取締役とCISOのセキュリティ認識のズレが改善–プルーフポイント調査

今回は「取締役とCISOのセキュリティ認識のズレが改善–プルーフポイント調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 日本プルーフポイントは、企業の取締役や最高情報セキュリティ責任者(CISO)を対象にしたセキュリティ意識に関する年次調査の最新結果「取締役会におけるサイバーセキュリティの展望2023」を発表した。それによれば、両者の間に見られてきた認識のズレが改善されていることが分かった。

 調査は、日本を含む12カ国で従業員5000人以上の組織の取締役659人を対象に実施し、50人以上の取締役に面談も行った。今回の同社の発表では、日本と世界の取締役およびCISOの状況を分析した結果を示した。

 まず、最近話題の生成AIについては、日本の取締役では79%、世界平均では59%が組織のセキュリティリスクだと見なしていた。自社が大規模なサイバー攻撃を受けるリスクがあると感じているのは、日本の取締役では84%、世界平均では73%に上り、2022年の前回調査から日本では12ポイント、世界では8ポイント増加した。

 取締役会でサイバーセキュリティが優先順位の高い課題と認識しているのは、日本の取締役では87%、世界の取締役では73%。サイバーセキュリティに十分な投資をしていると考えるのは、日本の取締役では79%、世界の取締役では70%。今後1年間でサイバーセキュリティ予算が増加するとしたのは、日本の取締役では87%、世界の取締役では84%だった。しかし、今後1年間における組織のサイバー攻撃対策の準備ができていないとの回答も日本の取締役では63%、世界の取締役では53%に上った。

 最も懸念する脅威の対象については、以下のように取締役とCISOで見解が分かれた。

日本の取締役

日本のCISO

世界の取締役

世界のCISO メール詐欺やビジネスメール詐欺(33%) 内部脅威(30%) クラウドアカウント侵害(29%)

 組織における最大のリスクが「人的ミス」だと考えるのは、日本の取締役が75%、世界の取締役が63%、日本のCISOが70%、世界のCISOが60%で、おおむね意見が一致した。組織のデータ保護能力に自身があるとしたのは、日本では取締役が76%、CISOが71%とおおむね一致したが、世界では取締役が75%、CISOが60%と認識にズレが見られた。

 取締役におけるセキュリティへの要望は、日本では「技術管理の向上」(49%)、「予算規模の拡大」(46%)、「より経験豊富なCISO」(37%)が挙げられた。世界では「予算規模の拡大」(37%)、「サイバーリソースの増加」(35%)、「脅威インテリジェンスの向上」(35%)だった。

 CISOとのコミュニケーション状況については、日本の取締役の52%、世界の取締役の53%が定期的に行っているとし、前年と比較して日本では3ポイント、世界では6ポイントの改善が見られた。また、経営層とCISOの意見がおおむね一致しているとしたのは、日本の取締役が63%、日本のCISOが80%、世界の取締役が65%、世界のCISOが62%だった。

 調査結果について米Proofpoint サイバーセキュリティ戦略担当副社長のRyan Kalember氏は、「取締役会とCISOの間で、サイバーリスクとその対策に関する新たな連携が見られるようになったことは、両者がより緊密に連携し、進展していることを示す前向きな兆候。しかし、取締役会がリスクに対処するために投資している時間とリソースに満足しているにもかかわらず、この連携の進展はサイバーセキュリティ体制に大きな変化をもたらしていない」と指摘。両者の強力なパートナーシップがこれまで以上に重要であることを理解すべきだとし、取締役会が十分な情報を得た上で戦略的な意思決定を行い、前向きな成果を上げることができるよう、CISOとより深く生産的な対話を推進しなければならないと解説している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
これからの企業のセキュリティは「IT環境全体の保護」として捉えよ
IT関連
2023-12-16 10:36
サッポロビール、NSSOLと開発したAI需要予測システムの本格運用を開始
IT関連
2023-07-01 06:07
サイオス、2023年度はSaaS事業への投資を継続–DX目的に活用機運高まる
IT関連
2022-12-09 04:24
MIS、学生の成長を支援するプラットフォームを開発–「IBM watonx.ai」を活用
IT関連
2024-05-03 18:44
Linuxシステム狙うマルウェアが2021年に増加
IT関連
2022-01-19 18:05
三井住友銀のソースコード流出、埼玉県は関係なし 県庁所在地が含まれていただけ 県が調査【追記あり】
セキュリティ
2021-02-03 20:01
ポケモンGOで強ポケ入手のチャンス到来 ホウエン地方イベント開始 “コメパングロス”も
くらテク
2021-01-21 08:29
米会計検査院が月着陸船開発契約をめぐるBlue Originの抗議を却下
宇宙
2021-08-01 19:03
Windows 11のセキュリティはどう変わったか–マイクロソフトが解説
IT関連
2023-03-08 18:42
GVA TECHの法人登記簿取得サービス「GVA 登記簿取得」、法務省提供の登記・供託オンライン申請システムと連携
IT関連
2022-03-24 13:18
Zoom、約1300人の人員削減へ–従業員の15%
IT関連
2023-02-09 12:12
Twitterセレブアカウント乗っ取り犯の18歳、懲役3年に
アプリ・Web
2021-03-18 18:09
人のやさしさを感じる会社に–ITの刷新と定着で文化を変えた日鉄工営の5年間
IT関連
2024-12-10 17:45
Apple Musicのロスレスとハイレゾ、AirPodsでは再生できず AirPods ProもAirPods Maxも
イラスト・デザイン
2021-05-19 14:29