• 主要な取引データを処理するメインフレームシステムは、クレジットカードのスワイプやオンラインでの航空券購入、機密情報アクセスなど、日々多くの重要な取引を処理している。
  • メインフレームの重要性にもかかわらず、組織は周辺セキュリティに焦点を当てており、ITリーダーの51%がメインフレームシステムをすべてまたはほぼすべての主要ビジネスアプリケーションの処理に依存している。
  • メインフレームのセキュリティは、銀行、保険、医療、政府などの業界で特に重要であり、機密データを保持することが多いため、重要である。
  • ハッカーがメインフレームに侵入するリスクを最小化するためには、脆弱性の特定と修正が必要であり、定期的なセキュリティ能力とビジネス内の脆弱性の評価が不可欠。
  • 新しい規制の導入やオープンソースソフトウェアの普及により、メインフレームのセキュリティリスクを排除するための積極的な取り組みがさらに重要になっている。
  • DevSecOpsはセキュリティを絶えず監視し、リスクを軽減するための重要な要素となっており、メインフレームセキュリティにおける使命上の要素として急速に浸透している。
  • デジタルトランスフォーメーション、新興技術、進化する規制により、ITインフラセキュリティの管理は複雑な課題となっているが、信頼できる専門家やパートナーから提供されるサービスを活用することで、ITセキュリティチームは複雑なセキュリティ課題に対処し、コンプライアンスを維持し、災害を未然に防ぐことができる。

自分の考え:
メインフレームのセキュリティは非常に重要であり、組織は積極的に脆弱性を特定し、修正する必要がある。新しい技術や規制の導入により、セキュリティリスクは増大しており、定期的な監視やDevSecOpsの導入が不可欠である。ITリーダーは専門家やパートナーのサービスを活用して、メインフレームのセキュリティを強化する必要がある。

元記事: https://www.cio.com/article/2520603/as-mainframe-application-development-grows-so-does-the-security-risk.html