より合理化されたデジタル体験を求める有権者の要求に応えることから、進化するサイバーセキュリティ攻撃の脅威を軽減することまで、政府の IT 部門の専門家は、日常業務で手一杯になることがよくあります。 しかし、より現代的な技術を駆使しながらの継続的な努力の成果は、ジョージア州運転者サービス局のモバイル アプリなどの新しいアプリケーションによって、有権者の生活を向上させることが証明されています。このアプリにより、有権者は料金の支払いや路上試験の予約などの作業をスマートフォンから便利かつ安全に処理できます。
驚くことではないが、新たな展開として、デジタル政府サービスが、2024年の全米州情報最高責任者協会(NASCIO)リストの最優先事項としてサイバーセキュリティとともに注目を集めている。 この連携は、政府機関がインフラを近代化するだけでなく、進化するサイバー脅威に対する防御を強化することが極めて重要であることを強調しています。
しかし、政府の IT チームは限られたリソースと人員不足に悩まされているだけでなく、ますますマルチクラウド環境化が進む現代のデジタル政府サービスに関連する新たな課題にも直面しています。
パブリック クラウド プロバイダーはネイティブのネットワーク機能とセキュリティ機能を提供しますが、さまざまなクラウドの利用に関連するスケーラビリティ要件に対応できる機能が不足していることがよくあります。 その結果、パフォーマンスが断片化され、セキュリティ ポリシーに一貫性がなくなり、政府機関が悪用される危険性が高まります。
セキュアなマルチクラウド ネットワーキング サービス (SMNS) を導入しましょう。 この革新的なソリューション アプローチは、政府の IT 部門がマルチクラウド展開の課題に対処する方法におけるパラダイム シフトを表しています。 SMNS は、マルチクラウド環境のニーズに合わせて調整された包括的なネットワーキングおよびセキュリティ機能を提供することで、政府サービスの整合性と回復力を確保しながらクラウド リソースを管理するための総合的なアプローチを提供します。
ガートナーは最近のレポートで、「2025 年までに、75% を超える政府がハイパースケール クラウド プロバイダーを使用してワークロードの半分以上を運用するようになる」と予測しています。 この数値は州政府や地方自治体の機関によって異なる場合がありますが、クラウドへの拡張には、複雑さの増大、可視性の喪失、最終的にはポートフォリオに対するきめ細かな制御の低下など、リスクの増大がつきものです。 実際、 10 社中 9社が、ツール、トラブルシューティング手順、API の複雑さなど、マルチクラウドの課題を報告しています。
SMNS は、マルチクラウド管理に伴う複雑さを簡素化したいと考えている州政府および地方自治体の技術リーダーにとって戦略的な選択肢として浮上しています。 統一されたインターフェースを提供できる API ファーストのインフラストラクチャ ソリューションなどの簡素化により、機関はプラットフォームに依存しないソリューションを使用してアプリケーション スタック全体をより細かく制御できるようになります。 これにより、自動化と障害修復の迅速化によるポリシー管理も可能になります。
前述のように、サイバーセキュリティとリスク管理は、NASCIO の 2024 年の優先事項リストでトップの座を占めています。 サイバーセキュリティとリスク管理は、10 年間にわたって毎年 NASCIO の上位 10 の優先事項リストで第 1 位に挙げられていますが、それには十分な理由があります。 複雑で手作業の多いセキュリティ ソリューションは、手薄な州政府や地方自治体の IT チームにとって選択肢になりません。
SMNS を実装すると、エンドツーエンドのクラウドベースのアプローチを通じて、分散環境全体のセキュリティ ポリシーを集中管理できるため、セキュリティが簡素化されます。 たとえば、特定の誤検知などの除外を構築する場合、これを中央コンソールから一貫して簡単に展開できます。 さらに、API レピュテーション フィルターの一貫した使用を効率化できます。 これらの例と他の多くの類似例により、州政府や地方自治体におけるアプリケーションとAPI のセキュリティに重点を置き、改善された詳細な対応が可能になり、IT 部門はより一貫性と俊敏性をもってマルチクラウドのセキュリティ課題に対応できるようになります。
マルチクラウド戦略が一般的になりつつある中、防御を強化し、すべての環境にわたって包括的かつ均一な保護を保証するために、階層化されたセキュリティ アーキテクチャを採用することが不可欠です。 アプリケーション レイヤー 7 DDoS、ID 管理、Web アプリケーションおよび API 保護などの補完的な制御を備えた垂直セキュリティ アーキテクチャは、多層防御の重要な要素であり、現代の組織にとって必須のものになりつつあります。 さらに、上で詳述したように、階層化セキュリティ アーキテクチャの重要な側面は、すべての IT 環境とスタックにわたって一貫したセキュリティ ポリシーを組み込むことです。これにより、 log4j2 脆弱性などの重大な脅威を適切に識別して修復できます。
適切な SMNS を導入することで、州政府や政府の IT 部門は、可視性が向上し、セキュリティ操作が合理化され、分散環境の複雑さに自信を持って対処できるようになり、機密データの損失のリスクが軽減されます。 また、SaaS フォーム ファクターを介して提供される SMNS は、簡素化されたユーザー エクスペリエンスと常に最新のソリューションを通じて、IT チームが日常業務で達成できることを大幅に向上させることができます。
詳細については、 「分散環境でのアプリの保護」というタイトルのオンデマンド ウェビナーをご覧ください。