(Translated by https://www.hiragana.jp/)
ASCII.jp:経営幹部でも基本的なサイバーセキュリティー用語を知らない? カスペルスキーが調査

このページの本文ほんぶん

経営けいえい幹部かんぶでも基本きほんてきなサイバーセキュリティー用語ようごらない? カスペルスキーが調査ちょうさ

2023ねん03がつ07にち 1920ふん更新こうしん

ぶん● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 カスペルスキーは3がつ7にち企業きぎょう経営けいえい幹部かんぶとIT部門ぶもんとのサイバーセキュリティーにかんする対話たいわじょう課題かだいについて調査ちょうさしたレポートを発表はっぴょうした。

 ほん調査ちょうさは、24のくに地域ちいきのITもしくはITセキュリティー部門ぶもん以外いがい経営けいえい幹部かんぶ2300にん対象たいしょう実施じっし調査ちょうさ結果けっか経営けいえい幹部かんぶの5にん1人ひとりが、サイバーセキュリティーにかんする議論ぎろんちゅう理解りかい不足ふそくつたえようとしないことなどがあきらかになった。

 ほん調査ちょうさでは、ITもしくはITセキュリティー部門ぶもん以外いがい経営けいえい幹部かんぶのうち22%(日本にっぽん16%)は、ITもしくはITセキュリティー部門ぶもんとの会議かいぎちゅう理解りかいできないことがあっても、それをつたえることをためらうと回答かいとうした。その理由りゆうとしては、会議かいぎにその関係かんけいしゃ確認かくにんしたい(全体ぜんたい50%、日本にっぽん63%)、または自分じぶん解決かいけつしたい(全体ぜんたい38%、日本にっぽん50%)が大半たいはんである一方いっぽうで、IT担当たんとうしゃからかりやすい説明せつめいがあるとはおもえないという回答かいとうも37%(日本にっぽん44%)にのぼった。

 また、34%(日本にっぽん44%)が話題わだい理解りかいできないとかすことをきまりわるかんじており、33%(日本にっぽん63%)はIT担当たんとうしゃから知識ちしき不足ふそくだとおもわれたくないともかんがえている。

 さらに、調査ちょうさ対象たいしょうのすべての経営けいえい幹部かんぶが、セキュリティー関連かんれん課題かだいについてITセキュリティーマネジャーと定期ていきてきはな機会きかいがあるものの、全体ぜんたいのおよそ10%の回答かいとうしゃが、ボットネット(全体ぜんたい12%、日本にっぽん27%)、APT攻撃こうげき全体ぜんたい11%、日本にっぽん37%)、ゼロデイエクスプロイト(全体ぜんたい11%、日本にっぽん33%)といった脅威きょういについていたことがないと回答かいとうした。

 一方いっぽうで、スパイウェア(全体ぜんたい81%、日本にっぽん73%)、マルウェア(全体ぜんたい84%、日本にっぽん67%)、トロイの木馬もくば全体ぜんたい82%、日本にっぽん79%)、フィッシング(全体ぜんたい83%、日本にっぽん89%)にたいする経営けいえい幹部かんぶ認知にんちは、全体ぜんたいで80%をえる結果けっかになった。

 サイバーセキュリティー用語ようごについては、およそ10%の経営けいえい幹部かんぶが、DevSecOps(全体ぜんたい13%、日本にっぽん38%)、ゼロトラスト(全体ぜんたい11%、日本にっぽん22%)、SOC(全体ぜんたい11%、日本にっぽん32%)、侵入しんにゅうテスト(全体ぜんたい11%、日本にっぽん32%)をいたことがないと回答かいとうした。

