日本語版
最新ニュース
健康

ITとセキュリティチームの間のサイロを分解します

過去10年間で、ITエコシステムの複雑さとサイバー脅威の洗練度が新たな高みにエスカレートしてきました。この進化により、ITとセキュリティチームが協力してパートナーを密接にパートナーにする必要性が強化されました。 歴史的に、これらの2つの機能は別々に座っており、必要な場合にのみ情報を共有していました。ただし、多くの場合、「ハイテクスプロール」と呼ばれる多様なデバイスとオペレーティングシステムの迅速な採用により、組織は複雑で断片化されたIT環境に苦しんでおり、セキュリティの脆弱性とサイバー攻撃のリスクを大幅に増加させました。その結果、ITとセキュリティチームを分離することはもはや実行可能ではなく、データの侵害とシステムの障害をリスクします。 これを念頭に置いて、組織が2つの部門間の障壁を分割し、ビジネスを前進させる目標と目的に必要な可視性を獲得する方法を次に示します。 コミュニケーションのギャップを埋める 多くの組織がそれとセキュリティを調整することで大きな進歩を遂げていますが、コミュニケーションの崩壊は依然として課題です。歴史的に、これら2つの部門間の摩擦は、競合する優先事項によって推進されていました。たとえば、CISOまたはセキュリティチームの責任者の場合、会社のセキュリティ戦略と関連するインシデントは重要な懸念事項ですが、CIOまたはIT責任者にとっては、生産性、イノベーション、コスト効率が最優先事項になる可能性が高くなります。 今日、多くのITおよびセキュリティチームは、正確で客観的なマイルストーンを設定し、役割と責任を理解し、すべての利害関係者間の継続的なコミュニケーションを持つために、より良い調整を必要としています。そして、そのアラインメントは、組織の包括的な組織の目的にマッピングされるはずです。 このレベルのコラボレーションは、生産性と回復力に不可欠です。不整合は、紛争にエスカレートし、組織のセキュリティ姿勢を大幅に弱める可能性があります。たとえば、セキュリティチームがITチームに相談せずに厳しいエンドポイントコントロールを導入し、シームレスなユーザーアクセスに優先順位を付けると、ITと組織は計画なしに不意を突かれ、効率を低下させる摩擦を生み出す可能性があります。 卓上演習などの実用的なコラボレーションツールと組み合わせた、明確に文書化された役割と責任は、この問題に対処するのに役立ちます。として 英国国立サイバーセキュリティセンター (NCSC)証言すると、これらの演習は、組織の準備を強化し、共有イニシアチブに対するより明確な予算サポートを促進するために重要です。 共有スキルセットを活用します より強力なITセキュリティアライメントの必要性は、経済的不確実性とITスキルギャップの拡大によってさらに増幅されます。として Tech UK ハイライトされているため、企業はますます所有する専門家を要求しています 両方 それとセキュリティスキル。 従業員のデバイスやサーバーなど、管理されていないエンドポイントから発生することが多い技術的インシデントは、この重複を強調しています。実際、ESGは、組織の77%が、不十分、未知、管理されていない、または管理されていないエンドポイントに由来するサイバー攻撃を経験していることを発見しました。 多くの場合、これらのエンドポイントの管理を担当する同じ個人は、セキュリティ侵害と法医学の調査を任され、職域を超えた専門知識を重要にします。問題が管理されていないデバイスまたはセキュリティシステムの脆弱性から生じたかどうかを理解することは、脅威の診断と解決に不可欠です。 ここでは、両チームの雇用マネージャー間のコラボレーションが重要です。譲渡可能なスキルを持って候補者を認識し、持ち込む組織は、ITおよびセキュリティチームのより良い整合者になります。 集中管理 汎用性の高いチームを構築するだけでなく、組織もITとセキュリティツールを統合する必要があります。統合されたプラットフォームを通じて共有された可視性により、両チームはインフラストラクチャのステータス、脅威、脆弱性に関するリアルタイムの洞察を得ます。これらのソリューションはITを支援し、セキュリティチームは重要な情報を迅速に交換し、インシデントへの対応を加速し、エラーや誤解の可能性を減らします。 集中化されたツール内の自動化により、手動の努力がさらに低下し、両方のチームがパッチング、スキャン、インシデントトリアージなどの日常的なタスクではなく、戦略的目標に集中できるようになります。強化された分析とレポート機能により、より深い洞察、意思決定の改善、両方の分野での測定可能なパフォーマンスの改善が促進されます。統一されたプラットフォームを活用することにより、組織は優先順位と説明責任の共有の調整を促進し、セキュリティ基準とコンプライアンス要件と一貫して慣れることを保証します。 最終的に、集中化されたツールは、ITとセキュリティチームがより機敏で積極的になり、組織の回復力を強化し、効率を向上させ、セキュリティと技術のリスクを管理するためのまとまりのある戦略的アプローチを可能にします。 コラボレーションの育成:1つのチーム、1つの夢 サイバーセキュリティ事件が避けられない時代に、迅速な検出と封じ込めは真の成功を表しています。 ITおよびセキュリティチームを順応させることで、脅威が発生した場合でもビジネスの継続性を維持し、事件に対するより迅速な対応を可能にします。 私たちは、ITとセキュリティチームが協力する方法を合理化することに大きな進歩を遂げましたが、地面は常に動いています。組織は、ITとセキュリティチームの間の深いコラボレーションに引き続き投資して、より速い脅威の検出とインシデント対応の改善を経験し、安全なイノベーションとビジネスのスケーラビリティを決定的にサポートする必要があります。 最終的に、明確なコミュニケーション、リーダーシップの調整、共有スキルセット、および統合テクノロジーソリューションを優先する組織は、サイバー回復力と競争の俊敏性を大幅に向上させます。 マイク・アロースミスはの最高信託責任者です ニニオン。 続きを読む スキルギャップの危機を締めくくり、採用せずにチームを構築する - ITスキルの欠如は、ハイテク企業に多くの問題を引き起こしました。チームの増強がどのように役立つかは次のとおりです 予測市場 - 不確実性で繁栄するための中小企業の秘密兵器…

