AIで変容するサイバーセキュリティ環境–企業には対策が必要

今回は「AIで変容するサイバーセキュリティ環境–企業には対策が必要」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 脅威アクターはAIを使って攻撃を激化させており、企業の取締役会は社内の連携を強化し、急いでサイバーセキュリティに取り組むことが求められている。

 取締役会の最も大きな役目は、経営陣とともに会社の利益を増やし、守ることだ。Clifford Capitalのチェアマンを務めるSanjiv Misra氏は、シンガポールのセキュリティ企業Istariが開催したアジア太平洋地域(APAC)のサイバーセキュリティ会議「Charter」のパネルディスカッションで、企業によるデジタル技術の活用が不可欠となっている昨今では、取締役会の成長戦略にサイバーセキュリティが含まれていなければならないと主張した。

 サイバーセキュリティに対する考慮が欠けていると、取締役会が事業を成長させる能力は大きく損なわれるとMistra氏は言う。同じくパネリストでEnsign InfosecurityのチェアマンのLee Fook Sun氏もそれに同意し、物理的な世界とサイバー空間はつながっていると指摘した。例えば、ウクライナやガザで起こっている紛争は、ハクティビズムや国家によるサイバー攻撃を引き起こし、ネットワーク上での脅威アクティビティーの増加につながったという。

 企業の取締役会は、このような現実世界の出来事がオンライン環境にどのような影響を与え、自社のビジネスリスクにどう反映されるかを知る必要があるとLee氏は言う。そのためには、どこにどんな脅威があり、誰が攻撃してくるのかを把握する必要がある。Lee氏は、取締役会が必要とする知見は、Ensign Infosecurityが最近公表したような、セキュリティ企業が提供する脅威インテリジェンスからも得られるかもしれないと述べた。

 また、企業の取締役会の間ではサイバーリスクに対する意識が高まっているものの、現状ではまだ取締役会と他の部門との結束が不足していると同氏は指摘した。規制対応に対する懸念はサイバーリスクに対する注目を高める原動力になってはいるものの、企業が真剣に取り組み始めるのは、初めてセキュリティ侵害を受けた後である場合が多い。

 Lee氏は企業の取締役会に対して、自社の最高情報責任者(CIO)や最高情報セキュリティ責任者(CISO)の仕事を理解し、それらの役員が効果的にその役割を果たせているかどうか見極めるべきだと語った。セキュリティ部門を効果的に動かすためには、脅威を特定してその脅威から企業を守れるよう、担当役員との間で率直に議論を交わす必要があると同氏は言う。

 同氏はまた、取締役会は財務などの別の差し迫った問題を抱えていることが多いため、小委員会を設けてサイバーリスクの管理を任せた方がいいとも提案した。この小委員会に会社のサイバーセキュリティ戦略やサイバーレジリエンスの効果を評価させ、監督させればよいという。

 さらにMisra氏は、取締役会がサイバーリスクを認識し、ビジネスに対する影響の位置づけを定める必要があると強調した。それによって初めてこれらのリスクの優先順位を評価できるようになり、急いで対応すべきなのはどの要素で、それらの脅威をどう管理すべきかを把握することができる。サイバー攻撃は増加の一途をたどっており、企業はこうした活動をすぐにでも実施すべきだと同氏は述べた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
楽天モバイル、20GBまで1980円の新プラン 1GBまで無料の段階制
企業・業界動向
2021-01-30 18:46
プリンタ利用でWindows 10がクラッシュする問題、Microsoftが修正プログラム公開
セキュリティ
2021-03-17 07:52
個人投資家の“SNSの乱” 結託して株価操縦 制限措置では日米差
IT関連
2021-02-09 20:42
「順位を優先」「ネット予約を代行」ワクチン接種で詐欺横行
IT関連
2021-05-25 11:40
SOMPOのクラウドCoEが挑む、グループを挙げたクラウド推進の道程–後編
IT関連
2022-10-25 21:54
グーグルのニュース記事作成AI「Genesis」はジャーナリズムに深刻な影響をもたらす
IT関連
2023-08-08 11:45
暗礁に乗り上げ、迷走するDX–デジタルシフトウェーブの鈴木社長に解決策を聞く
IT関連
2023-02-01 15:19
リコーが統合型アクセラレータープログラム「TRIBUS 2021」成果発表、スタートアップ企業6社公開・社外から117件の応募
IT関連
2022-02-22 21:19
GitHub、Armベースのホステッドランナー提供を発表、マイクロソフトはArm対応アプリ開発の支援サービス発表。Arm対応支援が相次ぐ
ARM
2023-11-01 18:43
ITシステムの導入検討が難しい? 改めて「システム化」とは何か
IT関連
2022-12-09 10:33
ゼロトラストを誤解してほしくない–提唱者が説く正しい定義
IT関連
2024-04-25 20:15
グーグル・クラウド、Web3/AIのスタートアップ向け支援プログラムを追加
IT関連
2023-07-28 04:17
DX時代におけるデータセキュリティ–安全性を高める4つのデータ管理方法
IT関連
2023-03-23 06:44
オラクル、PostgreSQLデータベースに最適化した専用ストレージ「Aries」を用いた、高性能なマネージドサービス「PostgreSQL Aries」を提供予定と発表。Oracle CloudWorld 2022
Oracle
2022-10-21 17:01