第3回:情報セキュリティ担当者が知るべき、サイバーエクスポージャー管理のメリット

今回は「第3回:情報セキュリティ担当者が知るべき、サイバーエクスポージャー管理のメリット」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 レガシーシステムを刷新して新しいテクノロジーを導入すると、おのずとアタックサーフェスが拡大し、サイバー攻撃で狙われるIT資産も増えます。セキュリティ部門は、サイバーリスクを低減するだけでなく、万一侵害が発生した時の対応にも当たらなければなりません。Nasdaq の報告書によれば、侵害が公開された後に企業が被る被害の50%は、 長期的なコストであるとのことです。しかも詳細を見ると、厳しく規制されている重要な産業では、そのコストの31%が侵害後2年目に発生し、さらに24%が3年目以降に発生するという、実に不都合な事実が明らかになっています。

 では、このように組織の弱体化を招く恐れがあるということを分かっていながら、なぜサイバー攻撃の被害を受ける組織が後を絶たないのでしょうか。企業は、今日のあらゆるモノがインターネットにつながっている世界に対応した、十分なサイバーリスク管理を実行しているのでしょうか。もしくは、何らかの盲点があるのでしょうか。

 まず、現実に目を向けてみましょう。企業のサイバーセキュリティ関連の予算は過去2年間、増加の傾向をたどっているにもかかわらず、サイバーリスクを完全に軽減したと答える最高情報セキュリティ責任者(CISO)は、40%に満たない状況です(PDF)。なぜなら、妥当なレベルのリスク態勢を確立するには、脅威の検出と抑制におよそ130個のツールが必要になるからです。そのような多数のツールを使うと、サイロ化されたデータが山のように生成され、数え切れない量のスプレッドシートに出力されて、セキュリティ担当者が読み取れない状況に陥ります。

 簡単に言えば、CISOにとって障壁になっているのは、アタックサーフェスの拡大ばかりでなく、対応に必要なセキュリティツールが膨大な数である、ということです。この大きな問題の解決策の一つとして、「的確なサイバーエクスポージャー管理」が挙げられます。

 いま必要なのは、自動化されたプロアクティブなアプローチを備えるサイバーエクスポージャー管理です。CISOやビジネス情報セキュリティ責任者(BISO)は、自社の脅威環境を確実に把握しなければなりません。脆弱性やクラウド内の設定ミス、インターネットにさらされている資産、ウェブアプリケーション、攻撃経路の分析などの理解が必要です。さらに、市場や同業他社との比較から得られる知見も必要です。そして企業は、リスクが何かという理解だけでなく、一歩進んで、サイバーエクスポージャーを軽減し管理する方法を学ぶ必要もあります。

 統合されたサイバーエクスポージャー管理プログラムがあれば、CISOも実務担当者も、今後予想される脅威の特定、保護、検出、修正、対応、復旧の要求に先手を打って対応しやすくなります。セキュリティの実務担当者や管理担当マネージャー、最高責任者が享受するメリットを次に示します。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日本の製造業はデータの価値をより活用してほしい–AVEVAが訴求
IT関連
2023-07-27 12:06
2023年までに1000量子ビットの量子処理ユニット(QPU)完成を目指すフランスPasqalが約32億円のシリーズA調達
ハードウェア
2021-07-21 02:11
推論のコストを10分の1に–SambaNova リアンCEOが示す「企業グレードのAI」
IT関連
2023-12-28 09:08
DXに向けたIT基盤モダナイズの必要性と現実解–ウェビナーを開催
IT関連
2022-06-07 16:21
ローコード開発、2021年に予想される3つのトレンド
IT関連
2021-01-29 02:18
キエフのアパートが収集可能なNFTとして初オークション、ブロックチェーンスタートアップPropyが企画
ブロックチェーン
2021-07-13 16:43
「学研の図鑑 スーパー戦隊」発売へ 全45のスーパー戦隊を網羅 巨大ロボットの透視図も
くらテク
2021-01-17 04:48
豚の個体数や体重・健康状態を把握できる養豚農家向けAIカメラシステム「PIGI」がベータ版公開
フードテック
2021-06-17 22:48
コロナ禍で変わるマルチクラウド時代のデジタル衛生管理–その現状と展望
IT関連
2021-06-25 19:54
AI倫理の専門家が語る、AIによる偏見の助長を防ぐために必要なこと
IT関連
2023-05-31 14:38
新興EV企業のRivianが2023年末までに全米に1万基以上の充電器を設置すると発表
モビリティ
2021-03-21 17:02
カリフォルニア州車両管理局がデータ流出を警告、請負業者がランサムウェアに襲われる
その他
2021-02-21 16:17
iPS角膜細胞移植 慶応大が来春実施へ 厚労省部会了承
IT関連
2021-07-02 00:51
「iPhone」で「Apple IDのセキュリティキー」を設定するには–手順と注意点
IT関連
2023-02-05 23:09