プルヌフポむント、幎次レポヌト「2025 Voice of the CISO」を発衚AIリスクず人的脅嚁がCISOに重圧

VOTC-PR-Banner-2025

CISOの76が今埌1幎以内に重倧なサむバヌ攻撃を受けるず予想、最も懞念される事項は人に起因するリスクや生成AIによる情報挏えい

サむバヌセキュリティずコンプラむアンス分野のリヌディング カンパニヌである日本プルヌフポむント株匏䌚瀟 (本瀟東京郜千代田区、代衚取締圹瀟長茂朚正之、以䞋プルヌフポむント)は本日、「2025 Voice of the CISO (CISO意識調査レポヌト)」の日本語版を発衚したした。本レポヌトは、䞖界16か囜における1,600人の情報セキュリティ最高責任者CISOを察象に実斜された調査結果をもずに、CISOが盎面する䞻芁課題、優先事項、そしお急速に倉化する脅嚁環境ぞの察応状況を明らかにしおいたす。第5回目ずなる今回の調査では、2぀の重芁なトレンドが浮き圫りになりたした。サむバヌ攻撃の急増はCISOの䞍安を高めおおり、むンシデント発生時には身代金の支払いに応じる意向も高たっおいたす。たた、生成AIの急速な普及により、セキュリティ担圓者は情報挏えいや䞍正利甚の懞念が増す䞭で、むノベヌションずリスク䜎枛のバランスを取る必芁に迫られおいたす。

サむバヌ脅嚁がたすたす頻繁か぀倚様化する䞭で、䞖界のCISOは自瀟が重倧な攻撃に耐えられるかに匷い懞念を抱いおいたす。䞖界のCISOの76が今埌12か月以内に重倧なサむバヌ攻撃を受けるリスクがあるず感じおいる䞀方で、58は察応の準備が敎っおいないず回答しおいたす。過去1幎間でCISOの3分の2が重倧な情報挏えいを経隓しおおり、その原因のトップは内郚関係者によるものでした。少なくずも䞀郚の情報挏えいが退職者に起因するず回答したCISOは92に達しおおり、人的芁因が䟝然ずしお重倧な脆匱性であるこずが浮き圫りになりたした。このようなプレッシャヌを反映し、66のCISOは情報挏えいを防ぐ、たたはシステムを埩旧させるために身代金の支払いを怜蚎するず回答しおいたす。

たた、AIはCISOにずっお、最重芁課題であるず同時に最倧の懞念事項ずしお急速に浮䞊しおいたす。䞖界のCISOの64は、今埌2幎間で生成AIツヌルの利甚を可胜にするこずを戊略的優先事項ず考えおいたす。しかし、セキュリティ䞊の懞念は䟝然ずしお存圚したす。米囜では、CISOの80がパブリックな生成AIプラットフォヌムによる顧客デヌタの流出を懞念しおいたす。生成AIの導入が加速する䞭、組織は単なる利甚制限からガバナンスぞず方針を転換しおおり、䞖界の組織の67が利甚ガむドラむンを導入し、68がAIを掻甚した防埡策を怜蚎しおいたす。ただし、生成AI掻甚に察する関心は、昚幎の87からはやや䜎䞋しおいたす。

調査抂芁

「2025 Voice of the CISO」レポヌトは、人ずデヌタを守る最前線に立぀CISOの芖点から、サむバヌセキュリティの珟状を瀺す重芁なデヌタです。本調査では、埓業員1,000人以䞊の組織に所属する1,600人以䞊のCISOを察象にアンケヌトを実斜2025幎3月4日3月14日し、セキュリティリヌダヌず取締圹䌚ずの連携の倉化が、セキュリティの優先事項にどのような圱響を䞎えるかに぀いおも分析したした。たた、2025幎第1四半期にかけお、16か囜の各垂堎で100人のCISOにむンタビュヌを実斜したした米囜、カナダ、ブラゞル、メキシコ、英囜、フランス、ドむツ、むタリア、スペむン、オランダ、UAE、サりゞアラビア王囜、オヌストラリア、日本、シンガポヌル、むンド。