 カスペルスキーは、企業きぎょうのITセキュリティー部門ぶもんとビジネス部門ぶもんとの対話たいわ円滑えんかつすすめるために、つぎこと推奨すいしょうしている。

・ITセキュリティー部門ぶもんは、なにかを禁止きんしする方策ほうさくから脱却だっきゃくして、どのようにすればサイバーセキュリティーのリスクを軽減けいげんしながらビジネス目標もくひょう達成たっせいできるかを説明せつめいする。
・CISOが積極せっきょくてき業務ぎょうむ活動かつどう関与かんよし、会社かいしゃ利害りがい関係かんけいしゃとの関係かんけい構築こうちくする。営業えいぎょう財務ざいむ、マーケティングなどの幹部かんぶ協力きょうりょく関係かんけいきずいているCISOは20%未満みまんであり、CISOが最新さいしんのビジネスニーズを把握はあくつづけることは困難こんなんとなっている。
経営けいえい幹部かんぶつたえるときは、専門せんもんによる脅威きょうい概要がいよう自社じしゃけている攻撃こうげきじょうきょう、ベストプラクティスにもとづく論拠ろんきょ使用しようする。
・ITセキュリティー部門ぶもんおも責任せきにんについて経営けいえい幹部かんぶ説明せつめいする。可能かのう場合ばあいは、CISOの立場たちば体験たいけんする機会きかい提供ていきょうし、もっと重要じゅうようなITセキュリティー課題かだいかんする洞察どうさつられるようにする。
効果こうかとROIが実証じっしょうされたツールにサイバーセキュリティーの投資とうしてる。つまり、あやま検知けんちりつひくく、短時間たんじかん攻撃こうげき検知けんちし、攻撃こうげき(またはそのほかの指標しひょう)あたりについやされる時間じかんみじかいツールが、どのITセキュリティー部門ぶもんにとっても重要じゅうようとなる。

 経営けいえい幹部かんぶとITセキュリティー担当たんとうしゃのコミュニケーション問題もんだいについての詳細しょうさいは、Dailyブログ「Fluent in Infosec: Are c-level executives and IT security managers on the same page?」(英語えいご)で公開こうかいしている。

カテゴリートップへ

アクセスランキング

  1. 1位

    TECH

    形勢けいせい逆転ぎゃくてん!?ランサムウェアグループを攻撃こうげきしてみたら Blackhat USA講演こうえんレポ

  2. 2位

    デジタル

    生成せいせいAIに一気いっきかじるサイボウズ AIもシュシュッと使つかえるkintoneへ

  3. 3位

    デジタル

    「5ふんはじめられる遠隔えんかく計測けいそく」はうそじゃない IoTが実現じつげんする計測けいそくのデータ活用かつよう

  4. 4位

    データセンター

    つづける都心としんビルの“空室くうしつ”をデータセンターに 大林組おおばやしぐみしん事業じぎょう参入さんにゅう

  5. 5位

    ITトピック

    生成せいせいAIで“ハンドルのないくるま”にいちちかづく? NTTドコモグループ支援しえん自動じどう運転うんてんAIが始動しどう

  6. 6位

    ITトピック

    10ねんなみるための、いまるべき先進せんしんテクノロジー10せん ガートナー発表はっぴょう

  7. 7位

    ITトピック

    相次あいつぐSIerのM&A KDDIがラック、SCSKがネットワンにTOB

  8. 8位

    Team Leaders

    社内しゃないからの質問しつもん自動じどう回答かいとう! AI Builder+ノーコードでQ&Aボットをつくろう

  9. 9位

    TECH

    サイバー脅威きょうい予兆よちょうは「観測かんそくせい実現じつげんでよりはや検知けんち フォーティネットが“可視かし戦略せんりゃく見直みなおし”提唱ていしょう

  10. 10位

    ビジネス・開発かいはつ

    生成せいせいAIのビジネス活用かつよう第一歩だいいっぽは「なに実現じつげんしたいか?」から AWSが国内こくない先進せんしん事例じれい多数たすう披露ひろう

集計しゅうけい期間きかん
2024ねん11月08にち~2024ねん11月14にち
  • 角川アスキー総合研究所
  • アスキーカード