日本語版
最新ニュース
科学&テクノロジー

予算制限、人員の問題、AI は州のサイバーセキュリティに対する脅威である • 州計画

デロイト・アンド・トウシュが全50州の当局者を対象に行った新たな調査によると、多くの州最高情報・セキュリティ担当官は、政府ネットワークをサイバー攻撃から守る能力に十分な自信を持てる予算、リソース、人員、専門知識がないと述べている。そしてコロンビア特別区。 デロイト・アンド・トウシュLLPのプリンシパルであり、同社のグローバル政府・公共サービスコンサルティングリーダーであるスリニ・サブラマニアン氏は、「国家指導者による情報への依存が政府運営そのものの中心となるにつれ、攻撃対象領域は拡大している」と述べた。 「そして、CISO には、増え続けるサイバー脅威に対してテクノロジー インフラストラクチャの回復力を持たせるという、ますます困難な使命が課せられています。」 の 隔年サイバーセキュリティレポート、 月曜にリリースされ、新たな脅威がどこから来るのか、そしてこれらのチームがどのような脆弱性を抱えているのかが概説されています。 政府は、情報を保存したり、モノのインターネットや接続されたセンサー デバイスを介して情報を送信したりするために、サーバーへの依存を高めています。交通機関や電力などのシステムのインフラストラクチャもテクノロジーに大きく依存しており、接続されたすべてのオンライン システムが攻撃の機会を増やしています。 AI の出現により、フィッシング詐欺や音声および映像のディープフェイクが容易になるため、悪意のある者が脆弱性を悪用する新たな方法も生み出されています。 デロイトは、各州の政府技術チームにおいて州最高情報セキュリティ責任者の役割が優先されており、一部の州では CISO により大きな権限を与える法令が導入されていることを示す、心強いデータがあることを発見しました。 各国がAIとプライバシー規制に独自に乗り出す 報告書によると、近年、CISOは州のセキュリティ管理と運用、戦略、ガバナンス、リスク管理、インシデント対応の大部分を担っているという。 しかし、これらの役割の比重が高まっているにもかかわらず、調査対象となった CISO の一部は、新旧のサイバーセキュリティ脅威に対処するチームの能力に自信を持てるほどのリソースがないと述べています。 40%近くが規制や法的要件を遵守するプロジェクトに十分な資金がないと回答し、半数近くが州のIT予算の何パーセントがサイバーセキュリティに充てられているかわからないと回答した。 人材も別の問題であり、CISOの約半数はサイバーセキュリティの人員が不足していると回答し、31%はこれらの仕事を遂行するための専門家の「利用可能性が不十分」であると述べた。ただし、この調査では、CISO が 2020 年と比較して 2024 年のスタッフの能力が向上したと報告していることが示されています。 パンデミック以来、燃え尽き症候群によるCISO自体の人員配置が問題となっていることが報告書で判明した。デロイトは、2022 年の調査以来、全州のほぼ半数で最高セキュリティ責任者の異動があり、在職期間の中央値は現在 23 か月で、前回調査の 30 か月から減少していると指摘しました。 生成 AI に関しては、CISO は機会とリスクの両方を認識しているようです。回答者はサイバーセキュリティに対する最新の脅威の…

予算制限、人員の問題、AI は州のサイバーセキュリティに対する脅威である • 州計画

デロイト・アンド・トウシュが全50州の当局者を対象に行った新たな調査によると、多くの州最高情報・セキュリティ担当官は、政府ネットワークをサイバー攻撃から守る能力に十分な自信を持てる予算、リソース、人員、専門知識がないと述べている。そしてコロンビア特別区。

デロイト・アンド・トウシュLLPのプリンシパルであり、同社のグローバル政府・公共サービスコンサルティングリーダーであるスリニ・サブラマニアン氏は、「国家指導者による情報への依存が政府運営そのものの中心となるにつれ、攻撃対象領域は拡大している」と述べた。 「そして、CISO には、増え続けるサイバー脅威に対してテクノロジー インフラストラクチャの回復力を持たせるという、ますます困難な使命が課せられています。」

