1735296927
2024-12-27 10:47:00
- セキュリティ担当者の 3 分の 1 は、CISO の役割は「勝ち目がない」と考えている
- 企業は依然としてセキュリティ担当者に十分なリソースを与えていない
- 15% が訴追の脅威により CISO の役割に就くことができないと回答
スキル不足が続く中、多くのIT専門家が健全な収入の可能性にもかかわらずサイバーセキュリティの役割に就くことに消極的である理由が、新しい調査で明らかになった。
BlackFogが調査したITセキュリティ意思決定者の10人中7人は、CISOがサイバーセキュリティインシデントに対して個人責任を負っているという話がCISOの役割に対する見方に悪影響を及ぼし、管理職や指導的地位への昇進を遠ざけていると述べた。
さらに、調査参加者らは、責任あるリーダーは勝ち目がない状況に陥ることが多く、その役割のストレスが増大していると付け加えた。
サイバーセキュリティ担当者はプレッシャーを望まない
3 人に 1 人 (34%) は、セキュリティー指導者が調査結果を報告しなかった場合に内部的な影響を受けるか、報告した場合には世間の批判や訴追の可能性があると指摘しました。ただし、企業のサイバーセキュリティインシデントへの対処方法に影響を与える規制措置により、圧力は内部からのみ発生しているわけではありません。
ほぼ半数 (44%) が、規制当局の監視と説明責任を回避するために、自社のサイバーセキュリティへのエクスポージャーを軽減するプロセスをすでに導入していると回答しました。
また、5 人に 2 人 (41%) は、その結果、取締役会がサイバーセキュリティをより真剣に受け止めるようになったと述べていますが、セキュリティ担当者は依然としてリーダーがより多くのリソースを提供するなどの行動を起こすのを待っています。サイバーセキュリティへの取り組みにより多くの資金が投入されているのはわずか 10% です。
「CISO の役割は組織のリスク管理がすべてですが、規制が強化されるにつれ、セキュリティ リーダーは自身の個人的なリスクを考慮する必要がますます高まっています」と BlackFog CEO の Darren Williams 博士は述べています。
この調査では、明確な意見が分かれていることが浮き彫りになりました。半数 (49%) が、サイバー攻撃後に個人が訴追される可能性があることで説明責任と透明性が向上すると考えており、15% は、そのことが将来 CISO の役割に就くことを思いとどまらせると述べています。 。
ウィリアムズ博士は、より明確なガバナンスとインシデントの報告と対応手順を求めましたが、CISOを含むサイバーセキュリティ担当者は企業の支援を必要としています。
あなたも気に入るかもしれません
#セキュリティリーダーは攻撃に対する個人責任を問われることを望んでいない