日本語版
最新ニュース
健康

サイバー侵害のコストは平均で1,000万ドルに近づいていますが、防御AIによって軽減できます。

ポネモン研究所が独自に実施したIBMセキュリティの2024年データ漏洩コストレポートによると、サイバーセキュリティ攻撃のコストは前年比10%増加し、パンデミック以降最大の年間増加となったが、防御的なサイバーセキュリティワークフローにおける人工知能と自動化の使用により、漏洩コストは引き続き削減された。 IBMセキュリティーの戦略および製品設計担当副社長ケビン・スカピネッツ氏は火曜日の発表で、主な推奨事項は「生成型AIによってもたらされる新たなリスクと機会に対処するため」人工知能主導の防御に投資することだと述べた。 AIは侵害の深刻度を軽減できる 「広範囲に」使用した場合、セキュリティワークフローでAI駆動型防御を使用していない組織と比較して、侵害コストが平均220万ドル削減された。これは、年次調査で最大のコスト削減だと同社は述べた。 19年目を迎えるIBMのベンチマーク調査では、2023年3月から2024年2月の間に世界中の604の組織が経験した実際のデータ侵害を分析しました。 ビジネスオペレーションにおける生成 AI の使用は業界全体で急速に増加しており、攻撃対象領域が拡大し、セキュリティ チームに新たなリスクをもたらしています。 「こうした経費はすぐに維持できなくなるだろう」とスカピネッツ氏は声明で述べた。 14 年連続で最も影響を受けている業界である医療では、データ自動化と AI 統合により、電子医療記録や患者ポータルなどのシステムが活用されています。現在、多くのベンダーが、運用を効率化し、医療エコシステムを悩ませている管理などの負担を軽減する機械学習アルゴリズムへのチャットボットベースのアクセスを提供しています。 研究者らは、業界全体にわたって、分析対象となった組織の 67% がセキュリティ AI と自動化を導入していることを発見しました (前年比で約 10% 増加)。また、20% が機械学習に依存する何らかのセキュリティ ツールを使用していると述べています。 研究者らは、セキュリティ分野における AI ツールの使用が増えたことで (今年調査した 3 つの組織のうち 2 つがセキュリティ オペレーション センター全体にセキュリティ AI と自動化を導入している)、侵害コストが平均 220 万ドル削減されたことを発見しました。…

サイバー侵害のコストは平均で1,000万ドルに近づいていますが、防御AIによって軽減できます。

ポネモン研究所が独自に実施したIBMセキュリティの2024年データ漏洩コストレポートによると、サイバーセキュリティ攻撃のコストは前年比10%増加し、パンデミック以降最大の年間増加となったが、防御的なサイバーセキュリティワークフローにおける人工知能と自動化の使用により、漏洩コストは引き続き削減された。

IBMセキュリティーの戦略および製品設計担当副社長ケビン・スカピネッツ氏は火曜日の発表で、主な推奨事項は「生成型AIによってもたらされる新たなリスクと機会に対処するため」人工知能主導の防御に投資することだと述べた。

AIは侵害の深刻度を軽減できる

「広範囲に」使用した場合、セキュリティワークフローでAI駆動型防御を使用していない組織と比較して、侵害コストが平均220万ドル削減された。これは、年次調査で最大のコスト削減だと同社は述べた。

19年目を迎えるIBMのベンチマーク調査では、2023年3月から2024年2月の間に世界中の604の組織が経験した実際のデータ侵害を分析しました。

ビジネスオペレーションにおける生成 AI の使用は業界全体で急速に増加しており、攻撃対象領域が拡大し、セキュリティ チームに新たなリスクをもたらしています。

「こうした経費はすぐに維持できなくなるだろう」とスカピネッツ氏は声明で述べた。

14 年連続で最も影響を受けている業界である医療では、データ自動化と AI 統合により、電子医療記録や患者ポータルなどのシステムが活用されています。現在、多くのベンダーが、運用を効率化し、医療エコシステムを悩ませている管理などの負担を軽減する機械学習アルゴリズムへのチャットボットベースのアクセスを提供しています。

