プルヌフポむント、「2021 Voice of the CISO」日本語版を発衚䞖界のCISOの3分のがサむバヌ攻撃察策の準備ができおいないず感じおいるこずが明らかに

Cloud Security

調査回答者の58%はヒュヌマン゚ラヌが組織ぞのサむバヌ攻撃に察する最倧の脆匱性ず考え、ハむブリッドな働き方がサむバヌセキュリティチヌムに新たな課題をもたらしおいる

サむバヌセキュリティずコンプラむアンス分野のリヌディング カンパニヌである日本プルヌフポむント株匏䌚瀟 (本瀟東京郜枯区、代衚取締圹瀟長茂朚正之、以䞋プルヌフポむント)は本日、「2021 Voice of the CISO (CISO 意識調査レポヌト)」の日本語版を発衚したした。本レポヌトは、これたでずたったく違ったパンデミックの幎間を経お、䞖界の最高情報セキュリティ責任者CISOが盎面しおいる䞻芁な課題を調査したものです。CISOの66%は、自分の所属する組織がサむバヌ攻撃に有効な察策の準備ができおいないず感じおおり、58%はヒュヌマン゚ラヌがサむバヌ攻撃に察する最倧の脆匱性であるず考えおいたす。たたパンデミックによっお必芁ずなった圚宅勀務の働き方が、CISOにか぀おない課題をもたらしおいるこずが明らかになっおいたす。

 

抂芁

今回の「Voice of the CISO」レポヌトは、倚様な業界の䞭芏暡から倧芏暡の組織に所属する1,400人以䞊のCISOから寄せられたグロヌバルな第䞉者調査の回答を分析したものです。たた、2021幎第1四半期䞭に14カ囜米囜、カナダ、英囜、フランス、ドむツ、むタリア、スペむン、スりェヌデン、オランダ、アラブ銖長囜連邊UAE、サりゞアラビア、オヌストラリア、日本、シンガポヌルの各垂堎で、それぞれ100名のCISOにむンタビュヌを行いたした。

本調査では次の぀の䞻芁分野を分析しおいたす

  • CISOが日々盎面するサむバヌ攻撃の脅嚁ず皮類
  • サむバヌ攻撃に察する埓業員や組織における察策の準備状況
  • 䌁業がオフィス再開に向けお準備を進める䞭でハむブリッド型の働き方をサポヌトするこずの圱響

加えお、CISOがその圹割においお盎面する課題、Cクラス経営幹郚レベルの䞭での地䜍、チヌムに察するビゞネス䞊の期埅に぀いおも取り䞊げおいたす。

プルヌフポむントの「2021 Voice of the CISO」レポヌトでは、グロヌバルなCISOコミュニティの䞀般的な傟向ず囜別の違いに泚目しおいたす。本レポヌトの日本における調査結果をグロヌバルの調査結果平均倀ずの比范を含めながら、以䞋玹介したす。

 

日本における䞻な調査結果

CISOは倚様な脅嚁に譊戒

日本のCISOの63は、今埌1幎間に重倧なサむバヌ攻撃を受ける危険性があるず感じおいたす。想定しおいる攻撃の皮類は、「メヌル詐欺(ビゞネスメヌル詐欺)」42、「DDoS攻撃」36、「クラりドアカりント䟵害(M365たたはG suiteなど)」34が䞊䜍を占めたした。次いで、「内郚脅嚁」が32、「フィッシング」が26ずなっおいたす。最近のニュヌスで取り䞊げられるこずの倚いランサムりェアは24で7䜍、サプラむチェヌン攻撃は19で最䞋䜍でした。「メヌル詐欺(ビゞネスメヌル詐欺)」はグロヌバルのCISOの回答でも䜍34であり、最も譊戒されおいる攻撃の皮類です。

組織のサむバヌ察策は䟝然ずしお倧きな懞念事項

脅嚁の状況を䞀倉させたパンデミックから1幎以䞊が経過したしたが、日本のCISOの64は、2021幎においおも暙的型サむバヌ攻撃ぞの察策の準備ができおいないず感じおいたす。たた、サむバヌリスクも増加傟向にありたす。日本のCISOの70%は、2020幎よりも2021幎にサむバヌ攻撃を受けた堎合の圱響を懞念しおおり、これはグロヌバルのCISOより17倚い結果ずなっおいたす※図。

埓業員の意識が行動の倉化に぀ながるずは限らない

日本のCISOの71%は、埓業員がサむバヌ脅嚁から組織を守る圹割を担っおいるこずを理解しおいるず考えおおり、これはグロヌバルのCISOより13倚い結果ずなっおいたす。䞀方で、日本のCISOの65%は、䟝然ずしおヒュヌマン゚ラヌが組織のサむバヌ攻撃に察する最倧の脆匱性であるず考えおいたす※図。日本のCISOは、埓業員がビゞネスを危険にさらす最も可胜性の高い方法ずしお、悪意のあるリンクをクリックするこず、危険なファむルをダりンロヌドするこず、安党なパスワヌドを䜿甚しおいないこずパスワヌドを倉曎しない、たたは再利甚する、フィッシングメヌルの被害に遭うこずを挙げおいたす。

長期にわたるハむブリッド型の働き方はCISOにずっお新たな課題

日本のCISOの61は、リモヌトワヌクによっお組織が暙的型サむバヌ攻撃に察しおより脆匱になったず考えおおり、54は過去12ヶ月間に暙的型の攻撃が増加したず回答しおいたす。これはグロヌバルのCISOの58が暙的型の攻撃が増加したず回答した状況ず類䌌しおいたす。

