1738342050
2025-01-31 14:53:00
エンタープライズサイバーセキュリティチームとCISOは、心配することがたくさんあります。弱いパスワード、ゼロデイの脆弱性、パッチ管理、およびさらに多くの懸念がすでに多くの帯域幅を占めています。彼らは本当に過負荷のプレートに地政学を追加する必要がありますか?
残念ながら、彼らはそうします。最近、その方法について多くの議論がありました CISOの役割が拡大しました より広範なリスク管理を組み込む。評価されているリスクの間に地政学的な緊張と傾向を含めることが重要です。さもなければ、CISOは、予想よりもunning的で調整された攻撃や、見過ごされたベクトルから到着する攻撃に驚くことができます。
地政学的な問題は、サイバー攻撃の割合の増加の背後にあります。特に、州が最小限の支出とリスクのために多くの損害を引き起こす可能性があることを認識しているためです。過去数年間、ロシアはウクライナの重要なインフラストラクチャに対する多くの攻撃を実施しました。スウェーデン政府は、NATOへの参加を申請したときにDDOS攻撃を受けました。そして 台湾の中国のサイバー攻撃 過去1年間で非常にエスカレートしました。
地政学的な緊張は、私的攻撃の背後にある原動力として利益を置き換え始めています。その結果、サイバー攻撃はより洗練され、より多く、より広く標的にされており、誤った情報、偽物、評判の害を含むために純粋に技術的に広がっています。
地政学がすべての責任あるCISOのウォッチリストに値する場所に値する理由のいくつかを以下に示します。
サイバーセキュリティは、ギアの検出をシフトする必要があります
州と主要な政治組織がサイバー攻撃にリソースを注ぐにつれて、彼らはより洗練され、より多くのものになりつつあります。あなたは単に個人と戦うわけではありません。サイバー戦争攻撃は、多くの場合、慎重に準備され、容赦なく実行され、長期戦略の一部が行われます。
調整された攻撃は、AIおよびランサムウェアとしてのサービス(RAAS)を使用して、ビジネス運営を混乱させるよりもはるかに大きな結果をもたらします。たとえば、2024 CISAからのアドバイザリー グアムの重要なインフラストラクチャに潜入し、調整された大規模な攻撃を開始する中国の計画について警告します。
多くのCCPが後援する攻撃は、IPと個人データを盗むことを目指しています。エンタープライズシステムに侵入すると、ランサムウェアをかなり迅速に解き放つ可能性が高い利益に動機付けられたハッカーとは異なり、可能な限り気付かれずに潜んでいます。つまり、おなじみの方法を使用して検出するのが難しい別のタイプの攻撃と戦っています。
1つのタイプの保護はもう十分ではありません。 サイバーセキュリティサービス 複数のタイプの脅威とベクトルを念頭に置いて、防御を重ねる必要があります。特に、検出は、継続的な監視を使用して、システムの境界攻撃、脆弱性、および異常を発見するために、最優先事項である必要があります。
攻撃は予期しない方向から来ることがあります
上記のように、利益はもはや動機付け要因ではありません。現在、国民国家、ハッティティビスト、および政治的動機付けのギャングは、企業からお金を引き出すだけでなく、経済全体を不安定にし、政府の運営を混乱させ、社会的信頼を侵食し、混乱を抱かせることを目指しています。
さらに、地政学的な懸念を変えることは、魅力的なターゲットを構成するものを再定義することもできます。石油、電気、水などの重要なユーティリティは明らかかもしれませんが、物流会社や食品メーカーはどうですか?健康保険が武器メーカーと並んでランク付けするボギーマンになったように、彼らは突然悪役と宣言された業界の一部であるため、企業も標的にされる可能性があります。
これは重要です。なぜなら、利益を求めているギャングの観点からのみ考えると、可能な攻撃を予測できないからです。あなたのIP、あなたのデータ、またはあなたのダウンタイムだけでさえ真の賞になる可能性があります。攻撃者は、あなたを長いデジタルサプライチェーンのリンクとして使用して、最終的なターゲットに到達し、大混乱を引き起こすか、ウェブサイトをクラッシュさせて見出しに置き、一般の一般的な不安感を高めます。
評判は新しい戦場です
CISOSおよびエンタープライズセキュリティチームは、システム、ネットワーク、アプリケーション、およびデータベースの保護に使用され、操作を破壊したりデータを盗んだりする攻撃からです。彼らは必ずしも評判の攻撃について考えることに慣れているわけではなく、その無知は脆弱性を生み出します。
過去数年間、偽情報と誤った情報キャンペーンの力が高まっています。 AIを搭載したディープフェイクと昔ながらの嘘は、数分でソーシャルメディアネットワーク全体に広がる可能性があり、数十年かかったブランドの評判を取り壊します。偽造ウェブサイトと非常に説得力のあるソーシャルエンジニアリング攻撃は、サイバーウォーフェアで好まれる武器です。
マーケティング担当者やソーシャルメディアの専門家の保護などの懸念を却下するのは間違いです。 CISOは、それが今後の選挙での社会的激変、国内の不安、または外国の干渉であるかどうかにかかわらず、最新の地政学的な問題について通知する必要があります。
地政学的なサイバーリスクには、新しいアプローチが必要です
地政学的な問題が、ますますサイバー攻撃がピボットするという支点になっているため、CISOSはそれに応じて戦略を調整する必要があります。他の企業とのコラボレーション、脅威とテクニックに関する情報を共有し、潜在的な攻撃に関する洞察を求めて国境や産業を探していることは、信頼性の高いサイバーセキュリティ防御に不可欠です。
リアルタイムの脅威インテリジェンスは、通常の動作を認識し、異常にフラグを立てることを学ぶAIを使用した継続的な監視と同様に、テーブルステークスになりました。 CISOSは、地政学的な緊張の変化について情報を提供し続けることで、その方法、層保護、および企業の堅牢な防御を維持することができます。
続きを読む
CISOがCCOに会ったとき:主要なサイバーリスク管理 – セキュリティとコンプライアンスのリーダーシップは、組織全体でサイバーリスクの管理を効果的にリードするために密接に協力する必要があります
#CISOSが地政学的な傾向に注意を払う必要がある理由