日本がセキュリティに関して米豪から学べることは–NRIセキュア調査

今回は「日本がセキュリティに関して米豪から学べることは–NRIセキュア調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NRIセキュアテクノロジーズは2月8日、企業における情報セキュリティの実態を調査し、集計・分析した結果をまとめた「NRI Secure Insight 2021」を発表した。調査は、2021年10~11月にかけ、日本、米国、オーストラリアの3カ国の企業2653社(うち日本は1616社)を対象に実施。2002年度から毎年実施され、今回が19回目。

 同社 GRCプラットフォーム部 セキュリティコンサルタントの名部井康博氏は、調査の狙いとして「これら3カ国の企業における情報セキュリティに対する取り組みを明らかにすること」「企業の情報システムもしくは情報セキュリティ業務に携わる人に有益な参考情報を提供すること」の2点を挙げた。また、「日米豪を横並びで比較して優劣をつける意図ではない」といい、「日本のセキュリティの課題はどこにあるのか、米豪から学べることがあるとすればそれは何かを明らかにする」と語った。

 調査では、「ゼロトラストセキュリティ」「セキュリティマネジメント」「セキュリティ人材」「セキュリティ対策」「脅威・事故」の5つが大きなテーマとなった。

 ゼロトラストセキュリティでは、ゼロトラストセキュリティを実現するソリューションの導入に関して、日本ではリモートワーク対応のためにエンドポイントの脅威検知とレスポンス(Endpoint Detection and Response:EDR)の導入が進んだように見える一方、クラウド・アクセス・セキュリティ・ブローカー(Cloud Access Security Broker:CASB)、ユーザーとエンティティーの行動分析(User and Entity Behavior Analytics:UEBA)、セキュリティのオーケストレーション/自動化/レスポンス(Security Orchestration, Automation, and Response:SOAR)といったソリューションの導入は米豪に比べて低い割合にとどまっているという。

 この理由として、名部井氏は「予算額の差」と「セキュリティ体制の差」を挙げている。また、セキュリティマネジメントでは、米豪と比較して日本企業での最高情報セキュリティ責任者(CISO)の設置率が顕著に低いことも指摘された。日本ではセキュリティ対策の予算が増加した企業の割合も米豪の半分程度にとどまっているのだが、同氏は「CISOが設置されていない企業ではセキュリティ関連の予算獲得が難しくなっている」と指摘し、経営陣に情報セキュリティに責任を負う人材が参加していないことが問題だとの認識を示した。

 セキュリティ人材に関しては、日本企業は米豪に比べて人材不足を訴える企業が圧倒的に多いという結果になっている。また、米豪でセキュリティ人材が充足している理由としては「セキュリティ業務がシステムなどにより自動化・省力化されているため」がトップになっていることから、米豪ではセキュリティ関連業務に関して「人的リソースに頼らなくても済む体制が整備できている」と指摘。日本企業でも「責任範囲を明確化して標準化・自動化を進め、人手でやるべきところに人的リソースを投入する」という、少ない人材を効率的に活用して生産性を高める取り組みが重要だとした。

 さらに、「セキュリティ対策実施のきっかけ」では米豪が「経営層のトップダウン指示」が最上位なのに対して日本では「他社でのセキュリティインシデント事例」が最多となっており、名部井氏は「米豪ではCISOが主導する形でプロアクティブ(先見的)な対策を推進している一方、日本では何か起きてからリアクティブ(反応的)に対応している」と指摘した。

 こうした調査結果を踏まえ、同氏は「拡がり続けるビジネス環境にセキュリティを適応するために、企業には3つのeXtend(拡張)が必要」だと総括した。3つのeXtendとは、「最高責任者(CxO)の拡張」「戦略の視野を拡張」「拡張の阻害要因を解消」の3点となる。中でもとりわけ、経営陣が責任を持って情報セキュリティに取り組むため、CISOを設置することがまずは出発点となると思われる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アップル独自プロセッサーの強みを前面に–「iMac」「iPad Pro」も「M1」搭載
IT関連
2021-04-22 23:28
マネジメントツールとトレーニングを組み合わせたプラットフォームRising Teamが約3.3億円のシード資金調達
HRテック
2021-03-20 10:38
I-PEX、SAP ERPからS/4HANA Cloudなどへの移行を決定
IT関連
2021-03-10 15:28
各分野のコラボレーション進む–Appier、AIトレンドの2020年総括と2021年予測
IT関連
2021-01-21 18:53
完全バーチャルで開催されるGoogle I/O 2021に期待すること、Android 12、アシスタント、いくつかのハードウェア
イベント情報
2021-05-17 23:32
インテル、データセンター向けAIプロセッサー「Habana Gaudi2」発表–「IPU」ロードマップも
IT関連
2022-05-14 13:35
パナソニックのAI戦略–「Scalable AI」と「Responsible AI」に強み
IT関連
2023-06-27 13:07
Linuxサーバーを「macOS」から監視するには–「ServerCat」を使って簡単に
IT関連
2022-05-27 09:48
弁護士ドットコム、「Professional Tech Lab」創設–「ChatGPT」など新技術の活用を加速
IT関連
2023-02-15 11:27
「App Storeの詐欺師」と非難された音楽アプリAmpMeが週10ドルの料金を引き下げ
IT関連
2022-01-21 22:00
React for Web/Reat Native両対応のUIフレームワーク「Tamagui 1.0」正式リリース。最適化コンパイラで高速なレンダリングなど実現
HTML/CSS
2023-01-05 00:32
第一生命保険、エクサウィザーズのAI開発環境を導入–書類のひな型作成に活用
IT関連
2023-11-03 23:47
「Windows 11」、「検索のハイライト」機能がリリースプレビューに
IT関連
2022-06-21 08:14
月を目指す日本人宇宙飛行士の募集に向けJAXAがイベント 18日にYouTubeで 募集条件の緩和も
くらテク
2021-02-10 23:33