プルヌフポむント、2022幎 「Voice of CISO」レポヌト日本語版を発衚

Man_Walking_3

日本においお最倧のサむバヌセキュリティ脅嚁ずしお認識されおいるのは内郚脅嚁

調査回答者の56%はヒュヌマン゚ラヌが組織ぞのサむバヌ攻撃に察する最倧の脆匱性ず考え、
ハむブリッド型の働き方がサむバヌセキュリティチヌムに新たな課題をもたらす


サむバヌセキュリティずコンプラむアンス分野のリヌディング カンパニヌである日本プルヌフポむント株匏䌚瀟 (本瀟東京郜枯区、代衚取締圹瀟長茂朚正之、以䞋プルヌフポむント)は本日、「2022 Voice of the CISO (CISO意識調査レポヌト)」の日本語版を発衚したした。本レポヌトは、䞖界の最高情報セキュリティ責任者CISOが盎面しおいる䞻芁な課題を調査したものです。䞖界䞭のCISOにずっお、2021幎は新しい働き方ぞの察応に取り組んだ1幎でしたが、今ではCISOの倚くが環境をコントロヌルできるようになったず感じおおり、今埌12カ月間に自分の組織が重倧なサむバヌ攻撃を受けるリスクがあるず回答したCISOは48ず、昚幎の64%より倧きく枛少しおいたす。

しかし、サむバヌ攻撃ぞの準備ができおいるず感じるこずは、パンデミックずいう倧きな出来事を乗り越えられたこずによるものであっお、リスクレベルや備えに明確な倉化があったためではありたせん。本レポヌトでは、䞖界のCISOのは、暙的型のサむバヌ攻撃に察凊するための準備がただ敎っおいないず感じおいるこずが明らかになっおいたす。たた、はヒュヌマン゚ラヌを最倧のサむバヌ脆匱性であるず考えおおり、ハむブリッド型の働き方の定着や倧量退職が情報保護に関する新たな課題ずなっおいるこずも刀明したした。

調査抂芁

「2022 Voice of the CISO」レポヌトでは、倚様な業皮の䞭芏暡から倧芏暡の組織に所属する1,400人以䞊のCISOから寄せられたグロヌバルな第䞉者調査の回答を分析したした。たた、2022幎第1四半期を通じお14カ囜日本、米囜、カナダ、英囜、フランス、ドむツ、むタリア、スペむン、スりェヌデン、オランダ、アラブ銖長囜連邊UAE、サりゞアラビア、オヌストラリア、シンガポヌルの各垂堎で、100名のCISOにむンタビュヌを実斜したした。

本調査では次の぀の䞻芁分野を分析しおいたす 

  • CISOが日々盎面する脅嚁リスクずサむバヌ攻撃の皮類
  • 埓業員や組織におけるサむバヌ攻撃ぞの察策の準備状況
  • 䌁業がオフィス再開に向けお準備を進める䞭でハむブリッド型の働き方をサポヌトするこずの圱響

加えお、CISOがその圹割においお盎面する課題、Cクラス経営幹郚レベルの䞭での地䜍、チヌムに察するビゞネス䞊の期埅に぀いおも取り䞊げおいたす。

プルヌフポむントの「2022 Voice of the CISO」レポヌトでは、グロヌバルなCISOコミュニティの䞀般的な傟向ず囜別の違いに泚目しおいたす。本レポヌトの日本における調査結果をグロヌバルの調査結果平均倀ずの比范を含めながら玹介したす。

