日本企業の情報セキュリティ課題と自動化への進展
最近の調査によると、日本企業における情報セキュリティの取り組みは、国際的に見ても大きな課題を抱えていることが分かりました。この調査は、ServiceNowと米国Ponemon Instituteが共同で行ったもので、日本を含む9カ国の情報セキュリティ担当者を対象としています。調査対象者は約3,000人おり、日本人の回答者は394人でした。
セキュリティレスポンスへの認識の低さ
調査によると、日本の企業は情報セキュリティにおいて85%をファイアウォールやデータ漏洩防止ツールなどの保護/検出機能に投資していることが分かりました。他国の平均が79%であるのに対し、日本の企業は特に脅威発生前の対策に偏っていることが明らかになりました。一方、レスポンスに対する投資は驚くことに15%であり、これはオランダと並んで最も低い値です。このことは、日本企業が脅威に直面した後の適切な対応に対して十分なリソースを割いていないことを示しています。
情報漏えいが続く日本企業
調査の結果、過去2年間で日本の企業の48%が情報漏えいを経験し、その多くが既にパッチが提供されているにもかかわらず適用しなかったことが問題であると認識されています。64%の回答者がこのパッチ適用の遅れが情報漏えいの一因と答えたことからも、タイムリーな対応の重要性が強調されます。
自動化技術の必要性
情報セキュリティ部門は人材不足や手動プロセス、連携されていないシステムによってタイムリーなパッチ適用が妨げられています。調査によると、83%が脆弱性の数に対して予算や人材が追いついていないと答えています。また、55%が手動プロセスがパッチ適用の障害になっていると認識しています。このような状況において、自動化やAI技術を導入することが解決の鍵となるでしょう。
自動化を通じたセキュリティレスポンスの強化
近年の調査では、日本企業の55%が脅威インテリジェンスの活用切り替えを図り、50%がセキュリティ対応の自動化を進めています。これにより、適切な影響を与えていくことが期待されます。さらに、54%が自動化の強化を必要としていると回答しており、これは日本企業がサイバー攻撃に対してより早く、効果的に対応しようとする努力を示しています。
調査結果を基にした期待
調査を通じて、日本企業が情報漏えいを未然に防ぐためには、リソースを適切に割り振り、レスポンス強化へと重きを置く必要があると結論づけられます。自動化や最新テクノロジーの導入は、企業の持続可能な成長のために欠かせない要素です。企業がこの機会を利用し、情報セキュリティの向上を目指すことが急務です。
参考情報
- - ServiceNow セキュリティオペレーションの詳細: こちらから
この調査から得られた知見を活かし、日本企業がセキュリティレスポンスを強化し、デジタル化の波に乗ることを期待しています。