サイバーセキュリティ技術、導入の障壁は専門知識やリソースの欠如など

今回は「サイバーセキュリティ技術、導入の障壁は専門知識やリソースの欠如など」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバーセキュリティ企業Trellixの調査から、アジア太平洋地域の政府機関および重要インフラプロバイダーの約4分の3が、サイバーセキュリティ強化の取り組みで脅威検知&対応(EDR-XDR)の導入が困難だと回答していることが分かった。

 Trellixの調査は、インド、オーストラリア、日本の政府機関と、500人以上の従業員を抱える重要インフラプロバイダーのITセキュリティ専門家200人を対象に実施したもの。

 調査は、同地域の政府機関や重要インフラプロバイダーが、ますます多くのサイバー攻撃に直面している中で行われた。

 IBMは2月、アジアが2021年に最も標的にされた地域であり、世界のサイバー攻撃の4分の1を占めたと指摘した。特にインシデントが多かったのは、オーストラリア、インド、日本だという。

 組織にとって、EDR-XDRの導入が「極めて困難」または「かなり困難」だという回答は、オーストラリアとインドで76%を占め、他の対策よりも高かった。日本でも71%を占めた。

 しかし、導入が困難な理由は国によって異なる。新しいサイバーセキュリティソリューションの導入を妨げている最大の要因を尋ねたところ、インドの回答者の60%は、導入に関する専門知識の欠如を挙げた。オーストラリアは、49%の回答者が社内のリソース不足を挙げ、日本の回答者は、45%が導入に関する専門知識の欠如、48%が投資の必要性に対する経営陣の認識不足を指摘した。

 また多くの組織は、サイバー脅威が増えているため、ソフトウェアサプライチェーンのリスク管理のためのポリシーとプロセスの向上が、「極めて困難」または「かなり困難」だと回答した。

 そうした回答者は、日本で74%に達し、インドとオーストラリアはそれぞれ65%と63%だった。

 また、サイバーセキュリティ製品がどこでどのように開発されているのか、これまでほとんど管理されていないことについて、オーストラリアの回答者の79%、インドの回答者の82%、日本の回答者の66%から懸念の声が寄せられた。

 アジア太平洋地域のサイバーセキュリティ基準を改善する上で、最も有益なことを尋ねると、中核的な解決策の1つとして、政府がより高いサイバーセキュリティ基準を義務付けることだと86%が回答した。

 「SolarWindsとMicrosoftを標的にしたソフトウェアのサプライチェーン攻撃により、そうした脅威がいかに深刻で、保護がどれだけ複雑かということに、世界が注目するようになった。また、サイバー防御で政府が果たす重要な役割についても認識するようになった」と、Trellixは述べている。

 また、BDOが実施した別の調査から、オーストラリアとニュージーランドの企業は、ランサムウェアに対する身代金の支払いを控えるようになっており、それに起因する悪影響も出ていることが分かった。例えば、データの復旧作業を伴うセキュリティインシデント件数が約160%増加し、それに伴いデータ侵害の報告も5%増加したという。

 BDOは、データの復旧作業の増加を、電子メールによるデータ侵害が前年比で175%増加していることを示す回答者データと関連づけている。同社はこの増加も、リモートワークにより、文書の共有や配布など、さまざまな新しい課題が生まれていることを示す一例だとしている。

 BDOによると2021年、数日間にわたるシステムダウンを引き起こしたサイバー攻撃の件数は、前年比で215%近く増加した。

 こうした状況を鑑みて、オーストラリアと日本の政府は、脅威から保護するためのリソースを拡充している。2021年に日本の防衛省は、サイバーセキュリティ人材を増やす計画だと報じられた。一方、オーストラリアの連邦政府は、サイバー機関の1つで今後5年間に政府職員の雇用を1900件創出すると約束した。しかし、一部の専門家は国内で技術専門家が不足しているため、人材を確保できないことを懸念している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Istio、Cloud Native Computing Foundationの正式なプロジェクトとして採択されたと発表。これでクラウドネイティブの基盤ソフトウェアはほぼ全てCNCF傘下に
Istio
2022-09-29 13:59
NTT Com、二酸化炭素の排出量管理サービスを無償提供
IT関連
2022-07-23 18:26
GitHub、AIペアプログラマー「Copilot」のビジネス版と音声操作機能を発表
IT関連
2022-11-12 22:55
ギグワーカーやクリエイターに金融サービスとしての福利厚生を提供するCatch
フィンテック
2021-08-01 11:38
Zoom、リアルタイム機械翻訳ソリューションの新興企業Kitesを買収へ
IT関連
2021-07-01 09:56
3CXのソフトウェア製品に改ざん、連鎖型サプライチェーン攻撃を確認
IT関連
2023-04-26 22:06
ChatGPTの「カスタム指示」を使って自分に合った回答を得る6つのヒント
IT関連
2023-08-09 19:24
チケット販売のぴあ、ワクチン予約サービスを自治体向けに提供 「数十万件規模のアクセスにも耐えられる」
企業・業界動向
2021-05-14 14:51
一段落した「GIGAスクール構想」、学校のIT化は進んだ? 教育現場に残る課題 (1/2 ページ)
くわしく
2021-08-05 21:20
無花粉スギの苗をDNA抽出により選別し大量生産するマニュアル公開、DNA鑑定と組織培養で花粉症対策に貢献
IT関連
2022-03-03 10:20
GIGAスクール特需に対応–ITリテラシーの底上げ策としての期待
IT関連
2021-07-13 06:18
手軽にリアルな絵を生成 粗いマスク指定とテキスト入力で :Innovative Tech
イラスト・デザイン
2021-03-25 15:16
パナソニック、自動車のサイバーセキュリティ堅牢化機構を開発
IT関連
2023-12-13 17:26
キヤノンITS、需要・需給計画システムに外部データ活用機能を搭載
IT関連
2022-06-29 03:15