日本語版
最新ニュース
健康

CISOの役割の拡大

AI セキュリティは現在、CISO にとって最大の懸念事項となっています。 リーダーは、社内のセキュリティの盲点に対処するために適切な外部の専門知識を見つける必要があります。 セキュリティ リーダーの上位 15% は、包括的なクラウドソーシング セキュリティ戦略に取り組んでいる人々です。 人材とリソースの不足は、この本格的な攻撃的セキュリティ プログラムを導入する際の大きな障壁となっており、CISO の 39% が、この熟練人材の不足が大きな課題であると強調しています。 CISO の役割は急速に変化しています。この仕事は常に困難なものでしたが、新たな任務により責任が増大しています。 CISO は、より少ないリソースでより多くのことを行うことが求められているだけでなく、AI のセキュリティとデータ プライバシーの責任も負っています。そのため、企業の 78% が AI セキュリティ リスクの増大を懸念しています。そして、過去 1 年間に与えられた正当な理由から、 有効な AI レポートが 210% 増加、そのうち 65% は AI のセキュリティ問題です。 新しい 研究…

CISOの役割の拡大

1763655155
2025-11-20 12:49:00


  • AI セキュリティは現在、CISO にとって最大の懸念事項となっています。
  • リーダーは、社内のセキュリティの盲点に対処するために適切な外部の専門知識を見つける必要があります。
  • セキュリティ リーダーの上位 15% は、包括的なクラウドソーシング セキュリティ戦略に取り組んでいる人々です。
  • 人材とリソースの不足は、この本格的な攻撃的セキュリティ プログラムを導入する際の大きな障壁となっており、CISO の 39% が、この熟練人材の不足が大きな課題であると強調しています。

CISO の役割は急速に変化しています。この仕事は常に困難なものでしたが、新たな任務により責任が増大しています。

CISO は、より少ないリソースでより多くのことを行うことが求められているだけでなく、AI のセキュリティとデータ プライバシーの責任も負っています。そのため、企業の 78% が AI セキュリティ リスクの増大を懸念しています。そして、過去 1 年間に与えられた正当な理由から、 有効な AI レポートが 210% 増加、そのうち 65% は AI のセキュリティ問題です。

新しい 研究 HackerOne の調査によると、現在、CISO の 84 パーセントが AI セキュリティを担当し、82 パーセントがデータ プライバシーの保護を担当していることが明らかになりました。その結果、すでに多大な負担を抱えている CISO は、猛烈なスピードで進化するテクノロジーを監視し、保護することが求められています。新しいテクノロジーは常にビジネス全体に導入されており、AI などの複雑なテクノロジーが 78% の組織で採用されると、 前年比23%増加 – タスクの規模と強度が明確になります。この急速な導入は、多くの場合、競争上の優位性を求めるビジネスのさまざまな部門によって推進され、まったく新しい攻撃対象領域を生み出します。セキュリティ リスクが見逃されないように、常に監視下に置く必要があります。

CISO にとって、このタスクは克服できないように思えるかもしれません。専門知識がなければ、最も熟練した社内チームでも苦労するでしょう。さまざまな固有の脆弱性に直面する CISO は、ビジネスを安全に保つために適切なツールとサポートを必要とします。

仕事に最適なパートナー

攻撃的なセキュリティに対する戦略的アプローチが重要です。ただし、企業は、CISO がこれらの新しい任務の重みでプレッシャーを感じていることを理解する必要があります。したがって、内部セキュリティの盲点に対処するには、外部の適切な専門知識を見つけることが重要です。これは、世界的なセキュリティ研究コミュニティが真に輝くところです。

多くの CISO はすでに何らかの形でクラウドソーシングによるセキュリティを使用しており、このアプローチにより社内の専門知識が不足している場合の検出が大幅に強化されることが調査で示されています。たとえば、CISO の 88% はクラウドソーシング セキュリティがデータ プライバシーの脆弱性の発見と排除に効果的であると考えており、81% は AI 関連の脅威への対処に効果的であると考えています。

クラウドソーシングが 1 回限りのソリューションではなく、最も深刻なセキュリティ課題への取り組みを支援するより大きなフレームワークの一部であることは明らかです。これは継続的脅威暴露管理 (CTEM) と呼ばれるフレームワークの台頭の始まりであり、組織は定期的なテストから攻撃対象領域の継続的なリスクベースの検証に移行しています。

「15パーセントのアドバンテージ」

HackerOne の最近のレポートは、セキュリティ リーダーの上位 15% が包括的なクラウドソーシング セキュリティ戦略に取り組んでいる人々であることを強調しました。これら 15% の CISO は、バグ報奨金から脆弱性開示プログラム (VDP)、レッドチーム、ペネトレーションテストに至るまで、利用可能なツールをすべて活用することで、部分採用者に比べて完全に効果を発揮できる可能性が 2 倍高くなります。これらのアプローチを組み合わせて実装し、AI とセキュリティ研究者の創意工夫を組み合わせることで、企業はソフトウェア開発ライフサイクル全体でセキュリティ、プライバシー、AI の脆弱性を発見して排除するための準備が整います。

セキュリティ研究者の 58 パーセントが AI スキルセットを積極的にスキルアップしており、41 パーセントが仕事と並行してすでにテクノロジーを導入していることから、現在は AI を活用した研究者、つまり私たちが彼らのことを「バイオニック ハッカー」と呼んでいる時代に入っていることは明らかです。これらの研究者は、企業が防御を確保するための費用対効果の高いアプローチを提供しています。バグ報奨金は成果報酬モデルで運用されており、CISO がこれらの重要な新しい攻撃対象領域を積極的に保護するための戦略的な方法となっています。過去 12 か月間、 30億ドルの損害賠償の可能性 研究者が潜在的な脆弱性を発見して軽減したおかげで、世界中で保存されています。

人材のギャップを埋める

残念ながら、人材とリソースの不足が、この本格的な攻撃的セキュリティ プログラムの導入に対する大きな障壁となっており、CISO の 39 パーセントが、この熟練人材の不足が大きな課題であると強調しています。世界規模で、サイバーセキュリティ業界は緊急に次のような対策を必要としています。 専門家が 400 万人以上 主要な役割における現在のギャップを埋めるため。

ただし、クラウドソーシングによるセキュリティ アプローチを採用すると、企業がこの問題に取り組むための強力でスケーラブルなソリューションが得られます。これはコスト効率の高いモデルとして機能すると同時に、組織は必要に応じていつでも幅広い研究者からの専門知識にアクセスできるようになります。研究セキュリティ コミュニティの多様性を活用することで、リーダーは社内チームの制限に制約されることなく、最新の攻撃対象領域の速度と複雑さに合わせてセキュリティ機能を拡張できます。

最終的には、企業にとって、多様なセキュリティ脅威を確実に防止し防御できるよう、プロアクティブで回復力のあるセキュリティ体制を構築することが重要です。クラウドソーシングによるセキュリティの防御機能を採用しているセキュリティ リーダーは、これがあらゆるサイバーセキュリティ戦略の重要な部分であることにすぐに気づくでしょう。

事件は明らかだ。クラウドソーシングによるセキュリティは、組織の将来性を追求し、セキュリティを事後対応的な機能から戦略的な取締役会レベルの利点に変えようとしている企業にとって不可欠なリソースです。

Josh Jacobson は、次のプロフェッショナル サービスのディレクターです。 ハッカーワン

続きを読む

CISO が地政学的な傾向に注意を払う必要がある理由 – 地政学的な動向を把握することは、CISO のやるべきことリストに追加されるだけのことではなく、不可欠です。その理由は次のとおりです

#CISOの役割の拡大

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。