1761767722
2025-10-29 15:30:00
エコ協会ITセキュリティ調査
サイバー回復力は上司の問題です
企業の管理者にとって、IT セキュリティも経営幹部の議題に含める必要があることは明らかです。予防と計画が戦略的投資として注目されています。ここでは人工知能が重要な要素となります。
(画像:Dall-E / AI生成)
2025 年の IT セキュリティ調査の一環として Eco-Association が調査した 175 人の IT 専門家のうち 88% が、一般的な脅威状況を「高い」または「非常に高い」と評価しています。認識される脅威レベルはここ数年で初めて 90% の基準を下回りましたが、緩和については話がありません。
リスク認識の相違
また、自社と経済全体との間にはリスク認識の乖離もあり、この乖離は過去 3 年間ほとんど変わっていない。調査対象者は、自分たちの会社はドイツ経済よりもはるかに準備が整っていると見ている。 IT 専門家の半数以上が自社のセキュリティ状況を「良好」(41.8%) または「非常に良好」(14.7%) と評価している一方、参加者の約 4 分の 3 (75.6%) はドイツ経済全体が IT セキュリティ事故に対する準備が不十分であると評価しています。
「我が国の安全保障状況とドイツ全体の安全保障状況の評価の食い違いは、専門家ですら脅威を正しく評価することがいかに難しいかを示しています」とエコ協会の安全保障能力グループ責任者のオリバー・デーニング氏はこの状況についてコメントした。
ランサムウェアと CEO 詐欺が主流
調査対象となった企業のうち 6 社に 1 社が、過去 12 か月間に少なくとも 1 件の重大なセキュリティ インシデントの影響を受けており、5% は複数のセキュリティ インシデントの影響を受けています。前年に比べて件数は若干増加しております。デニング氏は、脅威の状況が依然として過小評価されていると確信しています。「特に多くの中堅企業が国際的なサイバー犯罪の焦点になっています。ネットワーク そしてそれに気づいていない。」
企業に対する攻撃としてはランサムウェアが引き続き 6.4% で最も多く、それに僅差で次が続きます。 最高経営責任者(CEO) 詐欺は6.3パーセント。 CEO詐欺の場合、つまり… サイバー犯罪者 企業のマネージャーとして、以前と比較して大幅な増加がありました。その他のセキュリティ インシデント:
- 産業スパイ: 2.1%
モダンな ランサムウェア攻撃では、被害者を再度脅迫するために追加の機密データを盗む、いわゆる二重恐喝攻撃もよく使用されます。
彼は身代金を持っている 世論調査 調査対象となった企業はいずれも支払っていなかったという。これは、インシデントへの対処におけるプロフェッショナリズムの高まりと、緊急事態に対するより明確なプロセスを示している可能性があります。
脅威要因としての AI
AI の使用の増加は、IT セキュリティに直接的な影響を与える重要な傾向です。 「AI はサイバーセキュリティを強化するための重要な手段です」と、Eco の IT セキュリティ担当役員であるノーバート ポールマン教授は述べています。調査対象となった企業の 93% 以上が、AI によって脅威状況がさらに悪化すると想定しています。これは、攻撃者がAIを利用してより標的を絞っているのではないかという懸念によるものです。 フィッシング-攻撃(ディープフェイク、自動化 ソーシャルエンジニアリングキャンペーン)。
この脅威にもかかわらず、約 40% の企業はすでに、脅威のより迅速な検出と対応などの IT セキュリティ タスクに AI を積極的に使用しています。ポールマン氏もこの可能性について次のように考えています。「AI は脅威の特定に役立ちます」 リアルタイム 企業が新たなレベルで回復力を持って行動できるようにすることを特定し、それを可能にするのです。」
最も重要なセキュリティ問題
最も重要な IT セキュリティ トピックの中でも、データと通信の暗号化、および電子メール セキュリティが調査で上位を占めました。すぐ後には緊急時の計画が立てられています/インシデント対応 そして従業員の意識。
予防の分野では前向きな進展が見られ、約60%の企業が従業員の意識を高めるために定期的な研修を実施している一方、19%は不定期に研修を実施している。また、約 60% が IT セキュリティ インシデント発生時の内部プロセスまたは緊急計画を定義しており、16% がそれらの導入を計画しています。さらに、調査対象となった企業のほぼ半数が IT セキュリティ予算の増額を計画しており、そのうち 5.1% は大幅、42.3% は中程度です。 「この結果は、サイバー復元力に関してドイツ企業が追いつきつつあることを示しています」とデーニング氏は説明します。 「しかし、彼らは一貫してこのコースを続けなければなりません。予防、認識、AIベースの防御戦略を組み合わせた人だけが、ますますインテリジェントになる攻撃から適切に身を守ることができます。」
(ID:50606666)
#サイバー回復力は上司の問題です