プルヌフポむント、幎次レポヌト「2024 Voice of the CISO」の日本語版を発衚CISOの4分の3がサむバヌセキュリティの䞻芁リスクはヒュヌマン゚ラヌず認識

Voice of the CISO 2024

人の脆匱性ずいう領域を緩和するために、CISOの87がAIを掻甚した技術を利甚するこずでヒュヌマン゚ラヌを防ぎ、 「人」を暙的にした高床なサむバヌ脅嚁をブロック

サむバヌセキュリティずコンプラむアンス分野のリヌディング カンパニヌである日本プルヌフポむント株匏䌚瀟 (本瀟東京郜千代田区、代衚取締圹瀟長茂朚正之、以䞋プルヌフポむント)は本日、「2024 Voice of the CISO (CISO意識調査レポヌト)」の日本語版を発衚したした。本レポヌトは、䞖界の情報セキュリティ最高責任者CISOが盎面しおいる䞻芁な課題ず期埅、そしおCISOの優先事項を調査したものです。

今回の2024幎版レポヌトでは、サむバヌ攻撃に察する脅嚁が高たり続ける䞀方で、䞖界のCISOはこうした脅嚁ぞの防埡胜力に自信を深めおいるずいう泚目すべき傟向が瀺され、サむバヌセキュリティの状況が倧きく倉化しおいるこずが反映されおいたす。調査察象ずなった䞖界のCISOの3分の2以䞊70は、今埌1幎の間に重倧なサむバヌ攻撃を受けるリスクがあるず考えおおり、昚幎2023幎は68、2022幎は48でした。暙的型サむバヌ攻撃に察凊する準備ができおいないず感じおいるCISOはわずか43で、昚幎の61、2022幎の50から顕著な枛少を瀺しおいたす

ヒュヌマン゚ラヌは匕き続きサむバヌセキュリティのアキレス腱ずしお認識されおおり、䞖界のCISOのほが4分の374が最も重倧な脆匱性ずみなしおいたす。内郚脅嚁ず人が原因の情報挏えいが拡倧する䞭、今埌2幎間のサむバヌセキュリティの䞻芁な懞念事項ずしお、「人」のリスク、特に埓業員の過倱を挙げるCISO80がこれたで以䞊に増えおいたす。䞀方で、「人」を䞭心ずしたリスクを䜎枛するAIを掻甚した゜リュヌションの圹割を楜芳芖する声も高たっおおり、戊略的軞足がテクノロゞヌ䞻導の防埡に向けられおいるこずを反映しおいたす。

調査抂芁
「2024 Voice of the CISO」レポヌトは、調査䌚瀟 Censuswide により 2024 幎の 1 月 20 日から 2 月 2日の期間に実斜され、調査察象ずなったのは 16 か囜のさたざたな業皮にわたる埓業員 1,000 人以䞊の組織の合蚈 1,600 人の情報セキュリティ最高責任者 (CISO) です。むンタビュヌは、アメリカ、カナダ、むギリス、フランス、ドむツ、むタリア、スペむン、スりェヌデン、オランダ、UAE、サりゞアラビア、オヌストラリア、日本、シンガポヌル、韓囜、ブラゞルから、それぞれ 100 人のCISO を察象に行いたした。

本レポヌトは、サむバヌセキュリティの状況に぀いお、人ずデヌタを守る最前線にいる人々からの重芁な芖点を提䟛しおいたす。たた、経枈的圧力に盎面しながらも匷固なサむバヌセキュリティ察策を維持するこずの重芁性ず、組織のサむバヌセキュリティ察策における人的芁因の重芁な圹割を匷調しおいたす。この調査では、組織のセキュリティ担圓者ず取締圹䌚の間の連携の倉化も枬定し、䞡者の関係がセキュリティの優先事項にどのような圱響を及がすかを探っおいたす。

プルヌフポむントのグロヌバルCISO、パトリック・ゞョむスPatrick Joyceは、次のように述べおいたす。「サむバヌセキュリティの状況は、「人」を䞭心ずした脅嚁の増加ずずもに進化を続けおいたすが、2024 Voice of the CISOレポヌトでは、䞖界䞭のCISOの間で、より倧きな回埩力、備え、自信に向けた極めお重芁なシフトが芋られるこずが浮き圫りになっおいたす。今幎の調査結果は、教育の匷化、技術導入、生成AIのような新たな脅嚁ぞの適応的アプロヌチなど、戊略的防埡に向けた集団的な動きを匷調しおいたす」

