企業の6割がサイバーリスクに対して受動的なアプローチ–ウィズセキュア調査

今回は「企業の6割がサイバーリスクに対して受動的なアプローチ–ウィズセキュア調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウィズセキュアは4月4日、Forrester Consultingに依頼して実施したグローバルリサーチの結果を発表した。

 このリサーチは、日本、フィンランド、デンマーク、フランス、ドイツ、スウェーデン、英国、米国の企業/団体におけるITおよびサイバーセキュリティ製品/サービス導入における最終的な意思決定者、意思決定に関与・影響を与える立場にある409人を対象として2022年12月に実施されたもの。

 対象者の60%はサイバーセキュリティ上の問題が発生した後に腰を上げるという受動的な対応をしていると回答しており、多くの企業のサイバーセキュリティへの取り組みが消極的なものであることが分かった。

 業種別で見ると、製造業では71%がこうした受動的な対応をしているのに対し、規制の厳しい金融サービス業では受け身のアプローチを採っている企業は半数強にとどまり、業種によって多少の違いが見られた。

 業種を問わず、セキュリティに対する受け身のアプローチが企業/団体にとって大きな問題であるということは広く認識されており、71%がサイバーセキュリティ予算を毎年増額している。しかし、90%が事後対応型のアプローチでは有事の際にさまざまな問題が生じると回答した。

 従来、多くの企業ではサイバーセキュリティにおいて、脅威ベース(存在するサイバー脅威は何か)、資産ベース(保護すべき資産は何か)、リスクベース(対応すべきリスクは何か)のアプローチが採られていた。これに対し、ウィズセキュアでは「アウトカムベースセキュリティ」という考え方を推進している。企業そのものの成果(アウトカム)を基にする同アプローチにより、複雑化するセキュリティ対策を簡易化することができるとウィズセキュアでは考えている。

 83%がアウトカムベースのセキュリティソリューションやサービスというコンセプトに関心を持っている、または今後の採用を計画していると回答した。

 回答者がセキュリティに求めるアウトカムとして最も多かったのはリスク管理で、44%がセキュリティにおける最優先目標を達成するためのリスク軽減を望んでいる。40%がカスタマーエクスペリエンス(顧客体験)を向上させるためのセキュリティを望み、34%が売り上げの増加を挙げた。

 多くの回答者がセキュリティに明確なアウトカムを期待している一方で、セキュリティにおける優先順位とビジネスにおけるアウトカムが完全に一致していると回答する企業は約20%にとどまった。

 今回のリサーチから他に明らかになったこととして、42%がセキュリティの価値を評価すべき現状と目標状態の成熟度について十分な理解をしていないことと回答した。37%はサイバーセキュリティの価値測定は困難だと感じ、36%は一貫性を持ち有意義なデータを取得することは困難であると考えている。

 また、28%はセキュリティの価値を示す際、効果的なセキュリティ対策を採用するとその価値を示す機会が減ってしまうというセキュリティのパラドックスを克服しなければならないことが大きな課題だとした。23%はサイバーセキュリティの指標を経営陣が理解でき意味のあるものに変換することが困難であると回答した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
セキュリティに積極的な企業は業績などが良い–アクセンチュア調査
IT関連
2023-08-04 04:07
厨房機器製造のホシザキ、極少アドオンでSAPのクラウド人事システムを導入
IT関連
2023-09-30 07:53
ウィズセキュア、新機能「Activity Monitor」を開発–ランサムウェア感染後の復元を可能に
IT関連
2023-02-25 16:47
EUが大手テック企業の「新型コロナ偽情報対応は不十分」と指摘
パブリック / ダイバーシティ
2021-06-14 11:38
生成AIアプリの利用トレンドと上位ランキング–首位は「ChatGPT」
IT関連
2024-08-27 14:29
Java 19が正式リリース。より軽量な仮想スレッド、RISC-Vへの移植など新機能。1年後のJava 21が次のLTS版に
Java
2022-09-21 07:22
ソニー、新機軸のホームシアター提案 スピーカー4本で「360度の立体音響」
くらテク
2021-07-22 01:26
新興国市場のファウンダーを資本、資源、人材と結びつけるケニアのPariti
VC / エンジェル
2021-03-09 08:15
AIは権力を持たない人々に過剰な害をもたらす–Mozillaが警告
IT関連
2022-07-20 18:52
Google Cloud、24時間365日のサポートを米国内から米国民が行うサービスを開始 政府・規制産業向け
クラウドユーザー
2021-02-07 11:34
太陽生命とNTT Com、生成AIやAIアバターを活用した生命保険募集で実証実験
IT関連
2024-05-02 12:55
なりふり構わぬ転職先への「手土産」……5G情報流出事件、他業種でも高まる懸念
IT関連
2021-01-30 10:39
Chainguardが「Wolfi」を発表–コンテナー向けLinux「非ディストリビューション」
IT関連
2022-10-04 12:19
Instagramがロシア国営メディアをシェアしたユーザーに警告、ロシアとウクライナのユーザーのフォローリストを非表示に
IT関連
2022-03-10 14:18