企業におけるサイバー危機対応準備状況(報告書)

サイバー脅威への対応に向けて組織がどのように準備し、また苦戦しているのかをグローバルな視点から考察する
エグゼクティブサマリー
サイバーセキュリティ対策への備えが万全であると広く主張されているにもかかわらず、ビジネスに及ぼす影響は広範囲に及び、ほとんどの組織が肝心な時に対応できる態勢を整えていないことを示しています。米国、英国、ヨーロッパ、アジア太平洋地域の1,000の組織を対象としたこのグローバル調査では、サイバー危機対応における準備態勢の認識と実際のパフォーマンスとの間に乖離があることが明らかになりました。調査によると、サイバーインシデント対応計画は実施され、定期的にテストされていますが、包括的に実施されているわけではありません。現実の危機においては、あまりにも多くのチームが孤立して活動しています。
- 90%が、効果的なサイバー対応を阻害する深刻な要因に直面している。
- 実際の危機発生時に通常関与するすべてのチームを含めた机上演習を実施しているのは、50%未満である。
- 計画や対策を講じていたにもかかわらず、71%の企業が過去1年間に少なくとも1件の重大なサイバーインシデントを経験し、重要な業務機能が阻害されました。また、36%の企業は複数の被害を受けたインシデントに見舞われました。
多くの組織はサイバー危機への備えができていると考えているが、度重なる業務停止につながる事態はそうではないことを示している。単に人員を増やすだけでは解決にはならない。組織のレジリエンスを高めるには、チーム間のコミュニケーションと連携におけるギャップを解消する必要がある。
- 関連リソースとニュース
- AIにおける人的リスク層
- 研究室におけるサイバーセキュリティ
- オペレーション・バイタルサインズ:医療分野のサイバーレジリエンスを検証する、前例のない訓練的ストレステスト
- アメリカの法律には何が書かれているのか?
- アイデンティティファブリックにAIエージェントを導入する
- 2026年上半期、医療分野へのサイバー攻撃が14%増加
- サイバーセキュリティのリーダーはスタッフに何を求めているのか?資格や経験よりも重視される3つのスキルとは?
- 継続的な攻撃対象領域の監視と高度なソーシャルエンジニアリング評価
- 病院ネットワークはサイバー戦争の標的になりつつあり、それに対処する準備ができていない。
- 人的リスク管理購買ツールキット