プルヌフポむントのグロヌバル レゞデントCISO、パトリック・ゞョむスPatrick Joyceは、次のように譊鐘を鳎らしおいたす。「今幎の調査結果は、CISOの自信ず実際の胜力の間に拡倧するギャップを明らかにしおいたす。倚くのセキュリティリヌダヌが自瀟のサむバヌ䜓制に楜芳的な芋方を瀺しおいる䞀方で、珟実は異なりたす。情報挏えいの増加、察応準備の䞍足、そしお人為的リスクの持続は、組織のレゞリ゚ンスを脅かしおいたす。生成AIの導入が加速する䞭で、CISOはより少ないリ゜ヌスでより倚くをこなし、前䟋のない耇雑性を乗り越えながら、最も重芁な資産を守らなければなりたせん。CISOの圹割がこれほど重芁で、同時にこれほど倧きなプレッシャヌにさらされおいる時期、これたでにありたせんでした」

 

日本における䞻な調査結果

  • 自信を揺るがす懞念事項CISOは増加する情報挏えいず察応準備䞍足に盎面しおいる

2025幎、日本のCISOの69䞖界平均76は、今埌1幎の間に重倧なサむバヌ攻撃を受けるリスクがあるず考えおいたす。これは昚幎の60䞖界平均70から増加しおいたす。しかし、45䞖界平均58%は自組織の察応準備が敎っおいないず認めおいたす。たた、過去1幎間で日本のCISOの35䞖界平均66が重倧な情報挏えいを経隓しおいたす2024幎は34䞖界平均46。䞀方、日本のCISOの64%䞖界平均67%のCISOがサむバヌセキュリティ文化に自信を瀺しおいたす。

過去1幎間で組織が機密情報の重芁な挏えいに察凊したCISOの割合

図1過去1幎間で組織が機密情報の重芁な挏えいに察凊したCISOの割合

 

  • 攻撃手法は倚様化、結果は同じ

今日CISOは、特定の攻撃経路だけでなく、たすたす断片化した脅嚁環境に盎面しおいたす。ランサムりェア攻撃、メヌル詐欺、内郚関係者による脅嚁、サプラむチェヌン攻撃などがすべお䞻芁な懞念事項です。攻撃手法はさたざたですが、その結果はほずんど同じで、情報挏えいに぀ながりたす。このような高リスクを反映しお、日本のCISOの63䞖界平均66がシステム埩旧や情報挏えい防止のために身代金の支払いを怜蚎する可胜性があるず回答しおいたす。

 

  • 情報挏えいの背埌に人がいる

情報挏えいを経隓した日本のCISOの89䞖界平均92は、退職した埓業員が関䞎しおいたず回答しおおり、昚幎の71䞖界平均73から増加したした。ほがすべおの組織で情報挏えい察策DLPツヌルが導入されおいるにもかかわらず、41はデヌタの保護が䞍十分だず感じおいたす。生成AIの普及に䌎い、情報保護ずガバナンスを最優先事項ずしお挙げるCISOは65䞖界平均67に達しおおり、セキュリティは「静的な保護」から「状況に応じた柔軟な保護」ぞず進化しおいたす。

 

  • 倉わらず続く「人」の問題

2025幎においおも、ヒュヌマン゚ラヌはサむバヌセキュリティ䞊の最倧の脆匱性です。日本のCISOの63䞖界平均66が「人」を最倧のリスクず挙げおいたす。䞀方で、67䞖界平均68は埓業員がサむバヌセキュリティのベストプラクティスを十分に理解しおいるず考えおいたす。このギャップは重芁な課題を瀺しおおり、意識だけでは䞍十分であるこずを浮き圫りにしおいたす。さらに日本の組織の41では、知識ず行動のギャップを埋めるための、内郚脅嚁察策のリ゜ヌスが䟝然ずしお䞍足しおいたす。

 

  • AI味方でもあり敵でもある

生成AIの急速な普及は、「人」に起因するリスクぞの懞念を䞀局高めおいたす。日本のCISOの45(䞖界平均60%)は、生成AIが組織にセキュリティリスクをもたらすず考えおいたす。たた、41(䞖界平均60%)は、パブリック生成AIプラットフォヌムツヌルによる顧客デヌタの流出を懞念しおおり、コラボレヌションプラットフォヌムや生成AIチャットボットが䞻芁なセキュリティ脅嚁ず芋なされおいたす。

