管理された検出と対応でスキル不足に対処する

投稿を共有する

巧妙で標的を絞ったサイバー攻撃は、あらゆる規模の組織にとって脅威となりつつあります。 彼らは、リソースや専門知識が不足しているにもかかわらず、自社の IT ランドスケープを包括的に保護するという課題に直面しています。 Kaspersky の中央ヨーロッパ担当マネージング ディレクターである Christian Milde 氏は、B2B Cyber​​ Security とのインタビューで、企業が マネージド検出および対応ソリューション 包括的に保護できます。

Kaspersky 中央ヨーロッパ担当マネージング ディレクター、Christian Milde 氏とのインタビューにおける B2B サイバー セキュリティ

B2BCS: セキュリティの専門家に関して、ドイツの現在の状況はどのようなものですか?

クリスチャン・ミルド: 「ドイツでは、他のヨーロッパ諸国と同様に、熟練労働者の必要性があらゆる分野で高まっています。 セキュリティ分野だけでも数千人の専門家が必要です。 中小企業も大企業も同様にこの影響を受けます。 また、熟練した労働者が不足しているにもかかわらず、リソースが不足している企業が、サイバーセキュリティ部門をサービスプロバイダーにアウトソーシングして包括的に保護する傾向もすでに見られます。これは良い決断です。 私たちの研究が示しているので外部の専門家に依存している企業はより適切に保護されています。 彼らは、完全にまたはほとんどが内部リソースで作業している組織よりも、サイバーインシデントに直面することがほぼ XNUMX% 少なくなっています。」

B2BCS: 熟練労働者に対するニーズの高まりは、企業にどのような課題をもたらしますか?

Kaspersky の中央ヨーロッパ担当マネージング ディレクター、Christian Milde 氏のインタビュー (画像: Kaspersky)。

クリスチャン・ミルド: 「ドイツの意思決定者の半数以上が、より積極的に取り組み、サイバーセキュリティ対策を強化したいと考えていますが、その方法がわかりません。 さらに、多くの人がサイバーセキュリティを改善するために必要な資金を得るのに苦労しています。

さらに、半分は外部のセキュリティ専門家を巻き込みたいと考えていますが、信頼できるパートナーを見つけるために必要なリソースがありません。 したがって、リソースの不足は、企業に多くの課題をもたらします。 専門スタッフがほとんど、またはまったくいない状態で、サイバー攻撃に耐えなければなりません。 これは、データとお金の損失につながる可能性があり、最悪の場合、生産のダウンタイム、復旧コスト、収益の損失、および/または会社の評判の損失につながる可能性があります。」

B2BCS: どのようなソリューションをお考えですか?

クリスチャン・ミルド: 「ちなみに、規模に関係なく、企業が社内の専門知識を欠いている場合、自動化され管理されたサイバーセキュリティを Managed Detection and Response (MDR) ソリューション 設定。 今日、サイバーセキュリティインシデントを必要なレベルで分析および評価し、それに応じて対応できるようにするためには、人間の専門知識と組み合わせたテクノロジー、ソリューション、およびサービスが必要です。

今日、セキュリティ インシデントの影響を最小限に抑えるためには、セキュリティ インシデントを迅速かつ適切に検出して対応することが非常に重要です。 たとえば、カスペルスキーでは、これには 専門家、サイバー脅威の検索、検出、および対応における20年以上の経験に支えられた最新の自動化された脅威インテリジェンスと、それらすべてを可能にする統合フレームワークに支えられています. MDR は、企業ネットワーク内のすべてのエンドポイントを可視化し、優れた対策を提供するため、定期的なタスクを自動化して、高度な脅威や APT のような攻撃を検出、優先順位付け、調査し、最終的に無力化できます。」

B2BCS: 適切なサイバー セキュリティ サービス プロバイダーを選択する際に考慮すべきことは何ですか?

クリスチャン・ミルド: 「今日と将来、人間のノウハウを組織のサイバー セキュリティに統合し、データ、ツール、インテリジェンス、およびプロセスを備えた純粋なエンドポイント セキュリティ アプローチ以上のものを意思決定者に提供することが重要です。たとえ組織にリソースと知識が不足していたとしてもです。 したがって、企業は外部のサイバーセキュリティの専門知識を利用することを検討する必要があります。

アプローチ、シングル 信頼できる透明性の高いサイバー セキュリティ パートナー オープンドアポリシーで単一のソースからすべてを提供できる人に委託することは、報われます。 技術的な要素に加えて 堅牢な MDR ソリューション したがって、専門家の理解、最新の自動化された脅威データからのサポート、およびすべての作業を行う統合フレームワークも、パートナーのレパートリーの一部である必要があります。」

詳細は Kaspersky.com をご覧ください

 


カスペルスキーについて

Kaspersky は、1997 年に設立された国際的なサイバーセキュリティ企業です。 Kaspersky の脅威インテリジェンスとセキュリティに関する深い専門知識は、革新的なセキュリティ ソリューションとサービスの基盤として機能し、世界中の企業、重要なインフラストラクチャ、政府、および消費者を保護します。 同社の包括的なセキュリティ ポートフォリオには、最先端のエンドポイント プロテクションと、複雑で進化するサイバー脅威から防御するためのさまざまな専門的なセキュリティ ソリューションとサービスが含まれています。 400 億を超えるユーザーと 250.000 の法人顧客がカスペルスキーのテクノロジーによって保護されています。 カスペルスキーの詳細については、www.kaspersky.com/ をご覧ください。


 

トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

ターミネーターツールが戻ってきます

BYOVD (Bring Your Own Vulnerable Driver) は、EDR キラーとして依然として脅威アクターの間で非常に人気があります。理由の 1 つは、 ➡続きを読む