「セキュリティの不備」が調達排除や経営責任につながる日

今回は「「セキュリティの不備」が調達排除や経営責任につながる日」についてご紹介します。

関連ワード (ビジネス視点で分かるサイバーのリスクとセキュリティ、経営等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載は、企業を取り巻くサイバーセキュリティに関するさまざまな問題について、ビジネスの視点から考える上でのヒントを提供する。

 ランサムウェアをはじめとしたサイバー攻撃など、企業の事業継続を妨害する悪影響が高まりを見せる中、重要インフラや防衛産業を中心に、事業の成否に影響を与え得るセキュリティに関する取り組みが政策レベルで強化されている。今回は、「セキュリティの不備」が政策レベルで企業に与える影響と、企業が強化すべきセキュリティ施策の今後について考えてみたい。

 一度は攻撃インフラが解体されたはずだったマルウェア「Emotet」の活動が再燃し、ランサムウェア攻撃も沈静化の兆しが見えず、またロシア・ウクライナ情勢を中心とした地政学的リスクの影響が依然として残る中で、サイバーリスクが企業や組織の事業活動に与える影響は以前に増して大きいものとなっている。

 企業はもちろん、社会全体のデジタル化に伴うサイバーリスクの深刻化を背景に、国家のサイバーセキュリティ政策による企業や組織へのビジネスインパクトが今後一層大きくなる兆しが2つある。

 1つ目は、防衛調達に関連した動きだ。「防衛産業サイバーセキュリティ基準」の整備が、2022年4月に防衛装備庁から発表された。米国国防総省が調達関連企業に求めるのと同等レベルのセキュリティを日本の防衛省が調達関連企業に求めるというもので、2023年度の調達から運用が開始される。

 2つ目は、重要インフラに関連した動きだ。政府サイバーセキュリティ戦略本部の「重要インフラのサイバーセキュリティに係る行動計画」(PDF)で、サイバーセキュリティ基本法に基づいて策定、2022年6月に公開されたものだ。経営層の内部統制システム構築義務に、適切なサイバーセキュリティを講じる義務が含まれ得る点や、損害発生時の経営層や監査役の賠償責任が明記されている点が大きい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マネージドなNFSサーバのAmazon EFSが大幅性能向上、読み取りのレイテンシがミリ秒単位からマイクロ秒単位へ
AWS
2022-02-16 21:57
UberがEUで「Prop 22」スタイルのギグワーク基準を求めロビー活動を展開
シェアリングエコノミー
2021-03-22 19:51
持続的成長の原動力としてのITガバナンスを考える
IT関連
2024-04-23 15:52
「ポスト量子暗号アライアンス」をAWS、Google、NVIDIA、シスコ、IBMらが設立。ポスト量子暗号の採用促進のため
AWS
2024-02-16 02:50
「Microsoft Teams」、検索改善や「カスタマーロックボックス」など順次
IT関連
2022-04-09 07:32
「かわいさ」重視のLinuxディストロ–アニメファン向けの「NyArch Linux」
IT関連
2024-06-06 04:34
ハーバード大のプログラミング講座を日本語化 無料で学べる「CS50.jp」公開
ネットトピック
2021-05-14 09:36
CTC、生成AI活用のセキュリティ分析サービス開発へ–日本MSと連携
IT関連
2023-07-12 04:18
不二越、3200人の従業員に「SAP Concur」導入–事務負担の軽減実感
IT関連
2022-07-28 03:50
AIによる自動化は新たな段階へ–ソフトウェア開発サイクル全体の効率化に期待
IT関連
2024-06-08 21:49
ITフリーランスの仕事や移動中のケガ、病気、障害、死亡などを補償する国の労災保険「特別加入制度」、申し込みが可能に
働き方
2022-01-13 12:17
パナソニックHD、インドで電動車両向けのIT運用支援システムの実証事業に着手
IT関連
2022-12-28 11:34
企業横断の購買データを収集–東芝テック、電子レシートサービスの取り組み解説
IT関連
2024-11-06 02:14
日鉄ソリューションズ新社長が語った「これからのSIerの姿」とは
IT関連
2023-04-15 07:47