脅威状況ではサイバーセキュリティのアウトソーシングが必要

投稿を共有する

サイバーセキュリティ – 時代はますます厳しくなっています: 調査対象企業の半数以上 (53%) が、将来的にサイバー脅威が大幅に増加すると予想しています。一方、43%は現在のサイバー攻撃のレベルは変わらないと考えている。これは、ソフォスによるサービスとしてのサイバーセキュリティ調査の一環としての興味深い調査の結果です。

いわゆるセキュリティ オペレーション センター (SOC) は、最新のプロアクティブなセキュリティ戦略の重要な要素です。対応するリスクを最小限に抑え、企業内のデータとビジネスクリティカルなプロセスを可能な限り最善の方法で保護するために、セキュリティ インシデントの検出、分析、対応に重点を置いています。

企業はどのように自社を武装したいのか

🔎 ほとんどの企業は、IT セキュリティ状況が厳しくなると予想しています (画像: Sophos)。

調査の結果、大多数の企業がすでに SOC の利点を認識し、適切な対策を講じていることがわかりました。ほぼ 73 社中 41 社 (32%) がセキュリティ オペレーション センターを積極的に利用しています。 24 パーセントはサービス プロバイダーの外部 SOC サービスに依存しており、XNUMX パーセントは SOC を内部で運用しています。同時に、ほぼ XNUMX 分の XNUMX の企業 (XNUMX%) は SOC を持たず、XNUMX% の企業はこれに関する情報を提供できません。

設計、意識化、アウトソーシング、保険の提供

IT セキュリティをさらに最適化するために、ほぼ 49 番目の企業 (XNUMX%) が従業員の継続的な意識を不可欠であると評価しています。彼らの目標は、潜在的な安全リスクとそれに対応する行動規則について従業員を教育することです。

調査対象企業の 49% は、総合的な IT セキュリティ概念の重要性も強調しています。

このような概念には、さまざまなレベルでさまざまな防御メカニズムを提供する多層セキュリティや、基本的にアクセスを信頼せず常に検証を必要とするゼロトラスト原則などの高度なアプローチを統合する必要があります。

企業の 42% にとって、Cyber​​ Security as a Service を通じて IT セキュリティをアウトソーシングすることは、セキュリティ インフラストラクチャを強化する手段となっています。

🔎 最適な IT セキュリティ?多くの企業は、総合的なセキュリティの概念を望んでいます (画像: Sophos)。

その他の対策としては、IT 予算の拡大 (42 パーセント)、追加のセキュリティ ソリューションの使用 (29 パーセント)、外部専門家の関与 (14 パーセント) などが挙げられています。全体として、企業が堅牢なセキュリティ インフラストラクチャの戦略的関連性を認識し、適切なソリューションとトレーニング対策に投資していることを示しています。

さらに、サイバー保険の分野でも良い傾向が見られます。

企業の 85% は、セキュリティ インシデントによる財務リスクから身を守るために、すでに積極的にサイバー保険に加入しています。注目すべきは、これらの被保険会社の半数 (50%) が、セキュリティ対策を強化した後、過去 12 か月以内により良い条件を交渉することができたことです。しかし、サイバー攻撃に対する保険にまだ加入していない人は調査対象者のうち 10% という少数派です。

70% が将来的にサイバーセキュリティをアウトソーシングしたいと考えています

サイバー保険に加えて、企業は IT セキュリティを確保するためにさまざまな戦略に依存しています。調査対象となった IT 管理者の約 70% は、自社の IT システムのセキュリティを中長期的に外部のセキュリティ サービス プロバイダーに委託する必要があると考えています。さらに、回答者の 60% は、行動ベースの検出方法と人工知能 (AI) によって補完されるテクノロジー主導のセキュリティ ソリューションに依存しています。この組み合わせにより、より正確かつプロアクティブな脅威検出が可能になります。しかし、驚くべきことは、57% が、実際のセキュリティ インシデントが発生した後にのみ包括的なセキュリティ対策に投資していると認めていることです。セキュリティ インシデントが発生した後にのみ対策を講じる事後対応​​のセキュリティ アプローチは、長期的な損害を引き起こし、企業の評判を危険にさらす可能性があります。

詳細は Sophos.com をご覧ください

 


ソフォスについて

ソフォスは、100 か国の 150 億人を超えるユーザーから信頼されています。 複雑な IT の脅威とデータ損失に対する最高の保護を提供します。 当社の包括的なセキュリティ ソリューションは、導入、使用、管理が簡単です。 業界で最も低い総所有コストを提供します。 ソフォスは、受賞歴のある暗号化ソリューション、エンドポイント、ネットワーク、モバイル デバイス、電子メール、および Web 向けのセキュリティ ソリューションを提供しています。 また、独自の分析センターのグローバル ネットワークである SophosLabs からのサポートもあります。 ソフォスの本社は、米国のボストンと英国のオックスフォードにあります。


 

トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

ターミネーターツールが戻ってきます

BYOVD (Bring Your Own Vulnerable Driver) は、EDR キラーとして依然として脅威アクターの間で非常に人気があります。理由の 1 つは、 ➡続きを読む