サイバーセキュリティ技術、導入の障壁は専門知識やリソースの欠如など

今回は「サイバーセキュリティ技術、導入の障壁は専門知識やリソースの欠如など」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバーセキュリティ企業Trellixの調査から、アジア太平洋地域の政府機関および重要インフラプロバイダーの約4分の3が、サイバーセキュリティ強化の取り組みで脅威検知&対応(EDR-XDR)の導入が困難だと回答していることが分かった。

 Trellixの調査は、インド、オーストラリア、日本の政府機関と、500人以上の従業員を抱える重要インフラプロバイダーのITセキュリティ専門家200人を対象に実施したもの。

 調査は、同地域の政府機関や重要インフラプロバイダーが、ますます多くのサイバー攻撃に直面している中で行われた。

 IBMは2月、アジアが2021年に最も標的にされた地域であり、世界のサイバー攻撃の4分の1を占めたと指摘した。特にインシデントが多かったのは、オーストラリア、インド、日本だという。

 組織にとって、EDR-XDRの導入が「極めて困難」または「かなり困難」だという回答は、オーストラリアとインドで76%を占め、他の対策よりも高かった。日本でも71%を占めた。

 しかし、導入が困難な理由は国によって異なる。新しいサイバーセキュリティソリューションの導入を妨げている最大の要因を尋ねたところ、インドの回答者の60%は、導入に関する専門知識の欠如を挙げた。オーストラリアは、49%の回答者が社内のリソース不足を挙げ、日本の回答者は、45%が導入に関する専門知識の欠如、48%が投資の必要性に対する経営陣の認識不足を指摘した。

 また多くの組織は、サイバー脅威が増えているため、ソフトウェアサプライチェーンのリスク管理のためのポリシーとプロセスの向上が、「極めて困難」または「かなり困難」だと回答した。

 そうした回答者は、日本で74%に達し、インドとオーストラリアはそれぞれ65%と63%だった。

 また、サイバーセキュリティ製品がどこでどのように開発されているのか、これまでほとんど管理されていないことについて、オーストラリアの回答者の79%、インドの回答者の82%、日本の回答者の66%から懸念の声が寄せられた。

 アジア太平洋地域のサイバーセキュリティ基準を改善する上で、最も有益なことを尋ねると、中核的な解決策の1つとして、政府がより高いサイバーセキュリティ基準を義務付けることだと86%が回答した。

 「SolarWindsとMicrosoftを標的にしたソフトウェアのサプライチェーン攻撃により、そうした脅威がいかに深刻で、保護がどれだけ複雑かということに、世界が注目するようになった。また、サイバー防御で政府が果たす重要な役割についても認識するようになった」と、Trellixは述べている。

 また、BDOが実施した別の調査から、オーストラリアとニュージーランドの企業は、ランサムウェアに対する身代金の支払いを控えるようになっており、それに起因する悪影響も出ていることが分かった。例えば、データの復旧作業を伴うセキュリティインシデント件数が約160%増加し、それに伴いデータ侵害の報告も5%増加したという。

 BDOは、データの復旧作業の増加を、電子メールによるデータ侵害が前年比で175%増加していることを示す回答者データと関連づけている。同社はこの増加も、リモートワークにより、文書の共有や配布など、さまざまな新しい課題が生まれていることを示す一例だとしている。

 BDOによると2021年、数日間にわたるシステムダウンを引き起こしたサイバー攻撃の件数は、前年比で215%近く増加した。

 こうした状況を鑑みて、オーストラリアと日本の政府は、脅威から保護するためのリソースを拡充している。2021年に日本の防衛省は、サイバーセキュリティ人材を増やす計画だと報じられた。一方、オーストラリアの連邦政府は、サイバー機関の1つで今後5年間に政府職員の雇用を1900件創出すると約束した。しかし、一部の専門家は国内で技術専門家が不足しているため、人材を確保できないことを懸念している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
逆のアプローチ、スプレッドシートにアプリを組み込もうとしている「Spreadsheet.com」
ソフトウェア
2021-07-25 06:11
IT人材の副業、コロナ禍後に開始が79.4%
IT関連
2022-12-24 11:09
NASAとSpaceXがStarlink衝突予防のため高度な情報共有契約を締結
宇宙
2021-03-20 03:08
GM、「ChatGPT」の技術による自動車向けAIアシスタントを計画か
IT関連
2023-03-16 20:52
Meta、AI翻訳モデル「SeamlessM4T」を発表–約100言語の音声とテキストに対応
IT関連
2023-08-24 06:50
積水化学と日立製作所、材料開発でのMI推進に向けた共同研究
IT関連
2022-09-23 02:29
EUがAIのリスクベース規則の罰金を全世界年間売上高の最大4%で計画、草案流出で判明
パブリック / ダイバーシティ
2021-04-30 21:34
Metaのチーフサイエンティストが語る、機械学習の最前線(前編)
IT関連
2022-04-23 14:06
ポケモンカードやレアなおもちゃなどコレクター品をライブ配信で販売するアプリ「Whatnot」が21.7億円調達
ネットサービス
2021-03-07 05:26
Elastic、AWSとの「Elasticsearch」に関する商標問題が解決したと発表。今後「Elasticsearch」を名乗るのはElasticのみに
AWS
2022-02-18 00:12
AI導入企業でもガバナンス対応に課題–PwCが日本企業のAI活用を調査
IT関連
2021-04-05 01:32
「Yahoo!カーナビ」に移動式オービスや取締情報を通知する新機能 月額250円
くらテク
2021-08-12 21:21
MSが永続ライセンス版次期「Office」発表、本音はクラウド対応Microsoft 365に乗り換えて欲しい
ソフトウェア
2021-02-21 03:53
Androidアプリの誤設定で多数のユーザーのデータが危険にさらされている–CPR調査
IT関連
2021-05-21 03:36