サイバーセキュリティ体制のエコシステム形成、格差など課題

今回は「サイバーセキュリティ体制のエコシステム形成、格差など課題」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 政府の政策担当者は、将来の理想のサイバーセキュリティ体制として、政府が企業に警告を発し、関係コミュニティはリアルタイムで情報を共有し、エコシステムが脅威に対してある程度一致した行動を取ることができる状況を思い描いている。

 しかし、Ciscoのアドバイザリー最高情報セキュリティ責任者(CISO)を務めるHelen Patton氏は、この理想のイメージには、セキュリティ対応能力が低く、対策に苦慮している多くの企業の存在が欠けていると指摘している。

 Patton氏は米ZDNetに対し、「世の中には、そのような環境に参加できるだけのリソースを持たない企業がたくさんある。これらの企業は、古い機器しか持っておらず、自動化など行わないし、それを実現するためのリソースも持っていないため、こうした環境に参加することは決してない」と述べている。

 「この問題に投資できるだけの資金力を持った金融機関や大企業は、その体制に参加できるかもしれないが、最近では、企業がセキュリティ能力の面で上流層と下流層の2つの層に分かれるようになってきている。上流層の企業は、機械学習や人工知能(AI)を活用し、リアルタイムで情報を共有する能力を持っている」と同氏は言う。

 「しかしそれ以外の企業は皆、コンピューターに詳しい若者が何とかしてくれないかと考えるだけで、理想の体制に関与できるような能力は持っていない。今後はセキュリティコミュニティが二分化されることになる」

 全体の底上げを行うための方法の1つは、協同組合のようなものを作ることだ。Patton氏は、リソースを共有し、コンソーシアムを作って共同購入を行うコミュニティを作った上で、政府が自由にツールを使って、リソースが乏しい企業の自助努力を支援するような体制を考えている。

 Patton氏は、過去に10年間JPMorgan Chaseに勤めていたことがあるが、金融業界にいたときでさえ、セキュリティに関するリソースが不足していると感じたことがあるという。

 「どんなに規模が大きい組織であっても、必要なものがすべてそろっていると感じられることはない。しかし私の考えでは、企業の経営陣は、ある分野には資金を投入しながら、セキュリティには資金を投入しないというリスク判断を行うことはギャンブルであり、業務運営の上で深刻な問題につながる可能性があることを理解する必要がある」と同氏は言う。

 Patton氏は、企業の経営陣がリスクとサイバーセキュリティを適切に把握できるようにするためには、政府が取締役会に対してテクノロジーとリスクを担当する役員を置くよう義務づけ、政府からの通知はセキュリティ専門家ではなく、経営幹部に対して行うようにすべきだと考えている。

 「Amazon Web Services(AWS)に障害が発生し、ソーシャルメディアの半分が停止するような事態が起こったとき、最高経営責任者(CEO)や取締役会はそれが何を意味するかを本当に理解できるだろうか。おそらく無理だろう」とPatton氏は言う。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
HPEとNVIDIA、生成AI導入を加速する「NVIDIA AI Computing by HPE」を発表
IT関連
2024-08-02 16:47
日本の宇宙企業ispaceの月着陸船がカナダ宇宙庁とJAXAからペイロード輸送を受託
宇宙
2021-05-29 09:38
食事内容を基にAIが作曲、栄養バランスが良ければ「いい曲」に? サントリーが新サービス
企業・業界動向
2021-07-17 03:35
オラクル、レッドハットの「RHEL」ソースコード一般公開停止を非難
IT関連
2023-07-13 12:38
大塚商会、2023年12月期決算は増収増益–次期は売上高1兆円超を計画
IT関連
2024-02-03 09:01
独自チップ搭載のマイコンボード「Raspberry Pi Pico」を見る
IT関連
2021-03-28 23:49
AWS、コンテナにWebアプリを置くと簡単にデプロイが完了する「App Runner」リリース。オートスケール、ロードバランス、証明書の管理などすべておまかせ
AWS
2021-05-24 18:00
モバイルアプリのUXをさらに高めるためのテストと性能監視、世界中に配置された実機で可能に。HeadSpinのテストプラットフォームで[PR]
JavaScript
2021-06-10 02:38
みんなの銀行、セルフサービス分析ツールを全社展開–シームレスな銀行体験の創造に活用
IT関連
2022-03-25 03:26
Newsweekが「最も愛されている職場 2022年」を発表–デルが首位
IT関連
2022-10-15 13:06
QuikNodeがAWSに対抗のブロックチェーン開発クラウドプラットフォームを開発中
ブロックチェーン
2021-04-04 16:43
2021年のランサムウェア被害と日本の傾向
IT関連
2022-04-15 05:31
セキュリティライブラリーwolfSSLが耐量子計算機暗号(PQC)に対応、組み込み機器で通信が可能に
IT関連
2022-03-19 14:01
デジタル投資の成果出しに悩むCIOの実態が明らかに–ガートナー調査
IT関連
2022-11-03 00:18