検索
ニュース

何かあってからでは遅いと思いつつ「何かあってからに動こう」という企業が6割 WithSecureがセキュリティ調査結果を発表「今は問題起きてないんでしょ?」

WithSecureは、サイバーセキュリティへの対応に関する調査の結果を発表した。企業はサイバーセキュリティに対して消極的なアプローチを取っており、6割の企業が「問題が発生した後に腰を上げる」といった受動的な対応を取っていることが分かった。

Share
Tweet
LINE
Hatena

 WithSecureは2023年4月4日、世界8カ国(日本、フィンランド、デンマーク、フランス、ドイツ、スウェーデン、英国、米国)で実施したサイバーセキュリティへの対応に関する調査の結果を発表した。それによるとサイバーセキュリティに対して消極的な企業が多く、60%の企業が「問題が発生した後に腰を上げる」といった受動的な対応(事後対応型のアプローチ)をしていることが分かった。

画像
9割の企業が「事後対応型のアプローチでは問題がある」と認識(提供:WithSecure

「そのリスクを軽減することは企業のアウトカムにつながるのか」

 業種別にサイバーセキュリティ上の問題への対応を見ると、製造業で事後対応型のアプローチをしている割合は71%、規制の厳しい金融サービス業でも半数強だった。こうしたアプローチに課題を感じている企業(有事の際にさまざまな問題が生じると回答した企業)の割合は90%にも上った。

 事後対応型のアプローチと対極的なアプローチとしてWithSecureは「アウトカム(成果)ベースのセキュリティ」を提案している。これは企業の成果(アウトカム)を注目し、それを実現するためにどのようなセキュリティが必要かを考え、実施するアプローチのことだ。調査結果によるとアウトカムベースのセキュリティソリューションやサービスというコンセプトに関心を持っていると回答した企業の割合は83%に上った。

画像
WithSecureはアウトカムベースセキュリティのメリットを3つ挙げる(提供:WithSecure

 WithSecureのCISO(最高情報セキュリティ責任者)を務めるChristine Bejerasco氏は、「現在、セキュリティへの投資の多くは“サイバーリスクの軽減”を目的としている。しかし、軽減されるリスクが、企業が達成したいと考えているアウトカムにとって最も重要なものではないこともある。その場合、企業がビジネス上達成したいと考えるアウトカムとセキュリティへの投資に乖離(かいり)が発生したり、セキュリティに十分な投資がされなくなったりする恐れがある」と指摘している。

 調査結果によると、セキュリティに明確なアウトカムを期待している企業は多かったものの、セキュリティ上の優先順位とビジネスのアウトカムが完全に一致している企業は約20%にすぎなかった。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  3. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  8. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  9. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  10. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
ページトップに戻る