セキュリティで問題なのはテクノロジーではなく教育–ソフォス調査

今回は「セキュリティで問題なのはテクノロジーではなく教育–ソフォス調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のソフォスは4月27日、セキュリティ調査レポート「アジア太平洋地域と日本のサイバーセキュリティの展望」の第3版を発表した。サイバーセキュリティ戦略で問題なのは、テクノロジーではなく、教育だとした。

 同調査は、Tech Research Asia(TRA)の協力でアジア太平洋および日本のサイバーセキュリティ環境について、日本、マレーシア、フィリピン、シンガポール、オーストラリア、インドの計900人(うち日本は200人)を対象に実施されている。

 サイバーセキュリティ対策の成熟度について、各国において「管理下にある」「明確化」「定量化に評価・管理」「最適化済み」といった評価が一定数ある一方で、日本は他国に比べて、「計画なし」(9%)、「初期段階」(7%)が多い結果となった。「さらなる最適化が今後の課題の1つ。マネージメント側のコントロールに成熟度を上げるのが重要」とシニアセールスエンジニアの新地通宏氏は述べた。

 サイバーセキュリティ戦略の実行について、「最高情報セキュリティ責任者(CISO)がいる」との回答が35%、「最高情報責任者(CIO)といったITエグゼクティブが主に担当している」が34%、「全ての経営幹部がセキュリティ関連の明確な職務を与えられている」が31%だった。組織におけるサイバーセキュリティの運用は、IT部門による兼任対応が多くなっていると新地氏は述べる。

 サイバーセキュリティのアプローチに大きな変更を加えたのは12〜24カ月前が31%だった。マルウェアなどが日々進化していることを考えると、1〜2年前と同じ状態のままというのは対応を難しくすると新地氏。ただし、2022年は2021年に比べ、「過去6カ月以内」が12%から15%、「定期的(毎四半期)」が8%から9%とわずかながらも増加しており、意識の変化が見られるという。

 教育に関する状況に目を向けると、「今後24カ月のセキュリティに関する最大の課題は、従業員とリーダーの意識向上と教育である」という設問に対し、「全面的にそう思う」「ややそう思う」との回答が合計で9割近くに上った。

 セキュリティ業務で最もフラストレーションを感じるのは何かという設問では、攻撃に対する楽観的な考えやあきらめが上位に挙げられた。「経営陣は自社が攻撃されることは決してないと考えている」が2021年の7位から2022年は1位に上昇した。一方、「経営陣は今後自社が攻撃されると予想しているが、攻撃を阻止する方法がないと考えている」も2021年の8位から2022年は4位に上昇した。

 「経営幹部は、サイバーセキュリティについて本当に理解していると思うか」という設問に対して、半数近くが何らかの疑問を感じているとの回答をしている。日本の場合も同様で、「全くそう思わない」が10%、「ややそう思う」が44%という結果だった。経営幹部の理解が今後重要になってくると新地氏は述べる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
競争優位性を高め、お客さまや社会全体に向けた提供価値を最大化–NTTデータG・本間氏
IT関連
2024-01-11 15:59
顔認証情報の業界横断プラットフォーム構築へ りそな、JCBら「手ぶらサービス」推進
DX
2021-08-03 17:00
日本はデジタル化を「IT化/情報化」と混同–ガートナーが指摘
IT関連
2022-03-17 06:14
2024年にAIはますます台頭、雇用への不安はあれど歓迎すべき理由
IT関連
2024-01-25 14:23
“ベストオブブリード”のアプリケーションを選択する企業が増加–Okta調査
IT関連
2024-03-12 09:33
ERPで取引先と直接つながる–「Oracle Cloud ERP」開発責任者に聞く新機能の狙い
IT関連
2023-01-26 17:45
米国消費者委員会がPeloton製トレッドミルの危険性を警告、メーカーはこれに反発
ヘルステック
2021-04-20 02:07
「Windows 10」新プレビューの「WSL2」でLinuxのGUIアプリを実行可能に
IT関連
2021-04-23 15:39
フェイスブックのEU米国間データ転送問題の決着が近い
ネットサービス
2021-03-01 02:40
「ドスパラ」で景表法違反、値引き前の価格を不当に高く表示
企業・業界動向
2021-03-31 15:14
第10回:大規模開発向けにスケールアップする
IT関連
2023-07-27 15:13
「LINE WORKS」、導入社数35万社に–利用者数は400万ユーザー
IT関連
2022-01-25 03:01
UQコミュニケーションズ、基地局建設業務システムの本番/DR環境をクラウド化–運用コストを25%削減
IT関連
2023-06-30 02:11
[速報]AWS、Copilot対抗となる「Amazon Q」発表。生成AIによるシステム開発支援や業務支援など、多様なAIサービスを提供。AWS re:Invent 2023
AWS
2023-11-29 10:32