企業がクラウドのセキュリティ リスクに対処しなければならない理由
クラウド コンピューティング サービスの普及により、サイバーセキュリティに大きな変化が生じたと、製品マーケティングおよび戦略担当ディレクターの Prateek Goel 氏は述べています。 ウィズ。クラウドは企業の IT 利用方法を変えましたが、新たな課題ももたらしました。 「クラウドはセキュリティのパラダイムを大きく変えました。そして、これから発生するリスクはまったく新しいものです」と彼は言いました。 「クラウドでは毎月新しいアプリケーションが登場しますが、それには新たなセキュリティ リスクが伴います。」
これらのリスクに対処するために、組織は社内のあらゆる部門の代表者が参加するセキュリティ アプローチを採用する必要があると Goal はアドバイスしました。サイバーセキュリティを担当する IT プロフェッショナルは、直面するリスクを特定するために環境を完全に可視化する必要があります。侵害を防ぐためにあらゆる努力を払う必要がありますが、IT リーダーは、そのような努力はいつかは失敗することを想定する必要があります。 「積極的であるだけでは十分ではありません」とゴエル氏は言う。すり抜けてしまうものもあるので、侵入時の爆発半径を小さくできるように、事後対応能力も必要です。」
サイバーセキュリティにおける急速な変化
CDW 副社長兼グローバル CISO のマルコス・クリストドンテ II 氏は、SummIT でのプレゼンテーションで、サイバーセキュリティの状況は過去 3 年間で大きく変化しており、3 年後には認識できなくなる可能性があると述べました。たとえば、フィッシングメールは数年前に比べてはるかに巧妙になっています。サイバー犯罪者は、Slackなどのコミュニケーションプラットフォームを介して攻撃を行ったり、QRコードなどの手法も組み込んでいます。人工知能は、ターゲットを騙してサイバー犯罪者に有利な行動をとらせるディープフェイクの作成にも使用されています。 「これらの攻撃による被害により、生活は完全に破壊されています」とクリストドンテ氏は語った。
クリストドンテ氏は、サイバーセキュリティの歴史には、組織が成功するか失敗するかの転換点となった出来事が点在していると見ています。これらの出来事には、インターネット経由で配布された最初のサイバー攻撃の 1 つである 1988 年の Morris ワームの蔓延が含まれます。 ソーラーウィンズ 2019 年には CrowdStrike 攻撃が、2024 年には CrowdStrike 障害が発生しました。組織は、これらの変曲点を適切に乗り越えるための戦略と機敏性が必要です。 「これが、サイバーセキュリティへのアプローチを再考する必要がある理由です」とクリストドンテ氏は述べた。 「もっと速くする必要がある。私たちはもっと戦略的になる必要がある。」
この戦略は、サイバー犯罪者の勢いが決して衰えることのない急速に変化する状況に対応する必要があります。
「技術が進歩するたびに、新たなサイバーリスクが表面化し、私たちを脅かしています」とクリストドンテ氏は語った。たとえば、量子コンピューティングは、組織がナビゲートしなければならない次の変曲点を引き起こす可能性があります。現在、サイバー犯罪者は、今後数年以内に量子復号技術が利用可能になった際にアクセスすることを目的として、暗号化されたデータを盗んでいます。セキュリティ戦略は、組織が将来のこれらのイベントに今から備えるのに役立つはずです。
レビュー: AI プロジェクトを最も安全に保護する方法。
効果的なサイバーセキュリティ戦略の要素
クリストドンテ氏は、IT リーダーに、同氏が「活用型サイバーセキュリティ」モデルと呼ぶモデルを採用するよう推奨しました。このアプローチでは、組織は人材とユーザー エクスペリエンスを活用して、セキュリティ対策によってユーザーが直面する摩擦を軽減します。このため、組織は新しいツールのパイロットと段階的な展開を実施し、それらが完全に採用されるようにするための措置を講じる必要がある場合があります。この戦略は、単一のテクノロジー ベンダーへの組織の依存を最小限に抑え、最大のセキュリティ リスクを優先し、既存のセキュリティ ツールの使用を最適化することを目的としています。このモデルには、よりシームレスで標準化され、スケーラブルになることを目的とした、活用されたプロセスも含まれています。
CDW は、このアプローチに従ったいくつかのセキュリティ対策を採用しています。たとえば、同社の上級副社長兼最高技術責任者(CTO)であるサンジェイ・スード氏は、CDWの同僚の98%以上が、セキュリティを向上させながらフラストレーションを軽減するパスワードレスのログインエクスペリエンスに登録していると述べた。
CDW は、リスクベースの観点からセキュリティにも重点を置いています。 CDW の統合テクノロジー担当シニア バイス プレジデントである Conor Waddell 氏は、セキュリティ リスクにドルの価値を割り当てる機能により、CDW がリスクに優先順位を付けるのに役立つと述べました。 「リスクを定量化することが、私たちが取り組んでいることの真の焦点です」と彼は付け加えた。
クリストドンテ氏は、戦略の確立と展開に取り組む中で、IT リーダーは将来に目を光らせなければならないと述べた。サイバー脅威は進化し続けており、セキュリティ戦略は組織が適応できる機敏性を可能にする必要があります。 「サイバーセキュリティはチェスのようなものです」と彼は言いました。 「3歩先を考えなければなりません。」
探す ビズテックさんの イベントを完全網羅 ここ。 CDW Executive SummIT のライブ ニュース報道をソーシャル プラットフォーム X でフォローしてください。 @BizTechMagazine ハッシュタグを使用して会話に参加してください #CDWExecutiveSummIT。
#CDW #エグゼクティブ #サミット #サイバーセキュリティ #リーダーは将来に目を向ける必要がある