ダークデータは、組織が運用するほぼすべてのシステムに広がっています。共通しているのは、誰も積極的に使用しておらず、多くの場合、誰もその存在に気づいていないということです。よくあるソースは以下のものです。
ログおよびイベントデータ:自動的に記録され、ほとんど確認されることのないサーバーログ、アプリケーションテレメトリ、監査証跡。
非構造化ファイル:ファイル共有やコラボレーションツールに散在しているドキュメント、スプレッドシート、画像、メールの添付ファイル。
機械生成データ:センサーの読み取り値、IoT出力、そしてチームが処理できるよりも速く蓄積されるシステムメトリック。
古いバックアップとアーカイブ:保持期間を大幅に過ぎて保存されているポイントインタイムコピーで、所有者が明確でない場合が多い。
放棄されたアプリケーションデータ:廃止されたアプリケーション、元従業員、あるいは完了したプロジェクトによって残されたレコード。
ダークデータが増えるのは、何を削除するかを決めるよりも情報を保存する方が簡単で安価だからです。以下のような要因によって蓄積されていきます。
既定での保持:チームは「万が一に備えて」データを保持し、レビューを強制するポリシーはありません。
低いストレージコスト:クラウドやオブジェクトストレージによってデータを無期限に保持することが安価になり、この習慣に疑問を抱く人はほとんどいません。
サイロ化されたシステム:データはSaaSアプリ、仮想マシン、クラウドアカウントに分散しており、全体を把握することができるチームは存在しません。
データの爆発的な増加:クラウドサービス、SaaSプラットフォーム、コネクテッドデバイスによって、管理プログラムが追いつけないほど大量のデータが生み出されています。
管理されていないデータも無害ではありません。見えずに放置される時間が長いほど、次のようなリスクが生じます。
セキュリティリスク:見えないものは保護できません。忘れ去られた保管場所に隠された機密情報は、誰も監視していない標的を攻撃者に与えます。
コンプライアンスおよびプライバシーリスク:個人記録や財務記録などの規制対象データがダークデータに隠れており、組織がプライバシー規制を遵守できなくなる場合があります。
コストの無駄:価値のないデータの保存、バックアップ、管理は、予算を浪費し、環境を乱雑にします。
復元が遅くなる:肥大化した未分類データはバックアップウィンドウを延長し、重要なワークロードの復元を困難にします。
強力なデータセキュリティポスチャーマネジメント(DSPM)は、データが存在する場所を問わず、データを発見・分類することでギャップを解消します。
この2つは重なり合っていますが、同じではありません。冗長、古い、または些細な(ROT)情報には継続的な価値がなく、通常は削除できます。ダークデータとは、単に使われず、認識されていないデータです。その中にはROTもありますが、組織がこれまで活用したことのない真の価値を含むものもあり、発見・分類されることで意思決定に役立つ洞察が得られる場合があります。ダークデータを管理する目的は、ダークデータと他のデータを区別することにあります。
ダークデータの管理とは、すべてを削除することではありません。まず可視性を得て、見つけたものに基づいて行動することが重要です。
検出と分類:環境をスキャンしてデータを特定し、機密性と価値でタグ付けします。
データ保持ポリシーとライフサイクルポリシーの設定:各データタイプに応じた保持期間を決定した上で、クリーンアップを自動化します。
保持するデータを最小限にする:明確な目的を持つデータのみを収集・保持します。
継続的に監視する:データは毎日増加するため、発見は一度きりのプロジェクトではなく、継続的な取り組みとして扱います。
これらのステップをより広範なデータ管理およびセキュリティプログラムに追加することで、ダークデータが盲点になるのを防ぎ、チームがより多くの情報を活用する際にデータやAIに対する信頼を維持するのに役立ちます。
ダークデータは回復力に直接影響します。未分類で使用されていないデータのコピーがバックアップに保存されると、ストレージの容量が増加し、バックアップと復元の時間枠が長くなります。さらに悪いことに、攻撃者は誰も監視していないストレージ内にマルウェアや流出したデータを隠すことができ、インシデント発生後のクリーンな復元を複雑にします。保護している対象とその理由の可視性を明確にすることで、バックアップの無駄を省き、復元を迅速に行えるため、重要なデータは常にリストア可能な状態になります。
ダークデータはビッグデータと同じものですか?
いいえ。ビッグデータは、組織が積極的に分析する非常に大規模で複雑なデータセットのことです。ダークデータとは、ボリュームの大小にかかわらず、使用されない情報です。
ダークデータに価値はありますか?
はい。ダークデータの中には、未開拓の知見を秘めているものもあります。課題は、ダークデータが発見され、分類され、ビジネスニーズに関連付けられるまで、隠れたままであることです。
ダークデータはどのように見つけますか?
DSPMプラットフォームを含むデータ発見・分類ツールは、環境内のデータの所在を特定し、機密データにフラグを付けることができます。
ダークデータはセキュリティ上のリスクがありますか?
リスクになる可能性があります。監視されていないストレージに保存されている機密情報は、攻撃対象領域を拡大し、規制対象データが含まれている場合にはコンプライアンスのギャップを生じさせる可能性があります。