サイバーレジリエンス、企業幹部とセキュリティリーダーの間で認識に差

今回は「サイバーレジリエンス、企業幹部とセキュリティリーダーの間で認識に差」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 企業の経営陣とセキュリティ担当役員の間には、セキュリティ意識に大きな差があることが明らかになった。その差がサイバー攻撃のリスクにつながるかもしれない。

 世界経済フォーラムが発表した新しいレポート「Global Cybersecurity Outlook 2022」では、企業の経営者と情報セキュリティ担当役員の間に、企業のサイバーレジリエンスの現状認識について大きなギャップがあると警告している。

 レポートによれば、経営幹部の92%が、自分の会社のリスク管理戦略にはサイバーレジリエンスが組み込まれていると回答していた。これは企業の経営幹部が、自分の会社はサイバー攻撃の被害に遭わないように十分に保護されているか、インシデントが起きても被害は軽減でき、大きな混乱は起きないと考えていることを意味する。

 しかし、セキュリティ担当役員に同じ質問をすると、自社のリスク管理戦略に十分にサイバーレジリエンスが組み込まれていると答えたのは55%にすぎなかった。この差は、サイバーセキュリティに関する認識に大きな分断があることを示している。

 このギャップは、企業をサイバー攻撃に脆弱な状態に置いてしまう可能性がある。経営陣が脅威を緩和するために十分な対策を講じていると考えているにも関わらず、実際には想定されていない脆弱性があったり、追加の対策を講じる必要があったりするためだ。

 このようなセキュリティに対する認識の差が存在する理由の1つとして、最高情報セキュリティ責任者(CISO)やその他のサイバーセキュリティ担当者が、十分に相談を受けていないと感じていることが挙げられる。このようなギャップがあると、効率性やコストを名目にセキュリティが犠牲にされ、悲惨な出来事につながりかねない。

 例えばランサムウェアの問題を考えてみよう。レポートによれば、サイバーセキュリティ担当役員の80%が、ランサムウェアは企業にとってだけでなく、公共の安全にとっても「危険」であり「脅威」だと考えているという。

 ランサムウェア攻撃の多くは、二要素認証の導入や、バックアップの準備、セキュリティアップデートの適用といった一般的なセキュリティ対策を講じていればなくせるはずのネットワーク内の脆弱性を悪用したものだ。

 しかし企業は、こうした領域の取り組みや、それらの措置を正しく確実に実施するために必要な人材への投資に消極的な場合がある。これは、この種の費用を、将来余分なコストが発生することを防ぐための投資ではなく、単なるコストだと考えるためだ。

 サイバー攻撃の被害に遭って初めて、経営陣がサイバーセキュリティに注意を払い始めるという場合も多い。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
5Gを“塗って吸収” 電波の反射を抑える塗料 用途は「通信設備の軽量化」?
くわしく
2021-06-24 12:04
部分最適からオペレーション全体の変革へ–コマツ、AWS活用で建設現場のDX推進
IT関連
2021-06-28 19:15
「ウェブの父」バーナーズ・リー氏、ソースコードのNFTを約6億円で売却
IT関連
2021-07-01 02:57
ロシア拠点のハッカー集団「DarkSide」が米石油パイプライン攻撃に関与の可能性–狙いは
IT関連
2021-05-11 15:36
Linuxカーネルを拡張する「eBPF」のWindows対応を進めるマイクロソフト。eBPFの代表的なアプリ「Cilium」をWindowsへ移植
Cloud Native
2022-02-24 08:57
オプテージ、コンテナー基盤構築に「Red Hat OpenShift」を採用
IT関連
2023-10-11 10:12
新たなIT人材を育てる–中東・北アフリカ地域の将来に向けた取り組み
IT関連
2022-06-04 23:52
NEC、ローカル5Gと無線カメラでゴルフの試合を生配信
IT関連
2023-08-16 22:13
山形銀行、炭素会計プラットフォーム導入で脱炭素化を加速–三井住友銀行と日本IBMが支援
IT関連
2024-10-12 21:45
「Windows 11 22H2」、新たなビルドがRelease Previewチャネルに
IT関連
2022-08-27 09:48
悪用続く「Log4Shell」脆弱性、「VMware Horizon」への攻撃を確認–CISA
IT関連
2022-06-28 09:56
インフォマート、AIを活用して自社サービスの問い合わせ対応を効率化
IT関連
2023-06-14 20:55
世界中の視聴者にエンタメの門戸を広げるローカリゼーションサービス市場をリードするIyuno Media Group
ソフトウェア
2021-05-12 05:10
「富岳」の本格稼働、3月9日から 21年度中の予定を前倒し
企業・業界動向
2021-02-10 05:42