日本語版
最新ニュース
科学&テクノロジー

幹部らはサイバーセキュリティがIT部門の限界を超えていると語る

サイバーセキュリティは技術的な問題から、生存に関わる役員室の懸念事項へと移行しました。上級経営者を対象としたリミニストリートの世界的な調査では、経済を維持する業界全体のテクノロジー、人材、長期計画に関する意思決定をセキュリティ リスクが形作っていることが示されています。 サイバーリスクが脅威リストのトップに セキュリティの脅威は、組織が直面する最も差し迫った外部リスクとしてランク付けされています。回答者の 54% は、サプライチェーンの混乱、規制の変更、経済の低迷に先立って、サイバーセキュリティの脅威を最大の懸念事項として挙げています。この見解は地域や業界を問わず一貫しており、セキュリティ上の危険が共通のビジネス条件として扱われていることを示しています。 金融サービスのリーダーは規制変更とサイバーセキュリティをリスクの優先順位の最上位に置いていますが、通信会社やエネルギー会社の幹部はサイバー脅威を最初に挙げています。これらの分野は、システムの継続的な可用性と相互接続されたデジタル サプライ チェーンに依存しているため、機能停止やデータ損失に対する感度が高まります。 経営幹部らは、混乱に備えるために体系的な措置を講じていると報告している。事業継続計画は最も一般的なアクションの 1 つであり、回答者の 45% が挙げています。シナリオ計画と代替調達戦略とともに、リスクフレームワークと正式な登録が続きます。セキュリティ計画は現在、IT チーム内で孤立するのではなく、より広範な企業リスク管理の中に組み込まれています。 アウトソーシングがセキュリティ戦略になる 現在、多くの組織はセキュリティ ワークロードの一部を管理するために外部パートナーに依存しています。回答者の 43% はすでにサイバーセキュリティ サービスをアウトソーシングしており、さらに 46% が近い将来アウトソーシングを検討していると回答しています。このパターンは、社内チームへのプレッシャーと、専門のセキュリティ スタッフの雇用と維持が継続的に困難であることを反映しています。 セキュリティのアウトソーシングは、規制が厳しい分野やインフラストラクチャの重要な分野で最も頻繁に行われます。金融サービス企業は、インフラストラクチャ管理やアプリケーション サポートと並んで、最もアウトソーシングされている IT サービスの 1 つにサイバーセキュリティを挙げています。通信事業者も、大規模な通信ネットワークを保護する必要性に基づいた同様のアプローチを報告しています。 幹部らは、社内チームが戦略的取り組みに集中する一方で、セキュリティ運用を安定させる方法としてアウトソーシングについて説明しています。この調査結果は、組織が人員配置と予算の制約の下で継続性を維持するために外部のセキュリティ サポートを利用していることを示唆しています。 人材不足によりセキュリティ格差が拡大 この調査では、熟練した IT スタッフのアクセスに対する懸念が広く広がっていることが示されています。幹部らは、人材不足によりテクノロジー計画を実行する能力が妨げられていると報告しており、多くはこれらのギャップをセキュリティ上の危険性の増加に結び付けています。人員配置の制約により、技術的な弱点の検出と対処が困難になります。 ワークロードのプレッシャーによりリスクが増大します。リーダーたちは、継続的なシステム メンテナンスによりチームが手薄になり、セキュリティ監視とインシデント対応に費やせる時間が減少していると述べています。日常的な維持管理は、そうでなければ防御の改善をサポートする可能性がある注目を消費し続けます。…

幹部らはサイバーセキュリティがIT部門の限界を超えていると語る

サイバーセキュリティは技術的な問題から、生存に関わる役員室の懸念事項へと移行しました。上級経営者を対象としたリミニストリートの世界的な調査では、経済を維持する業界全体のテクノロジー、人材、長期計画に関する意思決定をセキュリティ リスクが形作っていることが示されています。

サイバーリスクが脅威リストのトップに

セキュリティの脅威は、組織が直面する最も差し迫った外部リスクとしてランク付けされています。回答者の 54% は、サプライチェーンの混乱、規制の変更、経済の低迷に先立って、サイバーセキュリティの脅威を最大の懸念事項として挙げています。この見解は地域や業界を問わず一貫しており、セキュリティ上の危険が共通のビジネス条件として扱われていることを示しています。

金融サービスのリーダーは規制変更とサイバーセキュリティをリスクの優先順位の最上位に置いていますが、通信会社やエネルギー会社の幹部はサイバー脅威を最初に挙げています。これらの分野は、システムの継続的な可用性と相互接続されたデジタル サプライ チェーンに依存しているため、機能停止やデータ損失に対する感度が高まります。

経営幹部らは、混乱に備えるために体系的な措置を講じていると報告している。事業継続計画は最も一般的なアクションの 1 つであり、回答者の 45% が挙げています。シナリオ計画と代替調達戦略とともに、リスクフレームワークと正式な登録が続きます。セキュリティ計画は現在、IT チーム内で孤立するのではなく、より広範な企業リスク管理の中に組み込まれています。

