1711483489
2024-03-26 14:00:34
マイクロソフトとロンドン大学ゴールドスミスの報告書によると、英国企業のわずか 13% がサイバー攻撃に対する耐性を備えており、48% が脆弱であるとみなされ、残りの 39% が高いリスクに直面していることがわかりました。
1,039 人の上級ビジネス意思決定者と 1,051 人の従業員を対象とした調査では、英国の組織の大部分に適切なサイバーセキュリティ ツールやプロセスが不足していることが明らかになりました。 Microsoft は、悪意のある者が AI を利用してより高度な攻撃を仕掛けている現在、これにより組織の 87% がセキュリティ上の脅威にさらされたままになっていると警告しました (図A)。
図A
Microsoft と Goldsmiths の調査のハイライト
|
英国は「AI 超大国」の称号に恥じない
というタイトルの報告書によると、 ミッション クリティカル: サイバーセキュリティを通じて英国の AI の機会を解放するサイバー攻撃は現在、英国に毎年推定870億ポンド(1,110億米ドル)の損害を与えています。
報告書の著者らは、英国企業のサイバー攻撃に対する回復力の欠如は、AI分野の世界的リーダーになるという同国の野望とは相容れないと主張した。 ブレッチリー宣言 2023 年 11 月と 国家AI戦略 2021 年には、ビジネスにおける AI の推進と国際投資の誘致を目指す野心的な 10 か年計画が策定されます。
見る: サイバーリーグ: 英国の NCSC が業界の専門家にサイバー脅威との戦いへの参加を呼びかけ
英国マイクロソフト CEO: 英国の組織は火に火で対抗する準備ができていなければなりません
この調査では、セキュリティ意思決定者の 52% とセキュリティ上級専門家の 60% が、現在の地政学的緊張により組織のサイバーセキュリティ リスクが増大する可能性があると懸念を表明しました。
その結果、半数以上(55%)が不十分な保護は英国の経済拡大に対する潜在的な脅威であると考えており、約3分の2(69%)は世界的なAIのリーダーシップという英国の野望を達成するためにより優れたサイバーセキュリティ防御の必要性を認めている。
一方、マイクロソフトは、 最近25億ポンドを約束 (32億米ドル) 英国のAIセクターを活性化する計画の一環として、英国での人工知能能力を拡大する。
この新しいレポートの序文で、英国マイクロソフトの最高経営責任者(CEO)クレア・バークレー氏は、企業がサイバーセキュリティプロセスに投資し、悪意のある者のセキュリティツールキットに合わせてセキュリティツールキットをアップグレードした場合にのみ、英国がAIの願望を満たすことができると述べた。
「企業や政府が AI の可能性を活用することに熱心であるのと同じように、悪者も同様です。 従来のアドオン セキュリティ ソリューションでは、サイバー犯罪者がもたらす脅威にはもはや対応できなくなっており、英国の組織は火に火で対抗する準備ができている必要がある」とバークレー氏は述べた。
「AIを活用したサイバー脅威よりも強力なAIを活用したサイバー防御で武装しない限り、私たちが成長し、最終的には国家として繁栄することは困難、あるいは不可能です。」
AI がサイバーセキュリティ機能を強化する方法
Microsoft UKのセキュリティ ビジネス グループ ディレクターであるポール ケリー氏は、レポートの中で、適切な AI テクノロジは、人間のアナリストが見逃してしまう可能性のある複雑なパターンや異常を自動的に特定することで、サイバーセキュリティの脅威を検出して軽減する企業の能力を高める可能性があると述べています。
「サイバーセキュリティのための AI は、AI を使用して複数のソースにわたるサイバー脅威データを分析および関連付け、それを明確で実用的な洞察に変えます。 セキュリティ専門家はこれらの洞察をさらなる調査、対応、報告に利用できます」とケリー氏は述べています。
「サイバー攻撃が組織のセキュリティ チームによって定義された特定の基準を満たした場合、AI は対応を自動化し、影響を受けた資産を隔離することもできます。 生成 AI はこれをさらに一歩進め、既存のデータのパターンに基づいてオリジナルの自然言語テキスト、画像、その他のコンテンツを生成します。」
AI で強化されたサイバーセキュリティが英国企業にもたらす潜在的な財務上のメリット
