日本がセキュリティに関して米豪から学べることは–NRIセキュア調査

今回は「日本がセキュリティに関して米豪から学べることは–NRIセキュア調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NRIセキュアテクノロジーズは2月8日、企業における情報セキュリティの実態を調査し、集計・分析した結果をまとめた「NRI Secure Insight 2021」を発表した。調査は、2021年10~11月にかけ、日本、米国、オーストラリアの3カ国の企業2653社(うち日本は1616社)を対象に実施。2002年度から毎年実施され、今回が19回目。

 同社 GRCプラットフォーム部 セキュリティコンサルタントの名部井康博氏は、調査の狙いとして「これら3カ国の企業における情報セキュリティに対する取り組みを明らかにすること」「企業の情報システムもしくは情報セキュリティ業務に携わる人に有益な参考情報を提供すること」の2点を挙げた。また、「日米豪を横並びで比較して優劣をつける意図ではない」といい、「日本のセキュリティの課題はどこにあるのか、米豪から学べることがあるとすればそれは何かを明らかにする」と語った。

 調査では、「ゼロトラストセキュリティ」「セキュリティマネジメント」「セキュリティ人材」「セキュリティ対策」「脅威・事故」の5つが大きなテーマとなった。

 ゼロトラストセキュリティでは、ゼロトラストセキュリティを実現するソリューションの導入に関して、日本ではリモートワーク対応のためにエンドポイントの脅威検知とレスポンス(Endpoint Detection and Response:EDR)の導入が進んだように見える一方、クラウド・アクセス・セキュリティ・ブローカー(Cloud Access Security Broker:CASB)、ユーザーとエンティティーの行動分析(User and Entity Behavior Analytics:UEBA)、セキュリティのオーケストレーション/自動化/レスポンス(Security Orchestration, Automation, and Response:SOAR)といったソリューションの導入は米豪に比べて低い割合にとどまっているという。

 この理由として、名部井氏は「予算額の差」と「セキュリティ体制の差」を挙げている。また、セキュリティマネジメントでは、米豪と比較して日本企業での最高情報セキュリティ責任者(CISO)の設置率が顕著に低いことも指摘された。日本ではセキュリティ対策の予算が増加した企業の割合も米豪の半分程度にとどまっているのだが、同氏は「CISOが設置されていない企業ではセキュリティ関連の予算獲得が難しくなっている」と指摘し、経営陣に情報セキュリティに責任を負う人材が参加していないことが問題だとの認識を示した。

 セキュリティ人材に関しては、日本企業は米豪に比べて人材不足を訴える企業が圧倒的に多いという結果になっている。また、米豪でセキュリティ人材が充足している理由としては「セキュリティ業務がシステムなどにより自動化・省力化されているため」がトップになっていることから、米豪ではセキュリティ関連業務に関して「人的リソースに頼らなくても済む体制が整備できている」と指摘。日本企業でも「責任範囲を明確化して標準化・自動化を進め、人手でやるべきところに人的リソースを投入する」という、少ない人材を効率的に活用して生産性を高める取り組みが重要だとした。

 さらに、「セキュリティ対策実施のきっかけ」では米豪が「経営層のトップダウン指示」が最上位なのに対して日本では「他社でのセキュリティインシデント事例」が最多となっており、名部井氏は「米豪ではCISOが主導する形でプロアクティブ(先見的)な対策を推進している一方、日本では何か起きてからリアクティブ(反応的)に対応している」と指摘した。

 こうした調査結果を踏まえ、同氏は「拡がり続けるビジネス環境にセキュリティを適応するために、企業には3つのeXtend(拡張)が必要」だと総括した。3つのeXtendとは、「最高責任者(CxO)の拡張」「戦略の視野を拡張」「拡張の阻害要因を解消」の3点となる。中でもとりわけ、経営陣が責任を持って情報セキュリティに取り組むため、CISOを設置することがまずは出発点となると思われる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
自治体のDX事例をまとめる情報サイト、電通ら4社が開設
DX
2021-07-08 12:03
日本IBM、全社的なDXを推進する「次世代型BPOサービス」を発表
IT関連
2022-11-11 18:04
血中酸素酸素レベル測れるスマートウォッチ「OPPO Band Style」4480円で登場
くらテク
2021-04-20 09:14
VCマネーの2%しか女性起業家に注がれない–VC立ち上げから5年、セリーナ・ウィリアムズ氏の挑戦
IT関連
2022-12-30 08:44
複数ブロックチェーン間の取引を実現する相互運用性プロジェクト「YUI」がHyperledger Labsプロジェクトとして承認
ブロックチェーン
2021-06-09 21:53
CTC、EX管理ツールでエンゲージメント向上–データドリブンな人事施策を実現
IT関連
2022-12-07 21:43
ヘッドレスコマースのSwellが約3.7億調達、柔軟性に富むバックエンドを目指す
ネットサービス
2021-03-28 06:03
Windows 10の累積アップデート「KB5001330」でパフォーマンス低下やブートループ発生か
セキュリティ
2021-04-20 04:44
電子チケット販売のPeatix、全ユーザーがライブ配信可能に 6月から
企業・業界動向
2021-05-13 07:27
第23回:実態調査で判明した「コロナ時代の新たなひとり情シス」の姿
IT関連
2021-04-01 00:27
[速報]GitHub Codespacesが全ユーザーに無料提供へ、毎月60時間分。JetBrainsとJupyterLabもIDEとして選択可能に
GitHub
2022-11-10 09:55
ユニバーサルデザインのソリューション提供や障害者手帳アプリ「ミライロID」のミライロが2.8億円調達
パブリック / ダイバーシティ
2021-02-13 16:02
「リヴリーアイランド」スマホで復活 宝石のうんちをする不思議な生き物を育てるゲーム
くらテク
2021-07-16 23:50
OKI、荷物位置を自動追跡する「荷物位置自動測位技術」を開発–業務効率化とコスト削減を実現
IT関連
2024-10-24 06:45