• サイバー攻撃とデータ量が増加しており、サイバーセキュリティ戦略の転換が必要となっている。
  • クラウドアーキテクチャは新たなリスクをもたらし、特に医療セクターはランサムウェアに対して脆弱である。

BTW の見解
サイバー脅威が激化しデータ量が急増する中、CISO は回復力と復旧を優先すべきであり、医療セクターのランサムウェアに対する脆弱性の高さが、データの完全性と事業継続性を守るための堅牢なクラウドセキュリティ戦略の緊急性を浮き彫りにしている。
Zoey Zhu, BTW 記者

何が起こったか

最高情報セキュリティ責任者(CISO)は、今日、急速に進化する脅威環境に直面している。サイバー攻撃の頻度は増加しており、AI のような新技術が攻撃者に高度なツールを提供している。同時に、保護が必要なデータ量も増大しており、CISO の課題を深刻化させている。英国だけでも、昨年、IT およびセキュリティリーダーの 85%が重大なサイバー攻撃を報告し、36%がランサムウェア攻撃を受けた。

クラウドコンピューティングへの移行により、新たな脆弱性が生じている。2023 年にはデータの 13%がクラウドに保存されていた(2022 年は 9%)のに対し、オンプレミスストレージは 70%に減少した。クラウド環境、特にハイブリッド環境はサイバー攻撃の主要な標的となっている。多くの組織が、クラウドや SaaS プラットフォームを含む複数の接点を通じて侵害された。クラウドストレージの性質上、オブジェクトストレージや非構造化データなど、固有のセキュリティ死角がリスクを高めている。

関連記事:HGS、進化する脅威に対抗する AI 駆動のサイバーセキュリティソリューションを発表

関連記事:ECB のサイバーレジリエンスストレステストで改善の余地が明らかに

なぜこれが重要なのか

クラウドストレージへの移行は、オンプレミスシステムに比べて安全性と可視性が低いため、大きなリスクを伴う。これらの死角に対処することは、堅牢なセキュリティを維持するために極めて重要である。ランサムウェアの頻繁な標的となる医療などのセクターでは、リスクはさらに高い。医療機関は昨年データ量が 27%増加し、特に脆弱であり、ランサムウェア攻撃で機密データの 20%が影響を受けた。

CISO へのプレッシャーは、固定的な予算と増大する責任によって悪化しており、彼らのメンタルヘルスに影響を与えている。デジタルオペレーショナルレジリエンス法(DORA)や NIS2 指令などの規制が施行されるにつれ、サイバーレジリエンスを重視することが重要になる。組織は、防御だけでなくサイバーレジリエンスに備え、不可避な攻撃の影響を管理し、継続性を確保しなければならない。