2022 年 12 月 7 日にリリースされた Cisco の最新の年次調査である Security Outcomes Report によると、 インターネットセキュリティ 企業が急速に増加するセキュリティの脅威から身を守る方法を見つけようとしているため、ベトナムの企業にとって最優先事項です。
この調査では、企業のセキュリティ レジリエンスの向上に役立つ上位 7 つの成功要因を特定し、主に企業がセキュリティを向上させるために活用する文化、環境、およびソリューションに基づく要因に焦点を当てています。 この結果は、26 か国から 4,700 人を超える参加者を対象とした調査から得られたものです。
調査対象の組織の最大 63% が、過去 2 年間にビジネスに影響を与えたサイバーセキュリティ インシデントを経験したことがあると回答しており、レジリエンスは最優先事項となっています。 一般的な攻撃の種類は、DDoS – 分散型サービス拒否攻撃 (71%)、データ侵害 – データ漏えい (64%)、ネットワーク障害またはシステム障害 (55%)、ランサムウェア – ランサムウェア (52%) です。
これらの事件はすべて、残念ながら「犠牲者」となる企業に多くの深刻な結果をもたらし、したがって、企業がビジネスを行う組織のエコシステム全体につながります。 最も一般的な結果には、IT/通信の中断、サプライ チェーンの中断、競争上の優位性の喪失、および対応と復旧の高額な費用が含まれます。
このように高いレベルのリスクがあるため、調査対象の CEO の 97% が、セキュリティの回復力が最優先事項であると述べたことは当然のことです。 レポートの調査結果は、エグゼクティブとそのチームのセキュリティ レジリエンスの主な目標は、サイバーセキュリティ インシデントによる経済的損失を最小限に抑え、サービスの中断に対するビジネス継続性を確保し、障害や重大なセキュリティ損失を防ぐことであることをさらに強調しています。
Cisco Enterprise Security Team の情報セキュリティ担当ディレクターである Helen Patton は、次のように述べています。 「テクノロジーは、これまでにない規模とスピードでビジネスを変革しています。これは、新しい機会を生み出しますが、特にセキュリティの観点から課題も生み出します。それを解決できるようにするためには、これらの問題に効果的に対処するために、企業はできる必要があります。サイバーセキュリティの脅威を予測、特定、対処し、問題が発生した場合は迅速に回復します。そのため、回復力を構築する必要があります。」.
「結局のところ、セキュリティはリスクの高いビジネスです。組織はどこでもすべてを保護することはできないため、セキュリティの回復力により、セキュリティ リソースを一元化できます。組織にとって価値があり、価値が確実に保護されるようにします。」彼女は付け加えた。
サイバーセキュリティ レジリエンスの 7 つの成功要因
今年のレポートでは、規模に基づいて組織のセキュリティ レジリエンスを評価する方法論を開発し、データ主導の 7 つの成功要因を特定しました。 世界的に、これらの要因を満たす組織は、回復力のある企業の 90% のうち 5 つです。 一方、欠落したケースは残りの 10% に分類されました。
調査によると、リーダーシップ、企業文化、および人材が回復力に大きな影響を与えるため、セキュリティは人間の企業であることが強調されています。
世界中で、セキュリティ サポートが不十分な組織は、管理サポートが熱心な組織よりもスコアが 39% 低くなります。
– 優れた情報セキュリティ文化を持つ企業は、そうでない企業よりも平均で 46% 高いスコアを獲得しました。
社内の人的資源と従業員の能力を活用してセキュリティ インシデントに対応する企業は、回復力が 15% 向上します。
さらに、企業は、データをオンプレミス ソフトウェアからクラウド コンピューティング環境に変換するプロセスを簡素化する必要があります。
大部分がオンプレミスまたは大部分がクラウドベースのテクノロジー インフラストラクチャを持つ企業は、セキュリティ レジリエンシーで最高のスコアを獲得しており、同じ結果をもたらす予定です。 ただし、オンプレミスからハイブリッド クラウド環境への移行の初期段階にある企業では、統合環境管理の複雑さに応じて、スコアが 8.5 ~ 14% の間で低下しています。
最後に、高度なセキュリティ ソリューションの採用と改善は、回復力に大きな影響を与えます。
– 世界的に、完全なゼロ トラスト モデルを実装している企業は、そうでない企業よりも 30% 高い回復力スコアを持っています。
広範囲にわたる高度な検知および対応機能を備えた組織は、検知および対応ソリューションを備えていない組織よりも 45% 高いスコアを獲得しています。
完全なクラウドベースの SASE アーキテクチャにネットワークとセキュリティを統合することで、セキュリティの回復力スコアが 27% 向上しました。
「セキュリティ結果レポートは、サイバーセキュリティで機能するものと機能しないものを調査したものです。最終的な目標は、安全な結果を生み出す方法を特定することにより、市場を混乱させることです。今年は、企業が最善を尽くすのに役立つ重要な要因を特定することに焦点を当てています。サイバーセキュリティの回復力を向上させます。」 – Cisco のシニア バイス プレジデント兼セキュリティおよびコラボレーション担当ゼネラル マネージャーである Jeetu Patel 氏は、次のように述べています。
「アマチュアフード忍者。起業家。ハードコアウェブメイヴン。ビール愛好家。受賞歴のあるツイッターの支持者。」