価値は主観的なものです。 私の家に入るとテーブルの上にインデックス カードが置いてあるのを見たら、価値のない取るに足らない紙切れとして無視するかもしれません。しかし、そこには亡き祖母の辛くて甘いマスタードのレシピが記されているので、私は値段のつけられない価値があると思います。 同じインデックス カードですが、その価値に対する解釈が 2 つともまったく異なります。 すべてのデジタル資産はこのインデックスカードのようなものです。 その価値は各企業の主観によるものですが、重要なのは価値があるということです。 価値のあるデジタル資産(繰り返しますが、すべての資産を意味します)を保護する必要があります。
リスクに対するゼロ トレランス ポリシーは、多くの場合、企業のセキュリティ アプローチとして採用されてきましたが、成熟したデジタル企業は、セキュリティに対してリスクと報酬のバランスを考えたアプローチの方が優れていることを認識しています。 実店舗の場合、販売する商品を整理し保護する方法を見れば、リスクと報酬のアプローチが簡単にわかります。 価値の低い(ああ、またこの言葉)商品は顧客が簡単に入手できますが、価値の高い商品は鍵のかかった陳列ケースに収納されます。 アクセスが容易になると、顧客体験と購入の可能性は向上しますが、同時に盗難や紛失の可能性も高まります。 しかし、物理的な製品やデジタル資産に金銭的価値を割り当てることは簡単ですが、無形のデジタル資産に価値を割り当てることはより困難です。
企業の無形のデジタル資産(独自のコード、運用データと顧客データ(テレメトリ)、機械学習(ML)モデルなど)の保護は、システム、eコマースサイト、顧客取引のセキュリティ保護と同じくらい重要です。 こうした無形資産の侵害は、中世の騎士の名誉の侵害に似ています。 名誉は金や宝石のような具体的な価値を持っていませんが、騎士たちは名誉によってトーナメントに出場し、宮廷に出席し、貴族の女性たちの好意を得ることができたため、名誉を命をかけて守りました。
企業のデジタル資産が侵害されると、ブランドの評判が損なわれ、企業は開発機会や新たな収入源の獲得の機会を失うことになります。 たとえば、アメリカの小売業者である Kroger は、顧客データから派生的な価値を構築し、他の企業との収益源を開拓しています。 このデジタル資産が脅威の主体によって簡単にアクセス可能であった場合、クローガーはそこから得られる顧客のショッピング習慣や購入動機に関する洞察を収益化することができなくなります。 しかし、広範囲にわたるファイアウォールだけでは、デジタル資産が安全であるとは必ずしも言えません。
企業がデジタル資産を保護するために採用する保護方法は、前述の価値に関する議論に戻ります。 クローガーの例を続けると、彼らの洞察は収益源に直接関連しているため、明らかに価値が高いことがわかります。 サポートするデジタル資産としてのデータは、堀と跳ね橋のある城内の騎士が守る扉の後ろに閉じ込められることはないかもしれませんが、部外者がアクセスして盗んだり破損したりすることも望ましくありません。 つまり、データの価値を判断し、それに応じて保護する必要があるということです。これは、リスクと報酬のバランスを考慮したセキュリティ アプローチへの移行につながります。これらはすべて、最新のエンタープライズ アーキテクチャによって実現されます。
現代のエンタープライズ アーキテクチャでは、保護のフレームワークを提供するセキュリティが採用されています。 認証やアクセス制御などの決定論的な強制ツールは、状況認識とリスク認識修復ポリシーの層とともに活用されます。
最新のアプリケーション セキュリティについてリスクを考慮した慎重な選択を行い、デジタル資産保護のフレームワークを作成する方法については、O'Reilly の書籍『 Enterprise Architecture for Digital Business』の著名なエンジニア Ken Arora による章「Moving Beyond Fight or Flight」をお読みください。