サイバーレジリエンス、企業幹部とセキュリティリーダーの間で認識に差

今回は「サイバーレジリエンス、企業幹部とセキュリティリーダーの間で認識に差」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 企業の経営陣とセキュリティ担当役員の間には、セキュリティ意識に大きな差があることが明らかになった。その差がサイバー攻撃のリスクにつながるかもしれない。

 世界経済フォーラムが発表した新しいレポート「Global Cybersecurity Outlook 2022」では、企業の経営者と情報セキュリティ担当役員の間に、企業のサイバーレジリエンスの現状認識について大きなギャップがあると警告している。

 レポートによれば、経営幹部の92%が、自分の会社のリスク管理戦略にはサイバーレジリエンスが組み込まれていると回答していた。これは企業の経営幹部が、自分の会社はサイバー攻撃の被害に遭わないように十分に保護されているか、インシデントが起きても被害は軽減でき、大きな混乱は起きないと考えていることを意味する。

 しかし、セキュリティ担当役員に同じ質問をすると、自社のリスク管理戦略に十分にサイバーレジリエンスが組み込まれていると答えたのは55%にすぎなかった。この差は、サイバーセキュリティに関する認識に大きな分断があることを示している。

 このギャップは、企業をサイバー攻撃に脆弱な状態に置いてしまう可能性がある。経営陣が脅威を緩和するために十分な対策を講じていると考えているにも関わらず、実際には想定されていない脆弱性があったり、追加の対策を講じる必要があったりするためだ。

 このようなセキュリティに対する認識の差が存在する理由の1つとして、最高情報セキュリティ責任者(CISO)やその他のサイバーセキュリティ担当者が、十分に相談を受けていないと感じていることが挙げられる。このようなギャップがあると、効率性やコストを名目にセキュリティが犠牲にされ、悲惨な出来事につながりかねない。

 例えばランサムウェアの問題を考えてみよう。レポートによれば、サイバーセキュリティ担当役員の80%が、ランサムウェアは企業にとってだけでなく、公共の安全にとっても「危険」であり「脅威」だと考えているという。

 ランサムウェア攻撃の多くは、二要素認証の導入や、バックアップの準備、セキュリティアップデートの適用といった一般的なセキュリティ対策を講じていればなくせるはずのネットワーク内の脆弱性を悪用したものだ。

 しかし企業は、こうした領域の取り組みや、それらの措置を正しく確実に実施するために必要な人材への投資に消極的な場合がある。これは、この種の費用を、将来余分なコストが発生することを防ぐための投資ではなく、単なるコストだと考えるためだ。

 サイバー攻撃の被害に遭って初めて、経営陣がサイバーセキュリティに注意を払い始めるという場合も多い。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「freee人事労務」、通勤手当の計算機能を強化–出社回数に応じた手当支給が可能に
IT関連
2023-11-18 00:13
TikTokがユーザーがコメントもできるストーリー機能のパイロットテストを実施中
ネットサービス
2021-08-06 09:50
ラストマイル配送用の電動自転車サプライヤーZoomo、三菱UFJイノベーション・パートナーズなどから約23億円調達
IT関連
2022-02-24 23:49
推論のコストを10分の1に–SambaNova リアンCEOが示す「企業グレードのAI」
IT関連
2023-12-28 09:08
マイクロソフト、攻撃者視点で展開するセキュリティサービスを説明
IT関連
2022-08-31 17:55
Google、自然な早回しができる動画技術「SpeedNet」開発 :Innovative Tech
トップニュース
2021-03-18 00:23
近隣小売り店舗への回帰など、意外な2021年の米不動産業界のトレンド
VC / エンジェル
2021-04-19 16:44
テレビCMを郵便番号でターゲティング、地域に合わせて情報発信 中京テレビ
企業・業界動向
2021-08-17 08:55
GMOあおぞらネット銀行、システム管理を効率化–IBMの「Instana」導入で
IT関連
2022-01-30 01:08
「Lockbit」リークサイト押収、致命的な打撃となる可能性–ウィズセキュア
IT関連
2024-02-24 01:08
アナログ・デバイセズ、生成AI機能活用促進のため「SambaNova Suite」採用
IT関連
2024-01-14 11:27
米国上院議員が個人情報の輸出を制限する法案を提出
パブリック / ダイバーシティ
2021-04-20 04:54
DX事業組織の名称変更に透けて見えるNECの試行錯誤
IT関連
2023-04-08 11:47
米アマゾン、Amazon Booksや4-star storeなど68の実店舗を閉鎖へ
IT関連
2022-03-04 17:27