このレポートでは、AI によって強化されたサイバーセキュリティの潜在的な利点が強調されています。
さまざまな規模の企業にとって、一般的なサイバー攻撃のコストは 20,700 ポンド (26,300 米ドル) で、大規模な組織では平均 148,700 ポンド (189,800 米ドル) のコストに直面します。 ただし、AI を活用したサイバーセキュリティ ツールを導入している企業では、この費用が 16,600 ポンド (21,200 米ドル) に減少し、20% のコスト削減が実現しました。 報告書では、これはAIセキュリティツールがサイバー脅威をより迅速に特定し、対応できるためであるとしている。
効果的なアルディフェンスの6つの側面
AI の脅威に対する防御を強化したい企業にとって、現在のサイバーセキュリティ機能を理解することは非常に重要です。
Goldsmiths の研究者は、英国組織のサイバーセキュリティ戦略を評価するための 6 つの主要分野に基づいた評価モデルを開発しました (図B):
- リソース。
- アジリティ、AI、自動化。
- 研究開発とイノベーション。
- 透明性と技術的知識。
- 組織的な賛同。
- 信頼と考え方。
図B

このモデルは、強力なサイバーセキュリティ対策を確立するための国際ベンチマークで使用される基準と一致するように設計されました。 このモデルに基づいて、このレポートでは、AI によってもたらされる進化する脅威に対して回復力があると考えられる英国の組織はほんの一部であることが判明しました。
サイバー意識を組織全体に広める必要がある
この報告書はまた、英国の意思決定者の間でサイバーセキュリティに対する認識にギャップがあることも浮き彫りにした。
具体的には、27% がサイバー攻撃の成功に伴うコストを認識しておらず、53% がそのようなインシデントからの復旧時間について不確実です。 これは、セキュリティ専門家の間での理解レベルの向上とは対照的であり、組織全体にサイバーセキュリティの意識を広めることの重要性を示しています。
同様に、この調査では、モノのインターネット デバイスによってもたらされるリスクに関して、顕著な意見の相違が浮き彫りになっています。上級セキュリティ専門家の 38% が、IoT について懸念していると回答したのに対し、意思決定者の 12% が回答しました。 これは、サイバーセキュリティのリスクと軽減戦略に関する知識を向上させることが組織にとって重要であることを示唆していると報告書は述べている。
AI を使用してサイバーセキュリティを向上させるための 5 つのステップの青写真
このレポートは、政府および企業のリーダー向けに、回復力のあるサイバー防御を構築し、AI を効果的に使用するための青写真を提供しました。 AI テクノロジーを活用しながら堅牢な保護を開発するための 5 つの重要なステップは次のとおりです。
- サイバーセキュリティにおける AI の広範な導入をサポートします。 AI 防御と革新的なサイバー戦略の迅速な導入を奨励します。
- 投資対象: カスタム構築または既製の AI ソリューションへの的を絞った投資に組織を導きます。
- 才能を育てる: スキル プログラム、実地研修、パートナーシップを活用して、英国のサイバーセキュリティ スキルを強化します。
- 研究と知識の共有を促進します。 研究開発パートナーシップに投資し、サイバー攻撃からの洞察の共有を促進して、より適切な備えを実現します。
- シンプルで安全な導入をサポートします。 さまざまなセクターのリーダーと協力して、AI 導入のための標準に準拠した明確なガイダンスを提供します。
見る: 英国のディープテックは多様性に大きな課題に直面している、王立工学アカデミーが発見
で プレスリリース ゴールドスミスのイノベーション担当ディレクター、クリス・ブラウアー博士は報告書に添えて、「英国にはAIの利用で世界をリードする驚異的な潜在力があり、経済を活性化させ、公共サービスを変革する前例のない機会となっている」と述べた。 しかし、その未来は安全な基盤の上に構築されなければなりません。」
同氏はさらに、「英国がAI超大国になるためには、サイバーセキュリティ超大国としての地位を維持する必要がある。 非常に多くの組織がサイバー犯罪に対して脆弱であることがわかっているため、私たちの調査は、問題の緊急性と、国のサイバー回復力を高めるために指導者が講じることができる有益な行動の両方を明らかにしました。」
#英国企業の #はサイバー攻撃に対する準備ができていません