ビジネスにおける戦略・議題に関するサイバーセキュリティの優先度は高くない–パロアルトネットワークス調査

今回は「ビジネスにおける戦略・議題に関するサイバーセキュリティの優先度は高くない–パロアルトネットワークス調査」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パロアルトネットワークスは、世界15カ国の大手企業に属する経営層の1300人に対して実施した「DX化の拡大とサイバーセキュリティ」に関するグローバル調査の結果を公表した。

 これによると、組織においてデジタルトランスフォーメーション(DX)化は引き続き拡大傾向にある一方、ビジネスにおける戦略・議題に関するサイバーセキュリティの優先度は高くないことが分かった。

 また回答したほぼ全ての企業で2023年度のサイバーセキュリティ予算は増加する見込みで、DX化への対応やハイブリッドワークに伴うセキュリティ要件への対応が予定されているという。

 この調査は2022年7月26日〜8月16日に実施された。調査対象者は、売上高2億5千万ドル以上、地域は北米・欧州・中南米・日本を含むアジア太平洋の企業に属する1300人の経営層(CIO、CISO、CTO、CSO及びCOO)。

 サイバーセキュリティの優先度では、自社のサイバーセキュリティに対する備えが非常に高い、と回答した経営層は26%に留まり、取締役会で毎月またはそれ以上の頻度でサイバーセキュリティが議論される、という回答は半数以下だった。

 また、DX化に合わせてサイバーリスクに対する取締役会の認識が「非常に高まった」と感じる経営層は5分の2に過ぎなかった。なお日本の回答は、世界のトレンド(世界平均)とほぼ同じ傾向が見られた。

 サイバーセキュリティ強化に対する投資では、資金面・人材面双方で必要な投資は予定されているという。また、サイバーセキュリティに対するスキル不足が問題の引き金になっていると認識され、その解決策として適切な人材の獲得が重視されていることも判明した。

 その他の結果では、ほぼ全ての回答者が過去1年間に自社がセキュリティインシデントやデータ漏えいを経験したと回答し、平均値は11件となった。攻撃者が攻撃能力を高めていることに加え、インシデントの適切な検出とその対応が出来ていないことが主な原因であると認識されているという。

 リモートワーク環境については、回答したほぼ全ての企業においてリモートワークを継続している従業員が存在し、新しい勤務形態に伴うセキュリティへの課題が意識されているという。また多くの経営層は、現在の環境下で安全性が担保されていないデバイスによるセキュリティインシデントが発生していると言及している。この課題に対処するため、今後1年間に既存スタッフのトレーニングや認定制度の実施が検討されているという。

 さらにゼロトラストへの関心が高いことも分かった。回答したほぼ全ての企業においてゼロトラストの導入を検討しており、DXの取組みをサポートするためにゼロトラストは最適と考えられているという。

 一方、課題として「社内の専門知識不足の克服」、および「統合ソリューションを提供する外部ベンダーを探す必要性」が挙げられている 。なお日本の回答者からは、「セキュリティベンダーが提供する個々のソリューション評価が難しい」という課題も挙がった。

 またクラウドセキュリティに対してソフトウェアファイアウォールの投資が拡大していることも分かった。

 回答者が属する企業では、平均9つのパブリッククラウドプロバイダーを使用しているという。またクラウドセキュリティの要件に対応するためウェブアプリやAPI保護ツールを使用し、開発者にコードセキュリティスキャニングツールの使用を求めていることも分かった。

 また多くの企業が開発を妨げることなくセキュリティの要求に応えるため、サイバーセキュリティを強化する手段として自動化に注視していることが分かった。インシデントの検出と対応やレポーティングがセキュリティ機能の自動化によって強化されることになるとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Clubhouse隆盛でふと思う、この道はいつか来た道 Twitterとの共通点・異なる点 :新連載「デジタル・イエスタデイワンスモア計画」(1/2 ページ)
トップニュース
2021-02-17 22:02
オンラインレンタカー会社のBooking Group、「IBM Cloud」採用–価格や在庫の柔軟な調整に向け
IT関連
2021-03-23 22:59
宅配業者かたる詐欺SMS出回る 「dアカウント」の偽ログイン画面に誘導 ドコモが注意喚起
セキュリティ
2021-01-26 14:13
出世払い型(ISA)テックセールス養成スクール「TECH SALES CAMP」のWorXが4000万円調達、10月開校予定
EdTech
2021-07-30 01:35
「アジャイルサムライ」の著者が語る、技術志向の企業が世界をどう見ているのか? そしてソフトウェアテスト自動化を進化させる方法について(中編)。JaSST'22 Tokyo基調講演
CI/CD
2022-04-11 05:07
KPMGコンサルティング、企業のDE&I推進を包括的に支援する新サービス
IT関連
2023-07-12 15:48
2024年のソフトウェアエンジニアリングに関する戦略的テクノロジは「プラットフォームエンジニアリング」「クラウド開発環境」、AIを活用した「AI拡張型開発」など。ガートナー
クラウド
2024-06-18 11:08
次期iPhone 13はノッチが小さくなる? フロントガラス部品画像か
IT関連
2021-03-25 03:48
「プライバシーに投資できない企業は淘汰される」–NRIが提言
IT関連
2022-06-23 18:00
Bluetooth搭載の点字ブロック登場 スマホへクーポン配信、障害者の補助にも 開発背景を聞く
くわしく
2021-06-24 18:46
肥後銀行、「BtoBプラットフォーム TRADE」導入–月間約1000枚の書類をデジタル化
IT関連
2023-05-25 21:32
ゆうちょ銀行、AI導入で社内問い合わせ対応を効率化
IT関連
2022-06-04 03:18
マイクロモビリティHelbizがSPACと合併しゴーストキッチン事業へ参入
モビリティ
2021-02-10 18:04
日本のDX、「変革」は未達、人材面も課題山積–IPA白書で判明
IT関連
2023-02-11 05:45