セキュリティで問題なのはテクノロジーではなく教育–ソフォス調査

今回は「セキュリティで問題なのはテクノロジーではなく教育–ソフォス調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のソフォスは4月27日、セキュリティ調査レポート「アジア太平洋地域と日本のサイバーセキュリティの展望」の第3版を発表した。サイバーセキュリティ戦略で問題なのは、テクノロジーではなく、教育だとした。

 同調査は、Tech Research Asia(TRA)の協力でアジア太平洋および日本のサイバーセキュリティ環境について、日本、マレーシア、フィリピン、シンガポール、オーストラリア、インドの計900人(うち日本は200人)を対象に実施されている。

 サイバーセキュリティ対策の成熟度について、各国において「管理下にある」「明確化」「定量化に評価・管理」「最適化済み」といった評価が一定数ある一方で、日本は他国に比べて、「計画なし」(9%)、「初期段階」(7%)が多い結果となった。「さらなる最適化が今後の課題の1つ。マネージメント側のコントロールに成熟度を上げるのが重要」とシニアセールスエンジニアの新地通宏氏は述べた。

 サイバーセキュリティ戦略の実行について、「最高情報セキュリティ責任者(CISO)がいる」との回答が35%、「最高情報責任者(CIO)といったITエグゼクティブが主に担当している」が34%、「全ての経営幹部がセキュリティ関連の明確な職務を与えられている」が31%だった。組織におけるサイバーセキュリティの運用は、IT部門による兼任対応が多くなっていると新地氏は述べる。

 サイバーセキュリティのアプローチに大きな変更を加えたのは12〜24カ月前が31%だった。マルウェアなどが日々進化していることを考えると、1〜2年前と同じ状態のままというのは対応を難しくすると新地氏。ただし、2022年は2021年に比べ、「過去6カ月以内」が12%から15%、「定期的(毎四半期)」が8%から9%とわずかながらも増加しており、意識の変化が見られるという。

 教育に関する状況に目を向けると、「今後24カ月のセキュリティに関する最大の課題は、従業員とリーダーの意識向上と教育である」という設問に対し、「全面的にそう思う」「ややそう思う」との回答が合計で9割近くに上った。

 セキュリティ業務で最もフラストレーションを感じるのは何かという設問では、攻撃に対する楽観的な考えやあきらめが上位に挙げられた。「経営陣は自社が攻撃されることは決してないと考えている」が2021年の7位から2022年は1位に上昇した。一方、「経営陣は今後自社が攻撃されると予想しているが、攻撃を阻止する方法がないと考えている」も2021年の8位から2022年は4位に上昇した。

 「経営幹部は、サイバーセキュリティについて本当に理解していると思うか」という設問に対して、半数近くが何らかの疑問を感じているとの回答をしている。日本の場合も同様で、「全くそう思わない」が10%、「ややそう思う」が44%という結果だった。経営幹部の理解が今後重要になってくると新地氏は述べる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Raspberry Pi」新製品が1年に5つ–共同創設者に聞く次の一手
IT関連
2021-07-25 01:59
京都大と日本IBM、「Google Cloud」上に医療データ&AI基盤を構築
IT関連
2023-04-20 09:56
第2回:サプライチェーンに影響を与えるリスクとは
IT関連
2022-12-17 23:50
マイナンバーカード交付最多 20年は前年比3.8倍 目標とは開き
IT関連
2021-01-20 03:39
oVice、ビジネスメタバースサービスに「ステータス切替」機能を追加
IT関連
2023-04-11 21:33
キヤノン「EOS R3」開発発表 初の視線入力機能搭載、プロ仕様のフルサイズミラーレス
くらテク
2021-04-15 04:23
AIを利用したリアルタイム音声文字起こしサービスOtter.aiがGoogle Meetでも利用可能に
ネットサービス
2021-01-23 18:40
爆発的成長で快進撃–「Python」はいかにして最も有力な言語になったのか
IT関連
2021-07-10 14:37
企業アプリケーション開発のプラットフォーマーを目指す–レッドハット・三浦氏
IT関連
2024-01-10 08:45
セールスフォースSVPに聞く–「Einstein Automate」、AIと自動化の可能性(後編)
IT関連
2021-03-15 09:14
インターポールが独自のメタバースを立ち上げ–犯罪者らの悪用に対抗
IT関連
2022-11-02 11:50
マイクロソフトのプレジデントが語った今見直すべきITの倫理、サイバーセキュリティ–CES 2021
IT関連
2021-01-16 03:05
DX時代におけるデータセキュリティ–安全性を高める4つのデータ管理方法
IT関連
2023-03-23 06:44
優秀なテック人材を採用、維持するために–今何を見直すべきか
IT関連
2022-05-12 06:11