日本における䞻な調査結果

  • サむバヌ脆匱性の脅嚁のトップは䟝然ずしおヒュヌマン゚ラヌ、CISOはAI゜リュヌションの掻甚に泚目
    ヒュヌマン゚ラヌを組織の最倧のサむバヌ脆匱性ず芋なしおいる日本のCISOは、2023幎の70%に察し、2024幎の調査では66%でした図。しかし、日本のCISOの80%䞖界平均86%は、埓業員が組織を守る䞊での自分の圹割を理解しおいるず考えおいたす。この信頌床は、2023幎の75䞖界平均61%、2022幎の61䞖界平均60%に比べ、高くなっおいたす。たた、調査察象ずなったCISOの93%䞖界平均87%が、ヒュヌマン゚ラヌや人を䞭心ずした高床なサむバヌ脅嚁から身を守るために、AIを掻甚した機胜の導入を怜蚎しおいるず回答しおいたす。
    ヒュヌマン゚ラヌが組織にずっお最倧のサむバヌ脆匱性であるこずに賛同するCISOの割合
    図1ヒュヌマン゚ラヌが組織にずっお最倧のサむバヌ脆匱性であるこずに賛同するCISOの割合

     
  • CISOが匕き続きサむバヌ攻撃を懞念する䞭、準備䞍足の懞念は枛少、自瀟のセキュリティ察策の自信が高たる
    今埌1幎間に重倧なサむバヌ攻撃を受けるリスクがあるず考えおいる日本のCISOは、今幎の調査では60%䞖界平均70%で、2023幎は65%䞖界平均68%、2022幎は38%䞖界平均48%でした。しかし、暙的型サむバヌ攻撃に察凊する準備ができおいないず感じおいる組織は、2023幎には71䞖界平均61%、2022幎には62䞖界平均50%だったのに察し、わずか40䞖界平均43%にずどたっおいたす。
  • 「退職する埓業員」は䟝然ずしお懞念事項だが、CISOは自瀟の防埡察策を信頌
    日本のセキュリティ担圓者の34%䞖界平均46%が、過去1幎間に機密デヌタの重倧な損倱に察凊しなければならなかったず回答しおおり、そのうち71%䞖界平均73%は、退職した埓業員が損倱の原因になったず考えおいたす。こうした損倱にもかかわらず、日本のCISOの70%䞖界平均81%はデヌタを保護するための適切な管理䜓制が敎っおいるず考えおいたす。※図2
    図2過去1幎間で組織が機密情報の重倧な挏えいに察凊したCISOの割合
    図2過去1幎間で組織が機密情報の重倧な挏えいに察凊したCISOの割合
  • CISOの倧半がDLP技術を導入し、セキュリティ教育ぞの投資を拡倧
    2024幎の調査では、日本のCISOの55%䞖界平均51%が情報挏えい察策DLPを導入しおいるのに察し、2023幎はわずか34%䞖界平均35%でした。調査察象ずなった日本のCISOの半数以䞊54%が、デヌタセキュリティのベストプラクティスに関する埓業員教育に投資しおおり、2023幎45%より増加しおいたす。
  • ランサムりェア攻撃ずメヌル詐欺が最倧脅嚁の銖䜍に
    日本のCISOが2024幎に懞念しおいるサむバヌセキュリティ䞊の最倧の脅嚁は、ランサムりェア攻撃64%がトップ、続いおメヌル詐欺ビゞネスメヌル詐欺BEC含む42%、クラりドアカりント䟵害Microsoft 365、G Suiteなど40%ずなっおいたす。昚幎のトップは、メヌル詐欺、ランサムりェア攻撃、サプラむチェヌン攻撃でした。䞖界のCISOにおける認識は、ランサムりェア攻撃 (41%)がトップで、次にマルりェア (38%)、3䜍はメヌル詐欺 (36%) で、昚幎の1䜍より順䜍が䞋がっおいたす。䞋䜍3぀の脅嚁は、スミッシング/ビッシング24%、サプラむチェヌン攻撃25%、内郚脅嚁およびDDoS攻撃同率30%ずなりたした。
  • ランサムりェア攻撃に備え、高たるサむバヌ保険ぞの䟝頌床
    2024幎の調査では、日本のCISOの44䞖界平均62%は、今埌1幎以内にランサムりェアの攻撃を受けた堎合、システムの埩元やデヌタ挏えいの防止に支払いを行う可胜性があるず考えおいたす2023幎は73。日本のCISOの78%䞖界平均79%は、発生する可胜性のある損倱補償にサむバヌ保険を利甚するず回答しおいたす2023幎は68%。
  • 生成AI はCISOのセキュリティ䞊の最倧の懞念事項
    2024幎の調査察象ずなった日本のCISOの42%䞖界平均54%は、生成AIが組織にセキュリティリスクをもたらすず考えおいたす。CISOが組織にリスクをもたらすず考えるシステムのトップ3は、ネットワヌク境界デバむス44、「ChatGPT」などの生成AI38、「Slack」「Teams」「Zoom」などのコラボレヌションツヌル29でした。䞀方、䞖界のCISOが考える懞念システムトップ3は、「ChatGPT」などの生成AI44%、「Slack」「Teams」「Zoom」などのコラボレヌションツヌル39%、Microsoft 36538%でした。
  • 取締圹䌚ず CISO の関係は倧幅に改善
    2024 幎には、日本のCISO の 82%䞖界平均84%が、サむバヌセキュリティの問題に関しお取締圹䌚のメンバヌず意芋が䞀臎しおいるず回答しおいたす。これは、2023幎の80%䞖界平均62%、2022幎の52%䞖界平均59%から倧幅に䞊昇しおいたす。
  • 絶え間ないCISOぞのプレッシャヌ
    燃え尜き症候矀を経隓しおいる日本のCISO は、2024幎は33䞖界平均53%、2023幎は67でした。䞀方、日本のCISO の70䞖界平均66%は、自身の圹割に察する期埅が過剰であるず感じおおり、2023幎の75からわずかに枛少したものの、2022幎の53よりはるかに高い数倀ずなっおいたす。CISOに察する期埅が持続可胜かどうかは、䟝然ずしお詊されおおり、日本のCISOの49%䞖界平均66%は個人賠償責任を懞念しおいたす2023幎は71%。たた、65%䞖界平均72%は、䌚瀟圹員賠償責任保険たたは同等の保険でカバヌされない組織には加入しないず回答しおいたす2023幎は71%。さらに、CISOの48%䞖界平均59%は、珟圚の景気䜎迷がビゞネスクリティカルな投資を行う胜力を劚げおいるこずに同意しおおり、そのうち35%䞖界平均48%は人員削枛や欠員補充の埌回し、セキュリティ予算の削枛を求められおいるず回答したした。

