日本語版
最新ニュース
世界

調達における脆弱性とサイバーセキュリティリスクの評価

車を購入する際、徹底的な衝突安全テストを受けていない車を信頼しますか? もちろん信頼しません。車両の安全性と信頼性は最も重要であり、厳格にテストされているとわかれば安心できます。同様に、FDA の厳格な安全性と有効性テストを受けていない新しい処方薬を服用しますか? 絶対にしません! 私たちは、健康と幸福を守るためにこれらの安全対策に頼っています。ではなぜ多くの企業がソフトウェアやハードウェアを徹底的に評価せずに購入してしまうのでしょうか? サイバーセキュリティ これらの製品にはどのようなリスクが伴うのでしょうか? サイバー脅威の頻度と巧妙さが増している今日の世界では、ソフトウェア セキュリティに対するこのような盲目的な信頼は危険なだけでなく、受け入れられません。トム・ペースソーシャルリンクナビゲーションソフトウェア セキュリティ分析を企業の購買および調達プロセスの一部にする必要があるのはなぜですか?現代の企業では、ソフトウェアはあらゆる企業のバックボーンであり、 仕事 プロセス、企業と顧客やパートナーとのつながり、バックオフィス業務の自動化、さらには市場での存在感の構築など、今日の世界はソフトウェアで構築されています。サードパーティのソフトウェア、 オープンソースソフトウェア、自社開発ソフトウェア、 オペレーティング·システム ソフトウェア、アプリケーション、コンテナ、デバイス ファームウェアなどが挙げられます。しかし、ソフトウェアへの依存には隠れた危険が伴います。多くの企業は、購入したソフトウェアは本質的に安全であるという前提で事業を行っています。残念ながら、最近注目を集めたソフトウェア サプライ チェーンの侵害は、その前提がまったく異なることを証明しています。現実には、ソースがいかに信頼できるものであっても、すべてのソフトウェアにはリスクが伴います。それにもかかわらず、現在のソフトウェア調達プロセスには、検討中の製品のサイバーセキュリティ リスクを評価するための定量化可能な方法が含まれていることはほとんどありません。NetRise のソフトウェア分析によると、異なるベンダーの類似のソフトウェア資産クラス間でソフトウェア リスク レベルに最大 300% の差が生じる可能性があります。つまり、表面上は似ているように見えても、一部の製品は他の製品よりも大幅に安全である可能性があるということです。サイバーセキュリティが購買決定における重要な考慮事項であるべきという認識は、新しいものではありません。少なくとも 2018 年以降、購買部門は品質や納品実績などの従来の要素に加えて、ベンダーのソフトウェアのサイバーセキュリティを評価する必要があるという認識が高まっています。問題は、調達プロセスにサイバーセキュリティを含めるかどうかではなく、なぜ今含めるべきなのかということです。TechRadar Pro ニュースレターに登録して、ビジネスの成功に必要なすべてのトップニュース、意見、特集、ガイダンスを入手しましょう。なぜ今なのか?サプライチェーンのセキュリティに対するサイバー攻撃は急増しており、次のような驚くべき統計が示されています。Capterra の「2023 年ソフトウェア サプライ チェーン調査」によると、調査前の 12 か月間に 61% の企業がソフトウェア サプライ チェーンのサイバー攻撃の影響を受けました。ソフトウェア…

調達における脆弱性とサイバーセキュリティリスクの評価

1727167932
2024-09-24 08:39:52

車を購入する際、徹底的な衝突安全テストを受けていない車を信頼しますか? もちろん信頼しません。車両の安全性と信頼性は最も重要であり、厳格にテストされているとわかれば安心できます。

同様に、FDA の厳格な安全性と有効性テストを受けていない新しい処方薬を服用しますか? 絶対にしません! 私たちは、健康と幸福を守るためにこれらの安全対策に頼っています。

#調達における脆弱性とサイバーセキュリティリスクの評価

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。