AI時代における企業のサイバー防衛戦略
富士通は最近、AI時代の企業向けに新たなサイバーセキュリティ戦略を策定しました。この戦略は、生成AIの発展や企業システムの複雑化に対応し、企業のサイバー防衛能力を持続的に向上させることを目指しています。具体的には、サイバーセキュリティを運用対策としてではなく、戦略の立案から評価、改善に至るまでのプロセスとして捉え、「サイバー防衛ライフサイクル」を実現します。これにより、企業全体の防衛能力を強化するための「サイバー防衛運用モデル」と「サイバー防衛フレームワーク」が体系的に整理されました。
サイバー防衛ライフサイクルの重要性
近年の生成AI技術の進化により、サイバー攻撃はますます高度化しています。攻撃者はこの技術を利用して、攻撃手法を短時間で高精度に実行できるようになりました。加えて、企業のIT環境はクラウド活用やデータ連携が進み、管理すべき防衛対象が自社システムだけでなく、サプライチェーン全体に広がっています。このような状況下では、従来の「侵入を防ぐ」だけのセキュリティ対策では限界があり、攻撃を受けた場合でも最小限の影響で抑えるための「防衛能力の向上」が急務となっています。
サイバー防衛運用モデルの観点から
富士通の新戦略は4つのサブモデルから成り立っています。まず、「Fujitsu Cyber Defense Domain Model」は、企業が守るべき対象を業務上の役割に基づいて定義し、全体の防衛対象を明確化します。次に「Fujitsu Cyber Defense Philosophy Model」では、攻撃者の行動を遅らせる「減速防御」の考えを取り入れ、時間的優位を確保することを目指します。また、「Fujitsu Cyber Defense Relationship Model」が関係性を基に防衛責任を設計し、最後に「Fujitsu Cyber Defense Proximity Model」が必要な防衛活動を整理します。
Cyber Nerve Systemによるデータ活用
サイバー防衛フレームワークを実践すべく、「Cyber Nerve System」が構築されます。このシステムは、リアルタイムで得られたデータから脅威を感知し、観測・分析結果を可視化することで、現場の自律的な行動を促す仕組みとなります。これにより、各企業が必要な防衛活動を的確に実施できるよう支援します。
Nerve Centerとしてのバーチャル組織
また、富士通はサイバーセキュリティ戦略の中心である「Cyber Security Nerve Center」を設立しました。このバーチャル組織は、Cyber Nerve Systemから得られた客観的な評価を基に、経営陣への報告や提言を行い、意思決定を支援します。Nerve Centerは、研究所や部門の知見を結集し、市場動向や脅威の変化を踏まえて企業のサイバーセキュリティ戦略を継続的に強化します。
高度専門人材の育成
富士通は、Nerve Centerを通じてサイバーセキュリティ人材の育成にも力を入れています。社内で実績を積んだホワイトハッカーやセキュリティアーキテクトを育成し、AI時代の防衛基盤を強化することを目指しています。
今後の展望
AI時代のサイバーセキュリティを見据えた新戦略の展開により、富士通はお客様のサイバーレジリエンスを向上させるため、コンサルティングやシステムサービス、AIを活用した防衛機能の提供を進めていきます。これにより、次世代のサイバー防衛基盤を築き上げ、企業全体の安全性を高める取り組みを行っていきます。富士通のこの挑戦は、AI技術の進化に伴う新たなリスクに立ち向かう大きな一歩となるでしょう。