取締役とCISOのセキュリティ認識のズレが改善–プルーフポイント調査

今回は「取締役とCISOのセキュリティ認識のズレが改善–プルーフポイント調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 日本プルーフポイントは、企業の取締役や最高情報セキュリティ責任者(CISO)を対象にしたセキュリティ意識に関する年次調査の最新結果「取締役会におけるサイバーセキュリティの展望2023」を発表した。それによれば、両者の間に見られてきた認識のズレが改善されていることが分かった。

 調査は、日本を含む12カ国で従業員5000人以上の組織の取締役659人を対象に実施し、50人以上の取締役に面談も行った。今回の同社の発表では、日本と世界の取締役およびCISOの状況を分析した結果を示した。

 まず、最近話題の生成AIについては、日本の取締役では79%、世界平均では59%が組織のセキュリティリスクだと見なしていた。自社が大規模なサイバー攻撃を受けるリスクがあると感じているのは、日本の取締役では84%、世界平均では73%に上り、2022年の前回調査から日本では12ポイント、世界では8ポイント増加した。

 取締役会でサイバーセキュリティが優先順位の高い課題と認識しているのは、日本の取締役では87%、世界の取締役では73%。サイバーセキュリティに十分な投資をしていると考えるのは、日本の取締役では79%、世界の取締役では70%。今後1年間でサイバーセキュリティ予算が増加するとしたのは、日本の取締役では87%、世界の取締役では84%だった。しかし、今後1年間における組織のサイバー攻撃対策の準備ができていないとの回答も日本の取締役では63%、世界の取締役では53%に上った。

 最も懸念する脅威の対象については、以下のように取締役とCISOで見解が分かれた。

日本の取締役

日本のCISO

世界の取締役

世界のCISO メール詐欺やビジネスメール詐欺(33%) 内部脅威(30%) クラウドアカウント侵害(29%)

 組織における最大のリスクが「人的ミス」だと考えるのは、日本の取締役が75%、世界の取締役が63%、日本のCISOが70%、世界のCISOが60%で、おおむね意見が一致した。組織のデータ保護能力に自身があるとしたのは、日本では取締役が76%、CISOが71%とおおむね一致したが、世界では取締役が75%、CISOが60%と認識にズレが見られた。

 取締役におけるセキュリティへの要望は、日本では「技術管理の向上」(49%)、「予算規模の拡大」(46%)、「より経験豊富なCISO」(37%)が挙げられた。世界では「予算規模の拡大」(37%)、「サイバーリソースの増加」(35%)、「脅威インテリジェンスの向上」(35%)だった。

 CISOとのコミュニケーション状況については、日本の取締役の52%、世界の取締役の53%が定期的に行っているとし、前年と比較して日本では3ポイント、世界では6ポイントの改善が見られた。また、経営層とCISOの意見がおおむね一致しているとしたのは、日本の取締役が63%、日本のCISOが80%、世界の取締役が65%、世界のCISOが62%だった。

 調査結果について米Proofpoint サイバーセキュリティ戦略担当副社長のRyan Kalember氏は、「取締役会とCISOの間で、サイバーリスクとその対策に関する新たな連携が見られるようになったことは、両者がより緊密に連携し、進展していることを示す前向きな兆候。しかし、取締役会がリスクに対処するために投資している時間とリソースに満足しているにもかかわらず、この連携の進展はサイバーセキュリティ体制に大きな変化をもたらしていない」と指摘。両者の強力なパートナーシップがこれまで以上に重要であることを理解すべきだとし、取締役会が十分な情報を得た上で戦略的な意思決定を行い、前向きな成果を上げることができるよう、CISOとより深く生産的な対話を推進しなければならないと解説している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
米国防総省、オープンソースをプロプライエタリより優先的に採用する調達方針を明らかに。同省CIOが書面で通知
オープンソース
2022-02-14 08:56
高精度かつ安価に踏切遮断中の異常検知、オプテージの「踏切AI監視カメラソリューション」を山陽電気鉄道が本格導入
セキュリティ
2021-07-02 10:46
困難伴うITプロジェクト、失敗を避けるための4つのアプローチ
IT関連
2022-02-09 15:15
食料供給の未来を守るため、屋内栽培をスマート化するSource.ag
IT関連
2022-03-04 15:05
順天堂大学、花粉症予防アプリ「アレルサーチ」に個人に合わせた予防が可能になる2つの新機能を追加
IT関連
2022-02-11 08:54
2024年に向けたテクノロジー上位トレンドの読み方–ガートナーが解説
IT関連
2023-11-15 00:13
ソニーのファンド子会社ソニーベンチャーズが始動、運用総額は600億円超へ
IT関連
2022-02-18 06:38
ITシステムの導入検討が難しい? 改めて「システム化」とは何か
IT関連
2022-12-09 10:33
日本へのサイバー攻撃、五輪開始後は約10倍に 組織委「対策を徹底する」
セキュリティ
2021-07-30 12:59
技術の発達で利用の障壁下がる– IDC Japan、国内IoT市場を予測
IT関連
2022-04-06 06:12
シャープ、法人での見守りや運動管理を支援する「i-wellebe」を発表
IT関連
2023-09-09 16:21
LandSkipが空の8K動画映像を映し出すデジタル天窓「Window Sky」を発売
ハードウェア
2021-06-03 08:40
「バイトル」運営のディップが“攻めの営業”をアプリで実現 DXを後押ししたJMASの支援サービスを知る
PR
2021-03-31 14:29
肌状態を測定、アプリに記録する“スマート手鏡” オルビスが開発
アプリ・Web
2021-01-22 17:41