隔年サイバーセキュリティレポート、 月曜にリリースされ、新たな脅威がどこから来るのか、そしてこれらのチームがどのような脆弱性を抱えているのかが概説されています。

政府は、情報を保存したり、モノのインターネットや接続されたセンサー デバイスを介して情報を送信したりするために、サーバーへの依存を高めています。交通機関や電力などのシステムのインフラストラクチャもテクノロジーに大きく依存しており、接続されたすべてのオンライン システムが攻撃の機会を増やしています。

AI の出現により、フィッシング詐欺や音声および映像のディープフェイクが容易になるため、悪意のある者が脆弱性を悪用する新たな方法も生み出されています。

デロイトは、各州の政府技術チームにおいて州最高情報セキュリティ責任者の役割が優先されており、一部の州では CISO により大きな権限を与える法令が導入されていることを示す、心強いデータがあることを発見しました。

各国がAIとプライバシー規制に独自に乗り出す

報告書によると、近年、CISOは州のセキュリティ管理と運用、戦略、ガバナンス、リスク管理、インシデント対応の大部分を担っているという。

しかし、これらの役割の比重が高まっているにもかかわらず、調査対象となった CISO の一部は、新旧のサイバーセキュリティ脅威に対処するチームの能力に自信を持てるほどのリソースがないと述べています。

40%近くが規制や法的要件を遵守するプロジェクトに十分な資金がないと回答し、半数近くが州のIT予算の何パーセントがサイバーセキュリティに充てられているかわからないと回答した。

人材も別の問題であり、CISOの約半数はサイバーセキュリティの人員が不足していると回答し、31%はこれらの仕事を遂行するための専門家の「利用可能性が不十分」であると述べた。ただし、この調査では、CISO が 2020 年と比較して 2024 年のスタッフの能力が向上したと報告していることが示されています。

パンデミック以来、燃え尽き症候群によるCISO自体の人員配置が問題となっていることが報告書で判明した。デロイトは、2022 年の調査以来、全州のほぼ半数で最高セキュリティ責任者の異動があり、在職期間の中央値は現在 23 か月で、前回調査の 30 か月から減少していると指摘しました。

生成 AI に関しては、CISO は機会とリスクの両方を認識しているようです。回答者はサイバーセキュリティに対する最新の脅威の 1 つとして生成 AI を挙げ、71% がそれが「高い」脅威をもたらすと考えていると回答しました。回答者の41%は、チームが対応できる自信がないと答えた。

AI は脅威であると考えていますが、多くのチームはセキュリティ運用を改善するためにテクノロジーを使用しているとも報告しています。すでに 21 の州が何らかの形で AI を使用しており、来年には 22 の州が使用を開始する可能性があります。 AI に関する州法と同様に、ケースバイケースで検討されています。

あるCISOは報告書の中で、彼らのチームは「我々の州のセキュリティに対する世代AIの影響を調査するという大統領令を受けて調査段階にある」と述べた。別の企業は、「人工知能のユースケース、ポリシー、手順、ベストプラクティスを検討する委員会を設立した」と述べた。

CISO は、新たな脅威に対抗し、脆弱なままになっている老朽化したテクノロジー システムを保護することを目指している一方で、こうした予算と人材の制限に直面しています。

報告書では、テクノロジー部門がこれらの課題を乗り越えるために利用できる戦術として、政府のパートナーに頼ること、予算を増額するための創造的な取り組み、人材パイプラインの多様化、AI政策に関する議論の継続、政府業務のデジタル変革におけるCISOの役割の推進などを挙げている。

私たちの仕事を可能にしてくれるのはあなたです。

サポート

#予算制限人員の問題AI #は州のサイバーセキュリティに対する脅威である #州計画

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。