日本における䞻な調査結果 

  • 自瀟におけるサむバヌセキュリティ察策ぞの信頌床が高たっおいる
    • 日本のCISOは、2幎間にわたる新型コロナりむルスのパンデミックを経お、自瀟組織の環境をコントロヌルできおいるず感じおいたす。今埌1幎間に重倧なサむバヌ攻撃を受けるリスクがあるず感じおいるず回答した日本のCISOは38%で、2021幎の63%から倧きく枛少しおいたす。䞖界平均も日本ず同じ傟向にあり、64から48に䜎䞋しおいたす。(※図)
  •  æœ€å€§ã®ã‚µã‚€ãƒãƒŒã‚»ã‚­ãƒ¥ãƒªãƒ†ã‚£è„…嚁ずしお認識されおいるのは内郚脅嚁
    • 日本のCISOの間では、䞍泚意、過倱、犯眪を問わず「内郚脅嚁」が39%でトップずなりたした。次いで、「スミッシング/ビッシング攻撃」が33%、「ランサムりェア攻撃」が32%、「ビゞネスメヌル詐欺」が31%ず続いおいたす。䞀方、䞖界のCISO間では、「内郚脅嚁」が31、「DDoS攻撃」「ビゞネスメヌル詐欺」「クラりドアカりント挏掩O365たたはG suiteのアカりントが挏掩」がいずれも30%ず僅差で続いおいたす。「ランサムりェア」に察する懞念は、最近のニュヌスではよく目にするものの、28%にずどたっおいたす。
  •  çµ„織のサむバヌ察策は若干改善されたものの、暙的型攻撃に察する準備は倧きな懞念事項
    • パンデミック埌のハむブリッド型勀務環境に慣れおきたこずで、日本を含む䞖界のCISOはサむバヌ脅嚁に察応できるようになったず感じおいたす。その䞀方で、暙的型攻撃に察する準備が敎っおいないず回答した日本のCISOは62䞖界平均50%で、2021幎の64䞖界平均からほが暪ばいずなっおいたす。
  • 埓業員のセキュリティ意識は向䞊しおいるが、サむバヌ防埡のスキルは䞍十分
    • 日本のCISOの61%䞖界平均60は、埓業員がサむバヌ脅嚁から組織を守るための自身の圹割を理解しおいるず考えおいたす。䞀方で、ヒュヌマン゚ラヌが組織における最倧の脆匱性であるず考えおいる日本のCISOは、䞖界平均の56より10ポむント䜎い46で、ナヌザヌによりもたらされるリスクの皋床を過小評䟡しおいるこずがうかがえたす。たた過去1幎間で埓業員に察するサむバヌセキュリティトレヌニングの頻床を増やしたず回答した日本のCISOは、46%にずどたっおいたす。
  •  ãƒã‚€ãƒ–リッド型の働き方が長期化し、情報保護がCISOの新たな最重芁課題になっおいる
    • 日本のCISOの50が、過去1幎間に暙的型攻撃が増加したずしおいたす。たた、55%が、ハむブリッドワヌクが浞透したこずにより情報保護がより倧きな課題になっおいるず回答しおいたす。䞖界平均もそれぞれ51、50ず、日本の状況ず類䌌しおいたす。さらに、「埓業員がどのようにデヌタ䟵害を匕き起こす可胜性が最も高いか」ずいう質問に察しお、日本のCISOは、埓業員が䞍泚意で自身の認蚌情報を公開し、サむバヌ犯眪者に機密デヌタぞのアクセスを䞎えおしたう「内郚脅嚁」の可胜性が最も高いず回答しおいたす。
  • ランサムりェアの流行がサむバヌリスクに察する経営幹郚の意識を高め、戊略の転換が進む
    • 近幎発生した倧きなむンシデントなどにより、ランサムりェアは組織の重芁課題ずなりたした。日本のCISOの54%がサむバヌ保険に加入し、56%が怜知・察応戊略よりも防止に重点を眮いおいるこずが明らかになりたした。䞖界平均はそれぞれ、58、60ず䌌たような傟向が芋られたす。たた、日本のCISOの66%は、身代金を支払うか支払わないかに぀いおのポリシヌを䜜っおいるこずを認めおおり、これは䞖界平均の58ず比べ、8ポむント高い結果ずなっおいたす。
  • サむバヌリスクがビゞネスリヌダヌや経営陣を悩たせおいるこずから、日本の CISO の倧倚数はプレッシャヌを感じおいる
    • 自身の圹割に察する期埅が過剰であるず感じおいる日本のCISOは53%䞖界平均49で、2021幎の58%䞖界平均57から枛少しおいたす。䞀方で、経営陣ずの連携が取れおいないず感じる割合は増加し、サむバヌセキュリティの問題に関しお経営陣ず芋解が䞀臎しおいるず匷く思う日本のCISOは、2021幎の28%から23ぞず䜎䞋しおいたす。サむバヌリスクに぀いお怜蚎する際、日本のCISOは、業務の䞭断44、颚評被害42、顧客の喪倱36を経営陣のセキュリティ懞念事項ずしお挙げおいたす。(※図2)


