サイバーリスクの管理は、企業が年間支出を増やし、取締役会レベルでの監視を強化することにより、保険および資産管理の分野で重点を置かれるようになりました。 報告書によると ムーディーズから水曜日に発表された。
10 社中ほぼ 7 社が企業のサイバー リスクを監督する最高情報セキュリティ責任者を配置しており、さらに 10% の企業がサイバーセキュリティを監督する最高情報責任者を配置しています。
95% 以上の組織が、CISO に少なくとも半年ごとに最高経営責任者に直接説明を提供させています。これと比較すると、2023 年には 88% がその慣行を使用していました。
さらに、10 社中 7 社は、CISO に少なくとも半年ごとに取締役会に説明を行っています。これと比較すると、2023 年には 54% になります。10 社中 4 社が CEO の報酬を自社のサイバーセキュリティのパフォーマンスに関連付けており、2023 年のわずか 24% から大幅に増加しています。
調査対象となった企業のほぼ半数が総IT予算の約8%以上をサイバーセキュリティに費やしており、より多くの企業が防衛への支出を増やしている。これに対し、2023 年には 42% になります。
回答者の約 98% は、インシデント対応計画を少なくとも年に 1 回テストしています。 10 社中 8 社は、ランサムウェア攻撃やその他の破壊的なセキュリティ イベントに備えて重要なデータのコピーを確保するために、毎日データのバックアップを行っています。
回答者の約 97% がパッチ管理および脆弱性管理プログラムを運用しています。
ムーディーズのレポートによると、回答者の 84% が AI ベースのツールの使用を規制する正式な方針を持っています。
この調査は、保険会社、保険ブローカー、資産運用会社 102 社を含む、世界中の 1,952 人の回答者を対象とした調査に基づいています。
#保険会社や資産管理会社の間でサイバーリスクの優先度が高まっている