1727884247
2024-10-02 15:46:01
BT の Tris Morgan が、企業がサイバーセキュリティ防御をどのように改善する必要があるか、またセキュリティは「一度チェックを入れるだけのボックスではない」理由について語ります。
サイバーセキュリティは今日世界で最も重要な分野の 1 つであり、サイバー攻撃の頻度と複雑さが増大し続ける中、あらゆる業界の企業にとって重要な考慮事項となっています。
先月、通信大手でサイバーセキュリティプロバイダーのBTは、英国のアダストラルパーク研究センターでサイバーセキュリティイベント「セキュアトゥモロー」を開催した。イベント中、BTは、クライアントネットワーク全体で1秒あたり2,000件以上、つまり1日あたり2億件以上の潜在的なサイバー攻撃の信号を識別すると主張する新しいデータを明らかにした。
「開いた窓を探す日和見強盗のように、ハッカーは侵入経路を見つけるために企業とそのデバイスをチェックすることが増えています」とBTのサイバーセキュリティ担当マネージングディレクター、トリス・モーガン氏は言う。 「そして、世界のつながりがますます進む中で、こうしたスキャンは増加傾向にあります。」
新しいデータは、Web に接続されたデバイスが「既知の悪意のあるソース」によって 1 日に 1,000 回以上、平均して 90 秒に 1 回以上スキャンされていることを示しました。
「一部のスキャンはセキュリティ監視のために合法的に行われていますが、4 件中 3 件は無害ではありません。これは、スマート テクノロジーの普及に伴い、ハッカーが企業のオンライン システムや重要な公共サービスの弱点を探していることを示しています」とモーガン氏は言います。
BTの調査によると、英国では今年、ビジネステクノロジーへの投資が3分の1以上(31%)増加する見通しだが、モルガン氏は、包括的なサイバーセキュリティ計画がなければ、システムをアップグレードする企業はサイバー攻撃に対して脆弱になるだろうと述べている。
ドアをロックしてください
あらゆる業界にサイバー脅威が迫っている中、組織はどのようにしてこれらの攻撃から身を守ることができるのでしょうか?
「私のアドバイスは常に、ビジネスセキュリティをホームセキュリティと同じように扱うことです」とモーガン氏は言います。 「自宅ではドアや窓のロックを解除したままにすることはできません。組織のネットワークやデバイスについても同様です。」
同氏は、この例えが組織ごとに異なる意味を持つことを明らかにしながらも、すべては同じポイント、つまりあらゆるレベルで適切なサイバー衛生を実装するという点に帰着することを強調しています。
「ネットワークは業務を構築するデジタル基盤であるため、最初のステップはネットワークが内部から外側まで確実に保護されていることを確認することです。
「家の鍵、金庫、警報器と同じように、この基礎の上に防御を重ねることを考えてください。これらのさまざまなセキュリティ ツールを階層化することで、クラウド内のデータ、ラップトップや携帯電話、さらには個人情報の保護など、全体的なセキュリティ レベルが向上します。」
AIの役割
モーガン氏は、クラウドと人工知能(AI)の新たなイノベーションは企業に利益をもたらす可能性があるが、組織はこれらのテクノロジー、特にAIがもたらす新たなリスクに注意する必要があると述べている。
英国の国家サイバーセキュリティセンターによると、AIは「今後2年間でほぼ確実にサイバー攻撃の量を増やし、その影響を増大させる」だろう。
「以前は、サイバー犯罪者はハッカーを利用して企業のセキュリティ システムに侵入し、手動で情報を収集していました」とモーガン氏は説明します。 「現在、これらの犯罪組織は自動化と AI を使用して脆弱性をスキャンしています。」
BT の新しいデータはその一例を強調しており、昨年 BT のネットワーク全体で記録された悪意のある IP (インターネット プロトコル) スキャナーの数が年間 1,234% 増加していることを同社が観察したと述べています。モーガン氏は、これはサイバー犯罪者がセキュリティ対策を回避しようとして「自動化された『使い捨て』の使い捨てボットを使って脆弱性をスキャンするケースが増えている」ことを反映していると述べた。
同氏はまた、AI 技術により初心者のサイバー犯罪者にとって参入障壁が低くなるため、世界的なランサムウェアの脅威は AI のせいで増加するだろうと説明しています。
AI の脅威が増大する中、モーガン氏は組織が BT のセキュリティ プラットフォームである Eagle-I などのテクノロジーをサイバーセキュリティ戦略に組み込むことで「ハッカーの進化に対応する」ことを奨励しています。
「AI のようなツールは新たな攻撃ルートを提供しますが、防御の第一線にもなり得ます。」
チェックボックスにチェックを入れるだけではありません
モルガン氏は、サイバー戦略の技術面をアップグレードするとともに、組織がセキュリティパートナーと協力して「一歩先を行く」ことを推奨するが、「説明責任を外部委託することはできない」ことを覚えておくことが重要だと付け加えた。
「パートナーと協力して、個々の組織に対する攻撃の影響を事前に理解してください。これは、そもそも侵害を回避するための最善の防御メカニズムが何であるかを理解するのに役立ちます」と彼は言います。 「セキュリティは一度チェックを入れるだけのものではありません。それは常に進化する風景です。
「接続性が商取引を強化する世界では、接続と保護は密接に連携する必要があります。サイバー攻撃は、自社のビジネスやサービス運営に影響を与えるだけでなく、従業員やコミュニティに壊滅的な影響を与える可能性があります。」
#ビジネスセキュリティをホームセキュリティと同じように扱う