アウトソーシングがセキュリティ戦略になる

現在、多くの組織はセキュリティ ワークロードの一部を管理するために外部パートナーに依存しています。回答者の 43% はすでにサイバーセキュリティ サービスをアウトソーシングしており、さらに 46% が近い将来アウトソーシングを検討していると回答しています。このパターンは、社内チームへのプレッシャーと、専門のセキュリティ スタッフの雇用と維持が継続的に困難であることを反映しています。

セキュリティのアウトソーシングは、規制が厳しい分野やインフラストラクチャの重要な分野で最も頻繁に行われます。金融サービス企業は、インフラストラクチャ管理やアプリケーション サポートと並んで、最もアウトソーシングされている IT サービスの 1 つにサイバーセキュリティを挙げています。通信事業者も、大規模な通信ネットワークを保護する必要性に基づいた同様のアプローチを報告しています。

幹部らは、社内チームが戦略的取り組みに集中する一方で、セキュリティ運用を安定させる方法としてアウトソーシングについて説明しています。この調査結果は、組織が人員配置と予算の制約の下で継続性を維持するために外部のセキュリティ サポートを利用していることを示唆しています。

人材不足によりセキュリティ格差が拡大

この調査では、熟練した IT スタッフのアクセスに対する懸念が広く広がっていることが示されています。幹部らは、人材不足によりテクノロジー計画を実行する能力が妨げられていると報告しており、多くはこれらのギャップをセキュリティ上の危険性の増加に結び付けています。人員配置の制約により、技術的な弱点の検出と対処が困難になります。

ワークロードのプレッシャーによりリスクが増大します。リーダーたちは、継続的なシステム メンテナンスによりチームが手薄になり、セキュリティ監視とインシデント対応に費やせる時間が減少していると述べています。日常的な維持管理は、そうでなければ防御の改善をサポートする可能性がある注目を消費し続けます。

コストのプレッシャーが課題をさらに悪化させます。幹部らは、雇用、離職、プロジェクトの遅れなどに伴う出費の増加を挙げており、これらはすべてセキュリティ業務に影響を及ぼしているとしている。リスクが高いセクターでは、セキュリティ チームが限られた人員で拡大する環境を保護しており、組織全体の負担が増大しています。

セキュリティはテクノロジーの優先順位に影響を与えます

サイバーセキュリティは、リーダーが新しいテクノロジーへの投資を評価する方法に影響を与えます。セキュリティ機能は望ましい機能の中で上位にランクされており、経営幹部はこれらの投資を財務上の影響、評判の保護、規制上の説明責任に結びつけています。

CISO は、財務的な観点からテクノロジーに関する決定を評価することがよくあります。セキュリティ支出には、インシデントコストの削減、回復力の向上、下流の財務リスクへのエクスポージャの低減など、測定可能なビジネス価値が期待されます。

セキュリティ投資に対する収益期待は複数年にわたります。セキュリティ プログラムは現在、他の企業イニシアチブと並行して評価を受けており、リーダーは価値の実現と説明責任について同様の基準を適用しています。

ベンダーからの圧力がリスク懸念を増大させる

多くの経営幹部は、セキュリティ計画に影響を与えるソフトウェア ベンダーの制約に不満を表明しています。 35% が圧力の原因としてベンダー ロックインと強制アップグレードを挙げています。柔軟性が限られていると、パッチ適用が遅れ、統合が複雑になり、予算がセキュリティの優先事項から逸れる可能性があります。

この不満は、寿命の長いシステムが重要な業務をサポートしている通信、製造、エネルギー分野で強く現れます。リーダーたちは、リスク戦略の一環としてベンダーとの関係を再評価し、アップデートのスケジュールとセキュリティ構成をより細かく制御することを求めていると報告しています。

この調査結果は、外部のロードマップではなく、ビジネス ニーズに合わせたセキュリティ計画を好むことを示しています。リーダーは、柔軟性のないソフトウェア モデルを、脅威が急速に変化する期間における運用リスクの増加と関連付けます。

「経営幹部は、相応の価値を提供せずに予算を消費するベンダー主導のアップグレード サイクルから解放され、自分の都合で最新化と革新ができる自由を望んでいます。すでに導入されている ERP 基盤を安定させて最大化することで、組織は時間とリソースを、より有意義な結果を生み出す戦略的な AI 主導の取り組みに振り向けることができます。」とリミニストリートのグローバル CIO は述べています。 ジョー・ロカンドロ

業界の露出はさまざまですが、パターンは維持されます

安全保障への懸念は分野を超えていますが、重点は異なります。金融サービス企業は、規制の監視と顧客の期待を反映して、サイバーセキュリティと並んで規制遵守を優先します。通信会社は、大規模な障害にさらされる可能性があるため、ネットワークのセキュリティとサービスの継続性に重点を置いています。

エネルギーおよび公益事業の幹部は、サプライチェーンのリスクと併せて、サイバーセキュリティを主要な外部脅威として強調しています。これらの組織は、サイバーインシデントが物理インフラストラクチャに影響を与える可能性がある運用テクノロジー環境に依存しています。

さまざまなセクターにわたって、リーダーは内部統制、外部サポート、リスク フレームワーク、継続計画を組み合わせています。このアプローチは、サイバー リスクがテクノロジー、運用、信頼に同時に影響を与えるという認識を反映しています。

#幹部らはサイバーセキュリティがIT部門の限界を超えていると語る

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。