サイバー犯罪、特に組織を標的とした攻撃の発生が急増しているため、多くの企業がサイバーセキュリティ インシデント対応計画を導入しています。
しかし、これらの組織が依然としてサイバーセキュリティ インシデントに効果的に対応できない主な理由は、インシデント対応計画があるにもかかわらず、それが頻繁にテストされず、組織全体で一貫して適用されていないことです。
脅威の状況は常に変化しているため、対応計画を頻繁にテストし、プロセス上の抜け穴がないかを確認することが極めて重要です。この計画を更新しないと、組織は脆弱な状態に置かれ、突然のサイバー攻撃を受けた際のサイバーセキュリティインシデント対応プロセスへの準備が不十分になることがよくあります。
必要なのは、熟練したリソース、テクノロジー、プロセスに効果的な投資を行って計画を定期的にテストし、必要に応じてそれらが相互に連携できるようにすることです。
組織が効果的なサイバーセキュリティ インシデント対応計画をテストおよび実装するのに役立つものには、次のようなものがあります。
オートメーション
この点では、自動化への投資は適切かつ費用対効果の高い選択肢となり、組織は侵害が発生した場合に失われる可能性のある数百万ドルを節約できます。
ここでの自動化とは、人工知能と機械学習によって人間の介入を置き換えたり、強化したりすることで、侵入や悪用を簡単かつ効率的に特定し、必要な措置をタイムリーに講じることを指します。
調査によると、組織全体で自動化を広範に活用している組織は、そうでない組織よりもサイバー攻撃や侵害を検出、防止、対応できる立場に有利です。
熟練したリソース
サイバー攻撃への対応とインシデント対応計画の策定に必要な熟練した人材の不足は、組織がサイバーレジリエンスを実現する上で大きな障害となっています。大きな問題は、人材の採用だけでなく、サイバーセキュリティ専門家の確保にあります。
一方で、サイバーレジリエンスを実現するために一度に多くのプロセスやテクノロジーを導入すると、サイバーセキュリティ担当者がプロセス全体を理解しにくくなり、計画の有効性が低下する可能性がある。
したがって、組織に必要なのは、強力なサイバーセキュリティ インシデント対応計画を効果的にテストし、実装するために、テクノロジー、リソース、プロセスを完璧に連携させることです。



