取締役であれ最高責任者であれ、サイバーセキュリティ事業に関わるすべての人は、サイバーレジリエンスについて深く理解していなければなりません。この用語はニュース、ソーシャルメディア、そして日常会話でも頻繁に目にするため、この議論の重要性はますます高まっています。簡単に言えば、サイバーレジリエンスとは、様々なセキュリティインシデントの影響を制限または最小限に抑える、組織全体の能力を指します。
あらゆる組織には、安全でないハードウェアおよびソフトウェアモジュールが多数存在し、従業員は巧妙な脅威に晒されやすい状況にあります。セキュリティ上の問題が発生する可能性はあらゆる段階で差し迫っていますが、最も重要な目標はサイバーレジリエンスによって危機を乗り越えることです。資金とスキルセットが限られているスタートアップにとって、レジリエンスの強化は、全体的な成長に向けた最も重要なステップと言えるでしょう。さらに、企業への攻撃が世界中に広がり、脅威の状況が容赦なく進化している状況において、スタートアップの最大の目標は、リスクを軽減し、この熾烈な競争の舞台で生き残ることです。
続きを読む: 組織のネットワークを保護するために講じるべき5つのセキュリティ対策
グローバルCISO調査によると、ITセキュリティ担当者のうち、セキュリティインシデントを実際に回避できると考えているのはわずか19%です。さらに、8人中少なくとも10人のCISOは、セキュリティ侵害は通常見過ごされると考えています。さらに、CISOの78%は、データ侵害後の壊滅的な結果を懸念し続けています。しかしながら、ITセキュリティ責任者の躊躇こそが、サイバーレジリエンスを、特にスタートアップ企業にとって不可欠なものにしているのです。
1. 進化する脅威の状況
企業、特にスタートアップ企業は、戦略の再構築のために、クラウドコンピューティングやデータサイロといった追加リソースへの注力を強化しています。IoT、データ分析、ソーシャルメディア、モバイルコンピューティングといった技術の進化は、中小企業に新たな機会をもたらしましたが、同時にデータベースを高度な脅威にさらす結果にもなっています。脅威環境は劇的に変化し、より現代的なリスクも伴うため、組織はこれらに備えることが不可欠です。グローバル情報セキュリティ調査(GIS)が発表したレポートによると、脅威環境の変化を認識した後でも、サイバーセキュリティへのアプローチを変える組織はわずか5%に過ぎません。しかし、サイバーレジリエンスの高いアプローチを採用することで、スタートアップ企業は大規模な脅威から自動的に保護される可能性があります。
2. 優先順位の誤分類
スタートアップ企業は、データセットを重要度に基づいて分類しておらず、その過程で重要度の低い資産にまでセキュリティを過剰に提供してしまうことがよくあります。調査やレポートによると、新興企業の約51%が、関連する知的財産権よりも顧客データをより貴重な資産と位置付けています。したがって、データセットの優先順位付けは重要な側面ですが、スタートアップ企業はしばしばそれを無視しています。
3. 誤った危機管理
差し迫ったサイバーセキュリティの脅威に備えることは重要ですが、多くのスタートアップ企業は事前にインシデント対応計画を策定できていません。グローバル情報セキュリティ調査(GIS)が発表した統計によると、情報漏洩が発生した場合のコミュニケーション計画を策定している企業はわずか58%です。さらに、公表している企業はわずか39%で、関係当局に速やかに通知している企業は70%にとどまっています。驚くべきことに、少なくとも46%の企業は、顧客の機密データが漏洩した場合でも、顧客に通知すらしていません。サイバーレジリエンス計画を策定することは、スタートアップ企業のサイバーコンプライアンスと危機管理の改善に役立ちます。
4.自信過剰
サイバーレジリエンスとは、基本的に「多層防御」の略で、既存のセキュリティ基準の管理やテストにおいて、より詳細なリスク評価が必要となることを意味します。スタートアップ企業は通常、経済的に実現可能なセキュリティソリューションを探しており、従業員のトレーニングのためにセルフフィッシングテストやシミュレーションを実施しています。ある調査によると、スタートアップ企業の約81%が独自にインシデント調査を実施しており、次いで83%がセルフインテリジェンス分析を実施しています。このアプローチは一見すると肯定的に聞こえますが、深い専門知識の欠如によって得られるわずかなメリットは、すぐに薄れていきます。
5. 盲目的に走る
緊急時対応計画やインシデント対応計画は重要ですが、スタートアップ企業は関連するリスクとその軽減策を認識しておく必要があります。多くのサイバー攻撃は、オペレーターを産業システムから締め出し、企業の評判とブランド認知度に多大な損害を与えます。企業が被害の範囲を認識していれば、効果的なサイバーレジリエンス戦略の策定が容易になります。
サイバーセキュリティの脅威への最善の対処法は、効果的なサイバーレジリエンス計画を策定することです。後者は、組織が少し後退し、残存する脅威の状況に応じたテクノロジーを再評価することを促します。しかし、組織がサイバーレジリエンスを備えていると評価するだけでは不十分です。ただし、確かな検証、文書化された証拠、そして目に見える変化によってそれが実証されない限りは、その効果は限定的です。
お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or


