AIの登場が変えるサイバーセキュリティの風景と2025年の課題
AIの登場がもたらすサイバーセキュリティの変化
2023年10月、セキュリティ運用のリーダーとして知られるArctic Wolf Networks Inc.の日本法人アークティックウルフジャパン合同会社が、最新の「2025年トレンドレポート」を発表しました。このレポートは15か国にわたる1,200人以上のITおよびセキュリティ責任者の意見を集約し、現代のセキュリティ環境における重要な懸念事項を浮き彫りにしました。
AIのリスク増大と新たな懸念
調査結果によると、AIや大規模言語モデル(LLM)の登場が、セキュリティ責任者にとっての最大の懸念事項として浮かび上がりました。実際、29%のセキュリティ責任者がAIおよびプライバシー問題を最も重要なリスクと感じており、これは従来の脅威であるランサムウェアやマルウェアを超えたことを示しています。特に日本の回答者においては、37%がAI関連の問題を重要視しています。
このようなリスクの変化は、企業がいくらサイバーセキュリティに投資しても、それに伴う課題が依然として残っていることを示唆しています。具体的には、可視性の欠如、時代遅れのインシデント対応計画、予算の制約などが企業のメインの問題となっています。
セキュリティ侵害の実態
調査によれば、52%の回答者が過去1年間で何らかのセキュリティ侵害に直面したことを報告しており、その多くは透明性が向上していることを示しています。日本では61%の企業がセキュリティ侵害を経験し、その内の98%がその内容を開示したことは、法規制遵守に対する意識が高まっている表れと捉えられます。
さらに驚くべきことに、2024年には70%の企業が重大なサイバー攻撃を経験する見込みであり、日本の回答者に限っても76%という高い割合です。特に多く報告されているのはマルウェアやビジネスメール詐欺であり、依然として企業の脅威として存在します。
ランサムウェア攻撃と対応策
ランサムウェア攻撃を経験した企業では76%が身代金を支払っています。興味深いことに、90%がプロの交渉人を雇い、その結果、半数以上が支払い額の削減に成功しているとの結果も出ています。日本の状況でも69%が身代金を支払い、そのうち89%がプロを利用したと報告しています。
エンドポイントセキュリティの課題
調査対象の84%が次世代のエンドポイントセキュリティツールを導入していますが、その中で100%のカバーを維持できると回答したのはわずか40%でした。日本では91%が何らかのツールを使用していますが、100%のカバーを持つと答えたのは32%にとどまります。このことからも、企業のセキュリティ対策における不足や課題が浮き彫りになっています。
必要な基本対策
Arctic Wolfのテクノロジーおよびサービス担当のダン・シアッパ氏は「AIが台頭する中で、攻撃者の動向と、防御側が必要とする新たな対応策に不確実性が増している」と述べています。企業はAI技術の導入を急いでいますが、基本的なセキュリティ対策が疎かになってしまうことが最も危険です。脆弱性へのパッチ適用や、効果的な検知・応答機能、最新のインシデント対応計画の維持が必要です。
結論
このように、2025年に向けてのサイバーセキュリティはAIの影響を受け、新たな課題が浮き彫りになっています。企業はこの変化を受け入れつつ、基本的なセキュリティ対策を強化することが求められています。信頼できるパートナーとしてArctic Wolfのソリューションを利用することで、安心できるサイバー環境を実現することが可能です。
会社情報
- 会社名
-
アークティックウルフジャパン合同会社
- 住所
- 渋谷区渋谷2-24-12スクランブルスクエアビル42階
- 電話番号
-