研究者らは、業界全体にわたって、分析対象となった組織の 67% がセキュリティ AI と自動化を導入していることを発見しました (前年比で約 10% 増加)。また、20% が機械学習に依存する何らかのセキュリティ ツールを使用していると述べています。

研究者らは、セキュリティ分野における AI ツールの使用が増えたことで (今年調査した 3 つの組織のうち 2 つがセキュリティ オペレーション センター全体にセキュリティ AI と自動化を導入している)、侵害コストが平均 220 万ドル削減されたことを発見しました。

法執行もコスト削減の鍵です。ランサムウェアの被害者は、法執行によって侵害コストを平均で約 100 万ドル節約しました。

侵害を受けた組織の70%が侵害が重大な混乱を引き起こしたと報告している一方で、世界平均のデータ侵害ライフサイクルは258日と、2015年の277日から7年ぶりの低水準に減少した。 2023年の報告書脅威の緩和と修復活動を改善し、セキュリティAIと自動化を広範に活用してサイバーインシデントを検出し封じ込めることで、セキュリティチームは時間を節約できると研究者らは述べている。 声明

分析によると、これらのテクノロジーを使用していない組織よりも平均で 98 日早くなります。

技術系労働力への資金増額

組織はより深刻な人員不足にも直面しており、全体的な侵害コストは、高レベルの人員不足では平均574万ドル、低レベルの人員不足では398万ドルにまで上昇している。 報告

昨年の調査以来、人員不足は 26% 増加しており、セキュリティ人員の問題がほとんどないかまったくない企業と比べて、侵害復旧費用が平均 176 万ドルも増加しています。

その結果、技術リソースとスキルのギャップに対処するために、昨年と比較してセキュリティ予算の増額を計画していると回答した組織は 63% となり、前年の 51% から増加しました。

研究者らは、従業員研修の増加は最も計画されている投資分野だと述べた。

侵害の原因はデータの可視性のギャップにある

特定と封じ込めに最も長い時間がかかった侵害(平均 283 日)は、パブリック クラウド、プライベート クラウド、オンプレミスなど、複数の環境に保存されたデータに関係していました。

この種の侵害は調査対象の 40% を占め、平均回復コストは 500 万ドルを超えています。

注目すべきは、知的財産の盗難が 27% 増加したことでコストが増加し、前年比で約 11% 増加してレコード 1 件あたり 173 ドルになったことです。

研究者らはまた、genAI をネットワークに追加することでデータが表面に近づくと述べ、最も一般的な初期攻撃ベクトルは盗まれた、または侵害された認証情報 (16%) に起因するとしている。

サイロを解消するデータ交換イニシアチブは、医療を含むさまざまな業界における効率的な運用と情報共有要件への準拠を目的としています。

研究者らは、環境間での活動が増えるにつれて、組織はセキュリティとアクセス制御を再評価する必要があると述べた。

増加したコストを消費者に転嫁

組織は、インシデント対応の計画とテスト、脅威の検出と対応のテクノロジー、およびより優れたアイデンティティとアクセスの管理にさらに投資する予定であると述べた一方で、組織の 63% は、今年の侵害により消費者の商品やサービスのコストが増加すると述べました。

「企業は、侵害、封じ込め、そしてその影響への対応という継続的なサイクルに巻き込まれている」とスカピネッツ氏は声明で述べた。

「このサイクルには、セキュリティ防御の強化への投資や、侵害費用を消費者に転嫁することが含まれることが多くなり、セキュリティが新たなビジネスコストとなっている。」

医療費は今後1年間で8%上昇する見込み最近のKFFの調査によると、成人の4人に1人以上が、過去12か月間に必要な医療を受けるのを費用のせいでスキップしたり延期したりしたと回答している。 ブリーフィング 米国の医療費の課題について

何らかの理由でコストが増加すると、最終的には医療へのアクセスに影響する可能性があります。

Andrea Fox は Healthcare IT News の上級編集者です。
Eメール: メールアドレス

Healthcare IT News は HIMSS Media が発行する出版物です。

HIMSSヘルスケアサイバーセキュリティフォーラムは、10月31日から11月1日までワシントンDCで開催される予定です。 詳細と登録

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。