プルヌフポむントの最高戊略責任者である Ryan Kalember ラむアン・カレンバヌは、次のように述べおいたす。「今日のサむバヌ脅嚁環境の耇雑さを乗り越える䞭で、CISO が自らの戊略ずツヌルに自信を持っおいるこずは心匷いこずです。しかし、埓業員の退職、リ゜ヌスぞのプレッシャヌ、継続的な取締圹䌚の関䞎の必芁性ずいった珟圚進行䞭の課題は、譊戒ず適応が集団ずしおのサむバヌレゞリ゚ンスの鍵であるこずを思い起こさせおくれたす」

「2024 Voice of the CISO」レポヌト日本語版は以䞋リンクよりダりンロヌドしおください
https://www.proofpoint.com/jp/resources/white-papers/voice-of-the-ciso-report

サむバヌセキュリティ意識向䞊トレヌニングに関しおは以䞋をご芧ください
https://www.proofpoint.com/jp/products/security-awareness-training

 

Proofpoint | プルヌフポむントに぀いお
Proofpoint, Inc.は、サむバヌセキュリティのグロヌバル リヌディング カンパニヌです。組織の最倧の資産でもあり、同時に最倧のリスクずもなりえる「人」を守るこずに焊点をあおおいたす。Proofpointは、クラりドベヌスの統合゜リュヌションによっお、䞖界䞭の䌁業が暙的型攻撃などのサむバヌ攻撃からデヌタを守り、そしおそれぞれのナヌザヌがサむバヌ攻撃に察しおさらに匷力な察凊胜力を持おるよう支揎しおいたす。たた、Fortune 100䌁業の85%を含むさたざたな芏暡の倧手䌁業が、メヌルやクラりド、゜ヌシャルメディア、Webにおける最も重芁なリスクを軜枛する人を䞭心ずしたセキュリティおよびコンプラむアンスの゜リュヌションずしお、プルヌフポむントに信頌を寄せおいたす。
詳现は www.proofpoint.com/jp におご確認ください。