2026 年 1 月 19 日 – 14:17
Horizon3.AI Europe GmbH
地域の地政学的緊張によりサイバー圧力が高まる中、英国は2026年に突入、新安全保障法案は緊急性を強調
セキュリティ専門家のキース・ポイザー氏は、「サイバー犯罪者や国家支援による攻撃者が使用するますます攻撃的な戦術と、組織の防御能力との間の格差は拡大し続けています。これに対処するには、プロアクティブで攻撃的なセキュリティへの移行が必要です。」と述べています。
ロンドン、2026 年 1 月 19 日 – Horizon3.ai の EMEA 担当バイスプレジデントであるセキュリティ専門家キース・ポイザー氏は、サイバー犯罪者や国家主体の攻撃性と企業の防御能力との間のギャップが拡大していると警告し、攻撃的なセキュリティ慣行への決定的な転換を求めています。ポイザー氏は、「サイバー犯罪者や国家の支援を受けた攻撃者は、特に人工知能の利用を通じて、より迅速かつ攻撃的に、そしてはるかに優れた革新性を持って行動している一方、あまりにも多くの企業が従来の防御方法に依存し続けている。この拡大するギャップは早急に埋められなければならない。」と説明した。
英国が新しいサイバーセキュリティとレジリエンス(ネットワークおよび情報システム)法案の導入を準備している中、これらの課題は極めて重要な時期に到来している。この法案は2025年末に議会に提出され、2026年までに進展すると予想されており、英国のサイバーセキュリティ枠組みを大幅に強化することを目的としている。これにより、マネージドサービスプロバイダー、データセンター、重要サプライヤーなど、より高度なサイバー基準を満たす必要がある組織の範囲が広がり、サイバーインシデントの報告要件が強化され、攻撃時に規制当局への通知がより迅速に行われるようになり、必須およびデジタルサービス部門全体でコンプライアンスを推進するためのより強力な執行権限が規制当局に与えられることになる。
ポイザー氏はさらに、「組織は、実際の危険にさらされている状況を理解し、回復力を強化するために、規制がさらに強化される前に、今すぐ積極的な措置を講じる必要があります。継続的で自律的な侵入テストなどの攻撃的なセキュリティアプローチは、被害が発生してから対応するのではなく、攻撃者に先手を打つために必要な証拠を提供します。」と付け加えました。
簡単な例えで従来のセキュリティ モデルの問題点がわかる
サイバー対応力の差が拡大している主な原因は、企業がファイアウォール、ウイルス対策ツール、侵入検知システムなどの受動的防御テクノロジーに依存し続け、これらの制御が実際の攻撃状況下で実際に機能するかどうかを検証していないことです。セキュリティ ツールをインストールするだけではもはや十分ではありません。組織は、重要なときにそれらのツールが機能することを証明する必要があります。
「このアプローチは、侵入時に実際に鳴るかどうかを確認せずに、精巧な警報システムを自宅に設置するようなものです」とサイバーセキュリティ専門家のキース・ポイザー氏は言う。 「2026年、攻撃的なセキュリティ手法への根本的な転換の時期はとうに過ぎています。例えを続けると、強盗を雇って警報システムを回避できるかどうかを確認する必要があります。彼らが発見した弱点はすぐに修正する必要があります。そして、新たな弱点が出現していないことを確認するために再度テストする必要があります。真の犯罪者を失敗させたいのであれば、このプロセスは決して止まることはできません。」
「サイバーセキュリティでは、その実際のテストはペネトレーションテスト、または『ペネトレーションテスト』と呼ばれています」と彼は説明した。 「しかし、企業は現在、時々強盗を雇う代わりに、自律侵入テスト プラットフォーム、つまりシステムを継続的にテストする無害な侵入者のロボット軍団を利用できるようになりました。」
攻撃者の目を通してリスクを理解する
これらのプラットフォームは、現代のサイバー犯罪グループとよく似た動きをしている、と彼は付け加えた。彼らはインテリジェンスを共有し、互いの成功から学び、複数の環境にわたって同じ弱点を利用します。 「ある組織への侵入を可能にする欠陥は、同じテクノロジースタックを使用する別の組織にもほぼ確実に存在します。これがまさに今日のサイバー犯罪組織の活動方法であり、ターゲットからターゲットへと移動する際にテクニックを調整し、改善しています。」
自律的に攻撃的なセキュリティ手法を採用することで、企業は最終的に攻撃者のスピードと創意工夫に匹敵することができ、想定から証拠へ、事後防御から継続的回復力へ移行します。
「企業のセキュリティチームにとって、従来の受動的な方法だけを使用して真のリスクエクスポージャを正確に理解し続けることは、ますます非現実的になっています」とキース・ポイザー氏は述べています。 「脅威アクターは、年次監査や 1 回限りのチェックを待っていません。組織が実際の攻撃者がどのように動作するかを反映する方法でシステムをテストしない限り、攻撃者は不意を突かれ続けるでしょう。」
サイバーリスクに関する意思決定において推測を証拠に置き換える
現代の攻撃者は、最初のアクセス ポイントから一連の弱点を経由して貴重な資産に到達するという、機会の観点から考えています。これに対処するために、Horizon3.ai は攻撃的なセキュリティ プラットフォームを拡張し、 脅威に基づいた視点。このアプローチにより、セキュリティ チームは攻撃者のレンズを通して環境を把握できるようになり、個々の弱点だけでなく、攻撃者が現実的にどのように弱点を悪用することができるか、攻撃者がどこまで移動できるか、重要なシステムにどれくらいの速さで到達する可能性があるかがわかります。
この機能の特徴は、生データではなく実用的で測定可能なセキュリティの向上に焦点を当てていることです。資格情報の漏洩やクラウド サービスの構成ミスなど、定義された開始点からの現実的な攻撃シナリオにより、組織は防御制御が失敗する場所を特定し、実際のリスクの軽減に最も大きな影響を与える手順に優先順位を付けることができます。時間の経過とともに、チームはエクスポージャが本当に縮小しているかどうかを追跡し、経営陣、監査人、規制当局が理解できる形で進捗状況を示すことができます。
ポイザー氏はさらに、「組織には仮定ではなく証拠が必要です。セキュリティ検証と攻撃者の考え方や行動を一致させることで、防御が機能している場所と機能していない場所をより明確に把握できます。企業が進化する脅威に対して有意義な回復力を構築するには、この明確さが不可欠です。」
Horizon3.ai について
Horizon3.aiの NodeZero® プラットフォームは、フォーチュン 10 の 40%、世界最大手の銀行、世界トップクラスの製薬および半導体メーカー、世界中の重要インフラ事業者、および米国国防産業基地から信頼されており、悪用可能な脆弱性を積極的に発見、修正、検証してサイバー防御を継続的に強化し、サイバー回復力を向上させています。米国で急成長しているサイバーセキュリティ企業 (Inc. 5000、Deloitte Fast 500) である Horizon3.ai は、米国特殊作戦退役軍人と業界専門家の混合によって設立され、サンフランシスコに本社を置いています。
Horizon3.ai をフォローする リンクトイン そして ×。
商標に関する通知: NodeZero は Horizon3.ai の商標です。
詳細情報: プレス連絡先: Stephen Gates – [email protected]、Web: www.horizon3.ai
広報代理店: euromarcom public relationship GmbH、Web: www.ユーロマルコム.de、メール:[email protected]
– – – –
#地域の地政学的緊張によりサイバー圧力が高まる中英国は #年を迎える..