AIとセキュリティの新たな関係
2024年の7月、Bugcrowdが発表した「Inside the Mind of a CISO」レポートにより、セキュリティリーダーの91%がAI技術の進化によってセキュリティチームを超えると考えていることが示されました。本記事では、その詳細を解説します。
調査の背景
Bugcrowdは、マルチソリューション・クラウドソーシング・サイバーセキュリティ・プラットフォームとして知られ、全世界のセキュリティリーダー209人を対象に調査を conducted(今行なっています)しました。この調査は、AIの脅威に対する認識や、CISOが直面する新たな課題を明らかにすることを目的としています。
セキュリティの課題
調査結果によると、33%の回答者が、企業が経費削減のために顧客のプライバシーやセキュリティを犠牲にすることを一般的に認識しています。また、87%の企業がセキュリティスタッフを雇用しているものの、その半数以上が人員不足を感じていると言います。大卒の学位が必要ないという誤解も存在しますが、実際にはサイバーセキュリティリーダーの80%以上が専門的な学位を持っています。
AIの役割とリスク
AIの導入に関する計画があるにもかかわらず、70%のCISOは今後5年間でセキュリティチームの人員を減少させる見込みだと回答しています。90%以上がAIのパフォーマンスが既にセキュリティ専門家を上回っているか、近い未来にそうなると信じていますが、58%はAIによるリスクが潜在的なメリットを上回ると認識しています。これは、AIの悪用に対する懸念から生じているようです。
倫理的ハッキングの重要性
セキュリティリーダーの70%はAI防御のテストにクラウドソーシングを利用することを検討しており、73%以上が倫理的ハッキングを支持しています。75%のリーダーが実際にハッキングの経験を持っており、現代の脅威に対する警戒心を高めています。
CISOの進化する役割
BugcrowdのCISO、ニック・マッケンジーは「CISOの役割は進化し続けている。リスク状況の変動とともに、CISOの責任はますます重くなっている」と述べています。AIの脅威に対抗するためには、CISOとハッカーの連携が不可欠です。専門知識が求められる中で、企業は最新の技術を取り入れる準備をしておく必要があるでしょう。
最後に
サイバーセキュリティは進化し続けており、企業はAIやクラウドソーシングなど新技術に対応することが求められています。Bugcrowdプラットフォームは信頼性の高いハッカーと企業をつなぎ、サイバーリスクからの防御を強化します。CISOが直面する課題やCISOとハッカーの連携の必要性について理解を深めることが、これからの時代に求められるでしょう。
詳細なレポートは、
こちらのリンクから入手できます。