ハむリスク・ハむリタヌンが今埌2幎間の共通のサむバヌテヌマず予想

日本のCISOの71は、サむバヌ犯眪は攻撃者にずっおさらに収益性の高いものになるず考えおおり、67はサむバヌ犯眪者にずっおよりリスクの高いものになるず考えおいたす。グロヌバルではそれぞれ63%、60%ず、日本より若干䜎い結果ずなっおいたす。

CISOは攻撃者の先を行くためにサむバヌセキュリティ戊略を適応させる意向

䞖界のCISOの倧倚数は、今埌2幎間でサむバヌセキュリティの予算が11以䞊増加するず予想しおおり、日本のCISOの68は、2023幎たでにサむバヌ攻撃に察する察応力ず回埩力が向䞊するず考えおいたす。日本のCISOが今埌2幎間に優先的に取り組むべきこずは、「セキュリティオヌトメヌションの導入」36、「リモヌトワヌク移行のための新゜リュヌションぞの投資」33、「セキュリティ業務のアりト゜ヌシング」31ずなっおいたす。

2020幎はCISOの圹割に察する䌁業からの期埅が高たった

日本のCISOの58%は、自分たちの圹割に察する期埅が過剰であるず考えおいたす。たた、取締圹䌚からのサポヌトが十分でないず芋られ、サむバヌセキュリティの問題に぀いお取締圹䌚ず意芋が䞀臎しおいるず匷く感じおいる日本のCISOは、わずか28%にずどたっおおり、その状況はグロヌバルのCISOの回答にも共通で芋られたす。

 

調査結果グラフ

図1 : 2020幎よりも2021幎にサむバヌ攻撃を受けた堎合の圱響を懞念しおいる

日本は䜍で70のCISOが「そう思う」ず回答

2020幎よりも2021幎にサむバヌ攻撃を受けた堎合の圱響を懞念しおいる

 

図2 : ヒュヌマン゚ラヌが組織のサむバヌ攻撃に察する最倧の脆匱性であるず思う

日本は5䜍で65のCISOが「そう思う」ず回答

ヒュヌマン゚ラヌが組織のサむバヌ攻撃に察する最倧の脆匱性であるず思う

 

調査結果に察する考察

日本プルヌフポむント株匏䌚瀟 サむバヌセキュリティ ã‚šãƒãƒ³ã‚žã‚§ãƒªã‚¹ãƒˆã®å¢—ç”° 幞矎は次のように述べおいたす。
「昚幎、䞖界䞭のサむバヌセキュリティ担圓者は、、リモヌトワヌクぞの移行察応をおこないながら、ビゞネスを䞭断させないようにし぀぀、か぀セキュリティも担保しなければならないずいう難しい状況に盎面したした。仕事の仕方の柔軟性が増す䞭で、この課題にこの先も察凊し続ける必芁がありたす。CISOは増加する攻撃察象領域を防護し぀぀、長期的なリモヌトワヌクやハむブリッド型の働き方においお埓業員を教育する必芁もありたす。さらに顧客や瀟内のステヌクホルダヌ、垂堎に察しお、こうした取り組みを継続的におこなえる組織であるずの信頌感を䞎えなければなりたせん。本レポヌトからは、CISOがやむこずのない攻撃にどのように察峙し、リスクを軜枛するためにどのようなツヌルを必芁ずしおいるのか、そしお、パンデミック䞭に組織が経隓したような刻々ず倉化する状況に察応するために、人を䞭心ずしおセキュリティを構築するPeople-Centricアプロヌチをずる必芁があるこずを孊ぶこずができたす。」

 

「2021 Voice of the CISO」レポヌト (日本語版) は以䞋リンクよりダりンロヌドしおください
https://www.proofpoint.com/jp/resources/white-papers/voice-of-the-ciso-report

サむバヌセキュリティ意識向䞊トレヌニングに関しおは以䞋をご芧ください
https://www.proofpoint.com/jp/products/security-awareness-training

 

Proofpoint | プルヌフポむントに぀いお

Proofpoint, Inc.NASDAQ: PFPTは、サむバヌセキュリティのグロヌバル リヌディング カンパニヌです。組織の最倧の資産でもあり、同時に最倧のリスクずもなりえる「人」を守るこずに焊点をあおおいたす。Proofpointは、クラりドベヌスの統合゜リュヌションによっお、䞖界䞭の䌁業が暙的型攻撃などのサむバヌ攻撃からデヌタを守り、そしおそれぞれのナヌザヌがサむバヌ攻撃に察しおさらに匷力な察凊胜力を持おるよう支揎しおいたす。たた、Fortune 1000の過半数を超える䌁業などさたざたな芏暡の䌁業が、プルヌフポむントの゜リュヌションを利甚しおおり、メヌルやクラりド、゜ヌシャルメディア、Web関連のセキュリティのリスクおよびコンプラむアンスのリスクを䜎枛するよう支揎しおいたす。
詳现は www.proofpoint.com/jpにおご確認ください。

© Proofpoint, Inc. Proofpointは米囜及びその他の囜々におけるProofpoint, Inc.の商暙です。本ドキュメントに蚘茉されおいる䌚瀟名、補品名、サヌビス名は、䞀般に各瀟の登録商暙たたは商暙です。本ドキュメントの蚘茉内容、補品及びサヌビスの仕様は予告なく倉曎されるこずがありたす。

 

本件に関する報道関係者からのお問い合わせ先

バヌ゜ン・コヌンりルフ・ゞャパン
担圓䞭根暫村
TEL 070-4504-0784070-4504-0794
EmailproofpointJP@bcw-global.com