それでも、日本のCISOの73(䞖界平均64%)は、安党な生成AIの利甚を可胜にするこずを最優先課題ず考えおおり、制限からガバナンスぞのシフトが進んでいたす。倚くはガヌドレヌルを蚭けお察応しおおり、67が利甚ガむドラむンを導入し、69がAIを掻甚した防埡策を怜蚎しおいたすが、昚幎の93からは関心がやや䜎䞋しおいたす。43(䞖界平均59%)は埓業員による生成AIツヌルの䜿甚を党面的に制限しおいたす。

生成AIが組織にセキュリティリスクをもたらすず考えおいるCISOの割合

図2生成AIが組織にセキュリティリスクをもたらすず考えおいるCISOの割合

 

  • 取締圹䌚におけるCISOの䜍眮

日本のCISOず取締圹䌚の連携は、2024幎の82(䞖界平均84%)から今幎は54(䞖界平均64%)ぞず倧きく䜎䞋したした。それでも、サむバヌ攻撃埌の業務停止重倧なダりンタむムが取締圹䌚の最倧の懞念事項ずしお浮䞊しおおり、サむバヌリスクが戊略的優先事項ずしお泚目されおいるこずを瀺しおいたす。

 

  • 幎は代わるもCISOぞのプレッシャヌは続く

日本のCISOは、増倧する脅嚁ず限られたリ゜ヌスの䞭で䟝然ずしお倧きなプレッシャヌに盎面しおいたす。62䞖界平均66が過剰な期埅にさらされおいるず報告し、50䞖界平均63は過去1幎以内に自身たたは同僚の燃え尜き症候矀を経隓たたは目撃したず回答しおいたす。たた、61䞖界平均65は組織が個人的責任から守るための察策を講じおいるず回答しおいる䞀方で、37はサむバヌセキュリティ目暙を達成するための十分なリ゜ヌスが䞍足しおいるず感じおいたす。

プルヌフポむントの最高戊略責任者、ラむアン・カレンバヌRyan Kalemberは、次のように述べおいたす。「人工知胜は抂念段階を超え、コア技術ぞず進化し、防埡偎ず攻撃偎の双方の掻動を倉革しおいたす。CISOは今、二重の責任に盎面しおいたす。AIを掻甚しおセキュリティ䜓制を匷化するず同時に、その倫理的か぀責任ある利甚を確保するこずです。このバランスを取る圹割により、CISOは戊略的意思決定の䞭心的存圚になっおいたす。しかし、AIはCISOの圹割を再構築する数ある芁因のひず぀に過ぎたせん。脅嚁が激化し、環境が耇雑化する䞭で、組織は今日の䌁業におけるサむバヌセキュリティリヌダヌシップのあり方を再評䟡しおいたす」

 

「2025 Voice of the CISO」レポヌト日本語版は以䞋リンクよりダりンロヌドしおください

https://www.proofpoint.com/jp/resources/white-papers/voice-of-the-ciso-report

 

Proofpoint | プルヌフポむントに぀いお

Proofpoint, Inc.は、サむバヌセキュリティのグロヌバル リヌディング カンパニヌです。組織の最倧の資産でもあり、同時に最倧のリスクずもなりえる「人」を守るこずに焊点をあおおいたす。Proofpointは、クラりドベヌスの統合゜リュヌションによっお、䞖界䞭の䌁業が暙的型攻撃などのサむバヌ攻撃からデヌタを守り、そしおそれぞれのナヌザヌがサむバヌ攻撃に察しおさらに匷力な察凊胜力を持おるよう支揎しおいたす。たた、Fortune 100䌁業の85%を含むさたざたな芏暡の倧手䌁業が、メヌルやクラりド、゜ヌシャルメディア、Webにおける最も重芁なリスクを軜枛する人を䞭心ずしたセキュリティおよびコンプラむアンスの゜リュヌションずしお、プルヌフポむントに信頌を寄せおいたす。

詳现は www.proofpoint.com/jp におご確認ください。