
妥協に “Maybe “の余地はない
スタッフやインフラが限られている小規模な事業であれば、クラウドやテープからのリカバリも許容できるかもしれない。しかし、ビジネスがアップタイム、検証、スピードに依存しているのであれば、自分でコントロールできないシステムに頼るのはギャンブルだ。クラウド・ベンダーは、危機におけるパフォーマンスを保証することはできません。
そして、クラウドは失敗する。実際、記録された障害や侵害の数は増え続けている。ベンダーがデータを適切に保管・保護するつもりであっても、保管、アクセス・コントロール、セキュリティ・ポリシーのいずれかに見落としがあれば、最終的にはあなたの肩に降りかかる大惨事になりかねない。
真の復興はエコシステムの中にある
一方、不変のバックアップとストレージは、あなた自身の環境内にあるため、確実性がある:
- 誰が、いつ、どのようにデータにアクセスするかをコントロールすることができます。
- リストアする前にテストし、検証することができます。
- 数時間や数日ではなく、数分で回復する。
- クラウドの定期的なコストを削減しながら、安心感を得ることができます。
世界は急速に変化している。脅威は進化している。クラウドは “簡単 “かもしれないが、常に正しいとは限らない。
ローカル・ストレージがこれまで以上に重要な理由
強固なセキュリティと冗長性対策に裏打ちされたローカル・ストレージは、単に旧態依然としたアプローチではありません。データ漏洩がいつでも起こりうる状況下での戦略的優位性なのだ:
- 完全な透明性
データを自社で管理する場合、ハードウェア、ネットワーク構成、アクセスログなど、あらゆるレイヤーを見ることができます。プロバイダーが脆弱性にパッチを適用しているかどうか、保管ポリシーに従っているかどうかを推測する必要はありません。あなたが標準を設定し、フォロースルーを確認するのです。 - 一貫したパフォーマンス
サードパーティの帯域幅や共有インフラに依存すると、特に需要が高い時期や攻撃が広範囲に及んでいるときに、ボトルネックやスロットリングが発生します。ローカルストレージは自社ネットワーク内にあるため、外部からのパフォーマンス制約がありません。1秒1秒が重要な時、この差は非常に大きいのです。 - カスタマイズされたセキュリティ・ポリシー
既製のクラウド・ソリューションは、多くの場合、画一的なアプローチを強いる。データをローカルに保存するということは、どの暗号化プロトコルを使用するか、どれくらいの頻度でキーをローテーションするか、誰が各データセットにアクセスできるかを決定することを意味する。法律や医療記録など、特定のデータ・セグメントに特別な保護措置が必要な場合は、特定の規制コンプライアンス要件に合わせた保護やソリューションの利用を自由に設定できます。 - 迅速なフォレンジックとレスポンス
情報漏えいが疑われる場合、プロバイダーのサポートを待つことなく、直ちにシステムを分離して分析することができます。例えば、ローカルに不変のバックアップを持つ組織は、主要なシステムが稼動している間に、専用のラボ環境で侵害されたシステムのクローンを作成し、検査することができます。このような俊敏性は、ベンダーの共有環境に拘束されている場合には不可能です。
実例:ライフラインとしてのローカルストレージ
正確な在庫データに頼って生産ラインを動かしている中堅製造業を想像してみてほしい。ある朝、ランサムウェア攻撃を受けたとします。ネットワーク外のローカル・バックアップは不変であるため、次のことが可能です:
- 数分以内に感染したシステムを特定し、隔離する。
- 専用のテスト環境でイミュータブル・バックアップを検証する。
- クリーンなデータを1時間以内に本番環境にリストア。
一方、同様のインシデントに直面しながらもクラウドベースのバックアップのみに頼っている競合他社は、プロバイダーがリクエストを検証し、リソースを割り当て、リストアプロセスを完了するまで何日も待つことになる。ダウンタイムの差は、収益の損失、風評被害、納期の遅れに直結する。
データを密にすることでビジネスを守る
多くの企業がクラウドのみの戦略を再考しているのには理由がある。クラウドには、特にスケーラビリティや分散したチームなど、その役割がある一方で、データ保護の万能薬ではない。企業のデータを保護する最善の方法は、データを他人の手に渡さず、他人のSLAの背後に置かず、近くに置いておくことだ。
- イミュータブル・ローカル・バックアップまたはストレージの導入
データが一度だけ書き込まれ、決して変更されないシステムを使用し、毎回クリーンなリストアポイントを確保する。 - 定期的なテストと検証
定期的なリストアテストを予定してください。バックアップがあることと、実際に必要なときに機能するかどうかは別のことです。 - レイヤード・セキュリティ・アプローチ
ローカル・ストレージと従来のファイアウォール、侵入検知、継続的な監視を組み合わせます。プロテクションの冗長性は安心を意味します。 - Adapt and Scale
ローカルストレージは固定的なソリューションではない。スケーラブルなハードウェアと明確に定義されたポリシーで成長を計画しましょう。これにより、データ保護はビジネスニーズとともに進化します。
ローカル・ストレージを通じてデータをコントロールし、責任を持つことで、所有権と真のコントロールのギャップを埋めることができる。クラウド大手のマーケティング上の約束は魅力的に聞こえるかもしれないが、約束は保証ではない。運用面でも財務面でも、最善の防御策は、絶対に必要な場合を除き、重要なデータが信頼できる環境から決して離れないようにすることです。信頼が損なわれ、情報漏洩が大ニュースとなる可能性のあるこの世界において、データを常に近くに置いておくことは、そのデータがどのような状態にあるかを常に正確に把握し、それを保護するための準備を常に整えておくことを意味する。
* 詳細なコンテンツは英語のみでご利用いただけます。