ITとセキュリティチームの間のサイロを分解します

1747292546
2025-05-13 15:28:00

過去10年間で、ITエコシステムの複雑さとサイバー脅威の洗練度が新たな高みにエスカレートしてきました。この進化により、ITとセキュリティチームが協力してパートナーを密接にパートナーにする必要性が強化されました。

歴史的に、これらの2つの機能は別々に座っており、必要な場合にのみ情報を共有していました。ただし、多くの場合、「ハイテクスプロール」と呼ばれる多様なデバイスとオペレーティングシステムの迅速な採用により、組織は複雑で断片化されたIT環境に苦しんでおり、セキュリティの脆弱性とサイバー攻撃のリスクを大幅に増加させました。その結果、ITとセキュリティチームを分離することはもはや実行可能ではなく、データの侵害とシステムの障害をリスクします。

これを念頭に置いて、組織が2つの部門間の障壁を分割し、ビジネスを前進させる目標と目的に必要な可視性を獲得する方法を次に示します。

コミュニケーションのギャップを埋める

多くの組織がそれとセキュリティを調整することで大きな進歩を遂げていますが、コミュニケーションの崩壊は依然として課題です。歴史的に、これら2つの部門間の摩擦は、競合する優先事項によって推進されていました。たとえば、CISOまたはセキュリティチームの責任者の場合、会社のセキュリティ戦略と関連するインシデントは重要な懸念事項ですが、CIOまたはIT責任者にとっては、生産性、イノベーション、コスト効率が最優先事項になる可能性が高くなります。

今日、多くのITおよびセキュリティチームは、正確で客観的なマイルストーンを設定し、役割と責任を理解し、すべての利害関係者間の継続的なコミュニケーションを持つために、より良い調整を必要としています。そして、そのアラインメントは、組織の包括的な組織の目的にマッピングされるはずです。

このレベルのコラボレーションは、生産性と回復力に不可欠です。不整合は、紛争にエスカレートし、組織のセキュリティ姿勢を大幅に弱める可能性があります。たとえば、セキュリティチームがITチームに相談せずに厳しいエンドポイントコントロールを導入し、シームレスなユーザーアクセスに優先順位を付けると、ITと組織は計画なしに不意を突かれ、効率を低下させる摩擦を生み出す可能性があります。