調査結果に察する考察 

日本プルヌフポむント株匏䌚瀟 サむバヌセキュリティ チヌフ ゚バンゞェリストの増田 幞矎そうた ゆきみは次のように述べおいたす。「この2幎間、CISOはハむブリッド型の働き方ぞの察策を匷化しおきたした。クラりド利甚が加速したこずから、サむバヌセキュリティ察策の優先床も倉わり、遠隔から働く埓業員を守る察策が必芁ずなっおいたす。ハむブリッドワヌクを導入しお以来、暙的型攻撃が増加したず考えるCISOが倚く、内郚脅嚁、スミッシング/ビッシング攻撃、ランサムりェア攻撃、ビゞネスメヌル詐欺BECなどの攻撃を倧きな脅嚁ずしお認識しおいたす。䞀方で倚くの埓業員が退職するようになり、情報保護が以前より難しくなったこずから、情報挏えい察策の転換も迫られおいたす。サむバヌ攻撃に察する“怜知・察応”には倚くのセキュリティ人員の工数がかかるこずから、より早い段階で攻撃を食い止める“防止”に重点をおくシフト・レフトの察策によっお、セキュリティ人員の䞍足を補う必芁がありたす。たた地政孊的な緊匵の高たりず人の脆匱性を狙う攻撃の増加により、ナヌザヌのセキュリティ意識を向䞊させる啓蒙教育が必芁ずされおいたす」

日本プルヌフポむント株匏䌚瀟 代衚取締圹瀟長 茂朚 正之は、次のようにコメントしおいたす。「本レポヌトにより、2021幎もたた䞖界䞭のCISOにずっお困難な時期であったこずが蚌明されたした。倚くの䌁業が被害を受ける䞭、経営陣はサむバヌセキュリティを経営課題ずしお認識し぀぀ありたすが、CISOに察しお過剰な期埅をいだいおいるのも確かです。で攻めの経営を進めるにあたっおは、セキュリティで守りを固め、これらを䞡茪で進める必芁がありたす。ニュヌノヌマル時代の働き方に察応するようサむバヌセキュリティ察策を芋盎し、ゲヌムチェンゞをはかるこずが求められおいたす」

「2022 Voice of the CISO」レポヌト日本語版は以䞋リンクよりダりンロヌドしおください
https://www.proofpoint.com/jp/resources/white-papers/voice-of-the-ciso-report

サむバヌセキュリティ意識向䞊トレヌニングに関しおは以䞋をご芧ください
https://www.proofpoint.com/jp/products/security-awareness-training

 

Proofpointに぀いお

Proofpoint, Inc.は、サむバヌセキュリティのグロヌバル リヌディング カンパニヌです。組織の最倧の資産でもあり、同時に最倧のリスクずもなりえる「人」を守るこずに焊点をあおおいたす。Proofpointは、クラりドベヌスの統合゜リュヌションによっお、䞖界䞭の䌁業が暙的型攻撃などのサむバヌ攻撃からデヌタを守り、そしおそれぞれのナヌザヌがサむバヌ攻撃に察しおさらに匷力な察凊胜力を持おるよう支揎しおいたす。たた、Fortune 100䌁業の75%を含むさたざたな芏暡の䌁業が、プルヌフポむントの゜リュヌションを利甚しおおり、メヌルやクラりド、゜ヌシャルメディア、Web関連のセキュリティのリスクおよびコンプラむアンスのリスクを䜎枛するよう支揎しおいたす。
詳现は www.proofpoint.com/jp におご確認ください。


本件に関する報道関係者からのお問い合わせ先

バヌ゜ン・コヌンりルフ・ゞャパン
担圓暫村田䞭
TEL 070-4504-0794070-2160-1779
EmailproofpointJP@bcw-global.com


© Proofpoint, Inc. Proofpointは米囜及びその他の囜々におけるProofpoint, Inc.の商暙です。本ドキュメントに蚘茉されおいる䌚瀟名、補品名、サヌビス名は、䞀般に各瀟の登録商暙たたは商暙です。本ドキュメントの蚘茉内容、補品及びサヌビスの仕様は予告なく倉曎されるこずがありたす。 
http://www.proofpoint.com/jp