「セキュリティの不備」が調達排除や経営責任につながる日

今回は「「セキュリティの不備」が調達排除や経営責任につながる日」についてご紹介します。

関連ワード (ビジネス視点で分かるサイバーのリスクとセキュリティ、経営等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載は、企業を取り巻くサイバーセキュリティに関するさまざまな問題について、ビジネスの視点から考える上でのヒントを提供する。

 ランサムウェアをはじめとしたサイバー攻撃など、企業の事業継続を妨害する悪影響が高まりを見せる中、重要インフラや防衛産業を中心に、事業の成否に影響を与え得るセキュリティに関する取り組みが政策レベルで強化されている。今回は、「セキュリティの不備」が政策レベルで企業に与える影響と、企業が強化すべきセキュリティ施策の今後について考えてみたい。

 一度は攻撃インフラが解体されたはずだったマルウェア「Emotet」の活動が再燃し、ランサムウェア攻撃も沈静化の兆しが見えず、またロシア・ウクライナ情勢を中心とした地政学的リスクの影響が依然として残る中で、サイバーリスクが企業や組織の事業活動に与える影響は以前に増して大きいものとなっている。

 企業はもちろん、社会全体のデジタル化に伴うサイバーリスクの深刻化を背景に、国家のサイバーセキュリティ政策による企業や組織へのビジネスインパクトが今後一層大きくなる兆しが2つある。

 1つ目は、防衛調達に関連した動きだ。「防衛産業サイバーセキュリティ基準」の整備が、2022年4月に防衛装備庁から発表された。米国国防総省が調達関連企業に求めるのと同等レベルのセキュリティを日本の防衛省が調達関連企業に求めるというもので、2023年度の調達から運用が開始される。

 2つ目は、重要インフラに関連した動きだ。政府サイバーセキュリティ戦略本部の「重要インフラのサイバーセキュリティに係る行動計画」(PDF)で、サイバーセキュリティ基本法に基づいて策定、2022年6月に公開されたものだ。経営層の内部統制システム構築義務に、適切なサイバーセキュリティを講じる義務が含まれ得る点や、損害発生時の経営層や監査役の賠償責任が明記されている点が大きい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
CES 2021プレスカンファレンス映像を「格付け」する (1/4)
くわしく
2021-01-22 05:21
化粧品ECの「NOIN」とKDDIが資本提携、コスメ販売でのオンラインカウンセリング導入など新購入体験を創造
ネットサービス
2021-01-27 17:57
データドリブンとは、これまでのデータ経営の質を変化させること–富士通幹部に聞く
IT関連
2023-06-09 08:24
“はたらく”に寄り添い、お客さまの生み出す力を支えるデジタルサービスの会社へ–リコー・大山社長
IT関連
2024-01-10 14:36
モトローラがエントリー向け6.5型スマホ発表、1万8800円のmoto e7と1万6800円のe7 power
ハードウェア
2021-02-19 17:07
Arm、「Neoverse」プラットフォームのエコシステム拡大をアピール
IT関連
2021-04-28 09:55
マイクロソフト、Linuxに特権昇格の脆弱性新たに発見
IT関連
2022-04-30 14:31
Samsung、「今年はGalaxy Note発売見送るかも」 半導体供給不足にも言及
企業・業界動向
2021-03-19 00:42
「ChatGPT」がサイバーセキュリティの未来にもたらす光と影
IT関連
2023-02-23 02:23
DXに向けた人材の確保と育成–その人材像とスキル要件の定義
IT関連
2022-11-17 21:38
「メタバース」の生みの親ニール・スティーブンスン氏、展望を語る
IT関連
2023-01-14 02:26
コロナ禍で押し進められたDXの中、AIに期待される今後の役割とは
人工知能・AI
2021-05-05 13:47
チカク・セコム・兵庫県たつの市が見守りサービス「まごチャンネル with SECOM」活用した高齢者の外出促進・熱中症対策の実証実験
IoT
2021-08-05 19:09
伊藤忠グループの日本サニパックにおける社員のデータ利用スキル育成方法
IT関連
2022-12-16 19:49