Microsoft 365の運用現場で直面する課題と解決策の模索
株式会社テクノルが実施した調査では、Microsoft 365を利用する企業におけるセキュリティ運用の実態が浮き彫りになりました。この調査は、Microsoft 365の使用とその運用に関わる情報システム担当者や総務担当者を対象に行われ、驚くべき結果が得られました。
手動での管理が必須の現状
調査によると、実に4割以上の企業がMicrosoft 365のセキュリティや内部統制の確認に、週に「1時間から3時間未満」を費やしています。これは、定期的な手動監査や設定変更の確認に追われている現場の状況を示しています。そのため、セキュリティが適切に維持されているかどうかの確認に、多くのリソースが浪費されているのが現実です。
また、約50%の企業が「勝手な設定変更」に気づけていないという問題も浮上しています。これにより、意図せぬ設定の変更が生じ、さらなるセキュリティリスクを引き起こす可能性があります。このような現状から、企業は手動による管理体制の限界を自覚しつつあることがうかがえます。
運用現場が抱える具体的な課題
調査では、企業が抱える主な課題として、設定変更やドリフトのリアルタイム検知ができないこと、設定項目が多すぎて安全な状態を保つことが困難であること、また手動による監査の作業負荷が高すぎることが挙げられています。これにより、セキュリティリスクは増大し、社員にも負担がかかる結果となっています。
実際、過去に経験した事象の中には、多要素認証やアクセス制限が無効化されていたケース、一部のアカウント権限が残っていたために生じた設定不備、担当者の設定ミスによる情報漏洩などがあり、深刻な問題を引き起こしています。
復旧作業の難しさ
一方で、トラブルが発生した際の復旧作業には多大な時間がかかるという声も。復旧にかかる時間は多くの企業で1時間以上かかることが示され、これは組織全体に影響を及ぼす要因となっています。具体的には、業務の一時停止や不正ログインの追跡に多くの時間が割かれ、最終的には社員の労働負荷が増加してしまいます。
自動化への期待
このような現状を受けて、企業は「ID侵害による二次被害の自動防止」や「自動復旧」の機能を求めるようになっています。調査結果でも、こうした自動化機能が求められていることが明らかになり、特に設定変更やドリフトに対する即時の対応が切望されています。
緊急対応だけでなく、日々の管理や統制の可視化も求められています。平常時の状況把握と有事の迅速な対応を両立させることが、今後のMicrosoft 365運用において重要な課題となるでしょう。
まとめ
Microsoft 365の運用現場では、手動での管理が984、企業のスピードやリソースを圧迫し、結果的にセキュリティリスクを見えない形で引き起こしています。セキュリティ体制の強化と運用リソースの最適化を目指す企業にとって、AIや自動化による革新が求められています。大きな変革が望まれている今、テクノルが提供する「Overe」のような自動化ソリューションが、その解決策になるかもしれません。特に、Microsoft 365のセキュリティを維持するためには、機械による補正機能の充実化がこれからのキーポイントとなるでしょう。