1768446591
2026-01-14 16:09:00
- 反脆弱性とは、「混乱に直面しても成功する能力」です。それは、ストレス、不安定性、無秩序、ショックに単に抵抗するのではなく、それらから成長し、改善するシステムを定義します。
- 脆弱性対策アプローチは、各攻撃から積極的に恩恵を受け、弱点を特定し、それに対処し、必要に応じて適応します。
- コンプライアンスは保護と同等ではありません。代わりに、組織は規制上の義務を超えて、プロアクティブかつ継続的なセキュリティ改善を行うために、インシデント後の学習と脆弱性対策戦略を正式に策定する必要があります。
昨年は、サイバーセキュリティが単なるテクノロジーの問題ではなく、経済的な問題でもあることが明らかになりました。サイバー犯罪は、世界経済に毎年 10 兆ドル以上の損害を与えていると推定されています。サイバー犯罪が独自の経済であるとすれば、それは米国と中国に次ぐ世界第 3 位の規模となるでしょう。
小売業者が 3 億ポンド以上の売上を失った M&S サイバー攻撃から、英国経済に 19 億ポンド以上の損害を与えたと推定されるジャガー ランドローバー攻撃まで、最近の見出しは明確な物語を伝えています。サイバー犯罪は今や注意を必要とするシステミック リスクとなっています。
来年はその点に注意を払わなければなりません。レジリエンスは長い間、ビジネスの基本的な成果ではなく、サイバーセキュリティの副産物として扱われてきましたが、2026 年にはそれは変わらなければなりません。組織は現在、壊滅的な経済的損失や風評被害、規制上のハードル、その他多くの問題など、何が危機に瀕しているのかを認識しています。
ありがたいことに、会話は攻撃の防止から侵害の封じ込めと継続性まで、正しい方向に進んでいます。しかし、私たちは目標が十分高くないと主張したいと思います。今日、真のレジリエンスとは、単に危機に耐えることができるということではなく、危機を利用してさらに強くなるということです。
反脆弱性とは何ですか?
混乱に直面しても成功する能力は、回復力を向上させるための基礎となるはずです。現代の組織は、生き残ることを目指すのではなく、継続的な改善を目指すべきです。
サイバー分野では、それが極めて重要です。脅威アクターは常に方針を変え、新しい CVE をターゲットにし、ますます複雑化するサプライ チェーン攻撃を実行しています。したがって、レジリエンスは、継続的な学習と適応のプロセスとして並行して進む必要があります。
それが反脆弱性の核心です。それは、ストレス、不安定性、無秩序、ショックに単に抵抗するのではなく、それらから成長し、改善するシステムを定義します。
セキュリティ モデルが回復のみを目的として設計されている場合、以前と同様に脆弱なままになります。しかし、脆弱性対策アプローチは、それぞれの攻撃から積極的に利益を得て、弱点を特定し、それに対処し、必要に応じて適応します。
いかなる企業もインシデントがゼロであることを保証することはできません。それは単に現実的ではありません。からのデータ 国家サイバーセキュリティセンター 英国では現在、国家的に重大なサイバー攻撃が毎週 4 件発生していることが示されています。 43パーセント 昨年、サイバーセキュリティ侵害を経験した企業の割合。
この文脈では、デジタル火災をできるだけ早く消すことから、そもそもなぜ、どのように火災が始まったのかを理解することに焦点を移す必要があります。このアプローチのみが、将来的により迅速かつ効果的に感染を防止し、鎮圧できるようになります。
企業は必要な戦略的改善を行うために法律の枠を超えて目を向ける必要がある
戦略としての反脆弱性の価値をますます多くの組織が認識しており、来年にはさらに多くの企業が脆弱性対策に取り組むでしょう。ただし、そこに到達するには、規制遵守を超えることが必要です。コンプライアンスは、成功するサイバーセキュリティを構築するための基礎を築きますが、現在、多くの人はそれが完成した構造であると考えています。
それにはいくつかの問題があります。安全保障関連法は脅威の現状に後れを取っていることが多いため、新たな脅威が出現してからそれに対処するための新たな法律が制定されるまでの隔たりは、何年にもわたって広がる可能性があります。したがって、組織はコンプライアンスと保護がイコールではないことを理解する必要があります。代わりに、プロアクティブかつ継続的なセキュリティ改善を行うために、規制上の義務を超えて、インシデント後の学習と脆弱性対策戦略を正式に策定する必要があります。
侵害の封じ込め戦略がその中心となるべきです。これは、攻撃者の水平移動を防ぐことを目的として、サイバー攻撃の範囲と影響を制限するアプローチです。
封じ込めの中心となるのはマイクロセグメンテーションとゼロトラストであり、厳格なアクセス制御を通じて影響を軽減することに重点を置いています。ネットワークを積極的にセグメント化し、ワークロードを分離し、不必要な権限を制限することで、サイバーインシデントの発生中および発生後も重要な業務を継続できます。
試みられたすべての侵害を分析して、弱点を見つけ、重要な資産の保護を強化し、より適応的でインテリジェントな方法で防御を強化するのに役立つ洞察を提供します。
AI セキュリティ グラフは、ネットワーク環境内の要素がどのように接続し相互作用するかについての包括的なビューを提供することで、重要な役割を果たします。 AI 要素は、環境全体で何千もの信号を関連付けて、ワークロード、ユーザー、システム間の関係を明らかにするのに役立ちます。これは、潜在的な攻撃経路と脆弱性、つまり攻撃が開始される可能性が高い場所と、攻撃が環境内をどのように移動する可能性があるかを示します。
企業にとって、データを洞察に変え、それに基づいて行動する能力は、真の差別化要因となり得ます。 2026 年のサイバーセキュリティは、インシデントを回避する人ではなく、そこから学ぶ人によって定義されるでしょう。
回復力が新しいベースラインであり、反脆弱性が目標です。あらゆる攻撃を改善の機会として扱う組織は、単に回復する組織よりも優れたパフォーマンスを発揮します。これは、適切なセキュリティ ポリシーを実装し、適切なツールを活用し、インシデント後の学習を形式化し、重要なデータを実用的な洞察に変えることを意味します。
正しく理解すれば、反脆弱性により、企業は破壊を強みに変えることができます。
Trevor Dearing は、重要インフラストラクチャのディレクターです。 イルミオ。
続きを読む
クラウドファーストの世界でサイバー回復力を優先する – 複雑さとコストにもかかわらず、組織のサイバー回復戦略に時間を費やす価値は確かにあります。ここで何をすべきか
ランサムウェアは進化しており、防御も進化しなければなりません – ランサムウェアの脅威は進化しています。ジェイミー・モールズが、三重恐喝の脅威とは何か、そしてそれらから組織を守る方法について解説します。
回復の遅さがランサムウェア イベントの本当の脅威となる理由 – ランサムウェア攻撃では、いつ攻撃されるか (攻撃されるかどうかではなく)、そして重要なことに、回復にどれくらいの時間がかかるかが問題になります。早く立ち直る方法はこちら
#反脆弱性とは何ですかまたそれが組織の目標である必要があるのはなぜですか