検索
ニュース

2024年10月現在で「過度な期待」をされているセキュリティ技術は何? ガートナーがハイプ・サイクルを発表セキュリティにおけるAI活用は「黎明期」に

ガートナージャパンは「日本におけるセキュリティのハイプ・サイクル:2024年」を発表した。「サイバーリスクマネジメントにおけるAI」などの項目が追加されている。

Share
Tweet
LINE
Hatena

 ガートナージャパンは2024年10月9日、「日本におけるセキュリティ(リスク管理、アプリ/データ、プライバシー)のハイプ・サイクル:2024年」を発表した。同社によると、法規制への対応も含めたリスクマネジメント、セキュアなアプリケーションとデータの構築、運用、プライバシー対応を実現し、企業のビジネス、サービス、データを保護する技術や手法を取り上げている。

画像
日本におけるセキュリティのハイプ・サイクル(提供:ガートナージャパン

「過度な期待」のピーク期の技術とは

 ガートナージャパンは「DX(デジタルトランスフォーメーション)の取り組みが進む中、クラウドネイティブなデザインパターンを前提としたセキュリティのリスクや、ソフトウェアサプライチェーンにおけるセキュリティのリスクが一段と高まっている」と指摘している。

 同社の礒田優一氏(バイスプレジデント アナリスト)は、「こうした中で企業には、法規制への対応はもちろん、倫理や『People Centric(人中心)』の議論の成熟度を上げていくこと、さらには、より早く、より満足のいくサービスを、より『セキュア』に提供する能力を高めることが一層求められるようになっている。企業は保護する対象を従来のIT以外にも広げ、レジリエンスの取り組みを推進する必要がある」と述べている。

 こうした背景もあり、同社は「サイバーセキュリティの継続的なコンプライアンスの自動化(CCCA:Cybersecurity Continuous Compliance Automation)」や「サイバーリスクマネジメントにおけるAI(人工知能)」などに注目している。

 CCCAは、継続的なコンプライアンス監視、証拠収集、外部監査と認証プロセスのサポートなどの機能を提供し、サイバーセキュリティの標準と規制に沿ったコンプライアンス監査と認証プロセスを効率化するのに役立つものだ。しかし、ハイプ・サイクルでは「過度な期待」のピーク期に位置付けられている。

 もう1つのサイバーリスクマネジメントにおけるAIについては、AIによってプロセスの顕著な効率化を実現し、サイバーセキュリティの防御を強化し、「複雑で絶えず進化するサイバーリスクの状況をより良くナビゲートできるようになる」とガートナージャパンは説明している。ハイプ・サイクルにおいては「黎明(れいめい)期」に位置付けられている。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  2. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  3. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  4. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  5. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  6. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  7. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  8. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  9. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  10. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
ページトップに戻る