Last Updated on 2024-02-17 16:28 by 荒木 啓介
Dark ReadingのStrategic Security Surveyによると、企業は次の大規模なデータ侵害の主な原因として、社会工学、不注意なユーザー、そしてセキュリティが不十分なリモートワーカーを懸念している。この調査では、ITおよびセキュリティの意思決定者が、組織がサイバー脅威に対処するために多様なセキュリティツールを展開しているにもかかわらず、攻撃に対する耐性に自信を持っていないことが明らかになった。63%がランサムウェア攻撃への効果的な対応に自信を持っている一方で、55%は攻撃者がネットワークに侵入する手段が増えたため、組織が1年前よりもデータ侵害に対して脆弱であると感じている。また、58%はランサムウェアに対する懸念が前年よりも高まっていると述べている。
今後1年間で組織が大規模なデータ侵害に遭遇すると予想される主な原因として、38%が不注意なエンドユーザーまたはセキュリティポリシーを破るエンドユーザーを挙げている。約四分の一(24%)は巧妙な社会工学的詐欺を予想し、15%はリモートシステムや在宅勤務者への過度の依存を懸念している。また、10%はエンドユーザーのセキュリティ意識向上プログラムが効果的でないと感じている。
セキュリティポリシーの施行や、現代のセキュリティ脅威に関連する複雑さを管理することが大きな課題である。セキュリティポリシーの施行に苦労している組織は31%で、これは前年の30%とほぼ変わらない。同じ割合の組織が現代のセキュリティ脅威の複雑さを管理することに苦労している。
【ニュース解説】
Dark ReadingのStrategic Security Surveyによると、企業は次の大規模なデータ侵害の主な原因として、社会工学、不注意なユーザー、そしてセキュリティが不十分なリモートワーカーを懸念しています。この調査は、ITおよびセキュリティの意思決定者が、組織が直面するサイバー脅威に対処するために多様なセキュリティツールを展開しているにもかかわらず、攻撃に対する耐性に自信を持っていないことを明らかにしています。特に、ランサムウェア攻撃への効果的な対応に自信を持っていると回答したのは63%に過ぎず、55%は攻撃者がネットワークに侵入する手段が増えたため、組織が1年前よりもデータ侵害に対して脆弱であると感じています。また、58%はランサムウェアに対する懸念が前年よりも高まっていると述べています。
今後1年間で組織が大規模なデータ侵害に遭遇すると予想される主な原因として、38%が不注意なエンドユーザーまたはセキュリティポリシーを破るエンドユーザーを挙げています。約四分の一(24%)は巧妙な社会工学的詐欺を予想し、15%はリモートシステムや在宅勤務者への過度の依存を懸念しています。また、10%はエンドユーザーのセキュリティ意識向上プログラムが効果的でないと感じています。
セキュリティポリシーの施行や、現代のセキュリティ脅威に関連する複雑さを管理することが大きな課題であることも明らかになりました。セキュリティポリシーの施行に苦労している組織は31%で、これは前年の30%とほぼ変わらないとのことです。同じ割合の組織が現代のセキュリティ脅威の複雑さを管理することに苦労しています。
この調査結果から、企業が直面するセキュリティ上の課題は多岐にわたることがわかります。特に、エンドユーザーの行動が大規模なデータ侵害の主な原因となる可能性が高いことが示されています。これは、従業員のセキュリティ意識の向上や、リモートワーク環境のセキュリティ強化が今後の企業のセキュリティ戦略において重要な要素であることを示唆しています。
また、セキュリティポリシーの施行やセキュリティ脅威の管理の複雑さに対処するためには、組織内でのコミュニケーションの改善、セキュリティ教育の強化、そして最新のセキュリティ技術への投資が必要です。このような取り組みを通じて、企業はサイバー脅威に対する防御力を高め、将来的なデータ侵害のリスクを低減することができるでしょう。
from Enterprises Worry End Users Will be the Cause of Next Major Breach.
“社会工学と不注意が引き起こす危機:企業が直面するデータ侵害の新たな脅威” への1件のコメント
この調査結果は、企業が直面しているセキュリティ上の複雑な課題を浮き彫りにしています。特に注目すべき点は、多くの企業がセキュリティツールを導入しているにも関わらず、依然としてエンドユーザーの不注意や社会工学的攻撃に対する脆弱性を感じていることです。これは、技術的な対策だけではなく、人的要因に対する対策の重要性を示しています。
私が思うに、セキュリティ教育と意識向上は、攻撃者が利用する手口が日々進化している現在、非常に重要です。従業員一人ひとりがセキュリティの第一線として機能するためには、定期的なトレーニングと最新の脅威情報へのアクセスが必要です。また、リモートワークの増加に伴い、在宅勤務者のセキュリティ対策も強化する必要があります。VPNの使用、マルチファクタ認証の導入、セキュアなワークスペースの確保など、リモートワーク環境特有のリスクに対処するための措置が求められます。
さらに、セキュリティポリシーの施行難度とセキュリティ脅威の複雑さに対する挑戦は、組織内での明確なコミュニケーション