卓上演習などの実用的なコラボレーションツールと組み合わせた、明確に文書化された役割と責任は、この問題に対処するのに役立ちます。として 英国国立サイバーセキュリティセンター (NCSC)証言すると、これらの演習は、組織の準備を強化し、共有イニシアチブに対するより明確な予算サポートを促進するために重要です。

共有スキルセットを活用します

より強力なITセキュリティアライメントの必要性は、経済的不確実性とITスキルギャップの拡大によってさらに増幅されます。として Tech UK ハイライトされているため、企業はますます所有する専門家を要求しています 両方 それとセキュリティスキル。

従業員のデバイスやサーバーなど、管理されていないエンドポイントから発生することが多い技術的インシデントは、この重複を強調しています。実際、ESGは、組織の77%が、不十分、未知、管理されていない、または管理されていないエンドポイントに由来するサイバー攻撃を経験していることを発見しました。

多くの場合、これらのエンドポイントの管理を担当する同じ個人は、セキュリティ侵害と法医学の調査を任され、職域を超えた専門知識を重要にします。問題が管理されていないデバイスまたはセキュリティシステムの脆弱性から生じたかどうかを理解することは、脅威の診断と解決に不可欠です。

ここでは、両チームの雇用マネージャー間のコラボレーションが重要です。譲渡可能なスキルを持って候補者を認識し、持ち込む組織は、ITおよびセキュリティチームのより良い整合者になります。

集中管理

汎用性の高いチームを構築するだけでなく、組織もITとセキュリティツールを統合する必要があります。統合されたプラットフォームを通じて共有された可視性により、両チームはインフラストラクチャのステータス、脅威、脆弱性に関するリアルタイムの洞察を得ます。これらのソリューションはITを支援し、セキュリティチームは重要な情報を迅速に交換し、インシデントへの対応を加速し、エラーや誤解の可能性を減らします。

集中化されたツール内の自動化により、手動の努力がさらに低下し、両方のチームがパッチング、スキャン、インシデントトリアージなどの日常的なタスクではなく、戦略的目標に集中できるようになります。強化された分析とレポート機能により、より深い洞察、意思決定の改善、両方の分野での測定可能なパフォーマンスの改善が促進されます。統一されたプラットフォームを活用することにより、組織は優先順位と説明責任の共有の調整を促進し、セキュリティ基準とコンプライアンス要件と一貫して慣れることを保証します。

最終的に、集中化されたツールは、ITとセキュリティチームがより機敏で積極的になり、組織の回復力を強化し、効率を向上させ、セキュリティと技術のリスクを管理するためのまとまりのある戦略的アプローチを可能にします。

コラボレーションの育成:1つのチーム、1つの夢

サイバーセキュリティ事件が避けられない時代に、迅速な検出と封じ込めは真の成功を表しています。 ITおよびセキュリティチームを順応させることで、脅威が発生した場合でもビジネスの継続性を維持し、事件に対するより迅速な対応を可能にします。

私たちは、ITとセキュリティチームが協力する方法を合理化することに大きな進歩を遂げましたが、地面は常に動いています。組織は、ITとセキュリティチームの間の深いコラボレーションに引き続き投資して、より速い脅威の検出とインシデント対応の改善を経験し、安全なイノベーションとビジネスのスケーラビリティを決定的にサポートする必要があります。

最終的に、明確なコミュニケーション、リーダーシップの調整、共有スキルセット、および統合テクノロジーソリューションを優先する組織は、サイバー回復力と競争の俊敏性を大幅に向上させます。

マイク・アロースミスはの最高信託責任者です ニニオン

続きを読む

スキルギャップの危機を締めくくり、採用せずにチームを構築する – ITスキルの欠如は、ハイテク企業に多くの問題を引き起こしました。チームの増強がどのように役立つかは次のとおりです

予測市場 – 不確実性で繁栄するための中小企業の秘密兵器 – この記事では、予測市場が中小企業に強力なツールを提供する方法を説明し、費用対効果の高い方法でビジネス上の決定を導くのに役立ちます

MLOPS成功のための7つの重要な戦略 – ここでは、組織の競争力を維持するためのMLOPS(機械学習操作)の成功の主な戦略について説明します

#ITとセキュリティチームの間のサイロを分解します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。