2024 年以降のサイバー攻撃について業界リーダーが抱く最大の懸念 - IBM ブログ

2024 年以降のサイバー攻撃について業界リーダーが最も懸念している – IBM ブログ

ソースノード: 3092297


2024 年以降のサイバー攻撃について業界リーダーが最も懸念している – IBM ブログ



暗いサーバールームでラップトップを使用する集中したIT技術者

サイバー攻撃はますます巧妙化しています。業界リーダーが将来に対して抱いている懸念と、組織が防御を強化するために実行できる 3 つのアプローチについてお読みください。

サイバー人材不足

現在、世界には 400 万件を超えるサイバーセキュリティの仕事が埋まっています。これらの欠員を埋めることはセキュリティ上の必須事項となっており、この問題に取り組むためにいくつかの世界的なコンプライアンス義務が確立されています。たとえば、米国では、 2023 ~ 2025 年の CISA サイバーセキュリティ戦略計画 は、国全体で基本レベルのサイバー スキルを向上させ、サイバー教育を変革し、サイバー労働力を強化することを目的としています。 欧州連合サイバーセキュリティ庁 (ENISA) サイバーセキュリティスキルの不足と高等教育におけるギャップを軽減するための一連の推奨事項を提供します。世界中の他の地域でも同様のサイバー義務があります。

生成型 AI 攻撃

ユーザーをだまして攻撃者にシステムへのアクセスを許可するソーシャル エンジニアリング攻撃も、ますます巧妙化すると考えられます。 ChatGPT などの生成 AI ツールにより、より多くの攻撃者がよりスマートでパーソナライズされたアプローチを実行できるようになり、ディープフェイク攻撃はますます蔓延するでしょう。生成型 AI 攻撃と戦うには、組織全体のサイバーセキュリティ意識とトレーニングの実施が必要になります。

サイバー攻撃は10.5年までに2024兆ドルを超える

2024の終わりまでに、 サイバー攻撃のコスト 世界経済への影響は10.5兆ドルを超えると予測されています。サイバー攻撃から組織を守るために必要なスキルを備えた専門家の不足は、2024 年を通じて引き続きテーマとなるでしょう。これはビジネスと社会に対する脅威です。ただし、生成 AI は、組織がサイバーセキュリティのトレーニング、開発、スキルアップ プログラムに注力する場合、防御メカニズムに変革的な影響を与える可能性があります。

サイバーセキュリティの変革: 今がその時です

すべての組織は独自のサイバーセキュリティ変革ロードマップを作成する必要がありますが、従業員が防御の最前線となるように組織がとれるアプローチは 3 つあります。

1. 危機シミュレーション

サイバーセキュリティ侵害の後は、一秒一秒が勝負です。セキュリティ チーム、基幹業務マネージャー、経営幹部は、被害を食い止めるためにどのような役割を果たすべきかを正確に知っておく必要があります。準備を支援するために、多くの組織はサイバー レンジ シミュレーションを使用してインシデント対応 (IR) 計画とチームをテストしています。インシデント対応チームを持つ組織は、IR チームや IR 計画のテストを持たない組織と比較して、データ侵害コストを 1.5 万ドル節約できます。

組織が得るもの:

  • 攻撃対象領域に関する知識が増え、組織間のコラボレーションが強化され、脆弱性をより効果的に特定し、回復力が向上します。
  • 実際のデータ侵害の激しさとプレッシャーを伴うサイバーセキュリティ インシデントを模擬体験する機能
  • エンタープライズレベルのサイバーセキュリティインシデントへの対応と回復、脆弱性の管理、より強力なセキュリティ文化の構築に対する自信

2. サイバーセキュリティの意識向上とトレーニング

多くの企業はサイバーリスクを理解するのに苦労しています。 IBM の深いサイバーセキュリティーの専門知識は、NIST および ISO 標準に基づく業界のベスト・プラクティスと組み合わせたトレーニング・セッションを主催した 1,500 の企業から学んだ教訓を活用し、組織のサイバー文化の向上を支援します。

組織が得るもの:

  • 事件数の減少。したがって、全体的なコストが削減されます
  • ターゲットを絞ったトレーニングとリンクしたライブフィッシングテストの可視性
  • セキュリティ意識の高まりと行動の変化

サイバーセキュリティ人材の変革

サイバー脅威の巧妙化と増大に伴い、組織は高度な攻撃を検出、防止、対応するために必要なサイバーセキュリティ人材の育成と維持に苦労しています。 IBM Cyber​​ Talent Transformation サービスは、組織のサイバーセキュリティ目標に合わせて調整されています。独自のセキュリティ人材管理プロセスで AI を使用し、回復力のあるサイバーセキュリティ チームの構築に役立ちます。

組織が得るもの:

  • 現在および将来の需要を満たすために必要なサイバーセキュリティの人材と重要なスキル
  • スキルアップと再スキルを効果的かつ迅速に行う能力
  • AI とスキル戦略を組み込む機能により、組織は人材をより迅速に成長させ、維持できると同時に、業績を妨げる可能性のある重大なサイバー スキル不足のリスクを軽減できます。

13 年 2024 月 10 日火曜日午前 11 時から 00 時 (東部標準時) に IBM コンサルティング チームに参加して、サイバーセキュリティ人材の専門家から話を聞き、今日のサイバー攻撃に対処するためにビジネスを変革するための新しいアプローチを適用する方法を学びましょう。

13 月 XNUMX 日にサイバーセキュリティの専門家から学びましょう

この記事は役に立ちましたか?

はいいいえ


セキュリティの詳細




中央銀行デジタル通貨とその他の金融資産のトークン化のための枠組みの構築

5 分読みます新型コロナウイルス感染症のパンデミック以来、世界中で現金の使用が減少しており、暗号通貨や従来のデジタル決済システムに基づくデジタル決済が普及しています。その結果、ビットコインのような仮想通貨と並んで、中央管理型の新しい形式のデジタル通貨が登場していますが、その不安定な仮想通貨は世界中で受け入れられるかどうかが課題となっています。より顕著なのは、中央銀行デジタル通貨 (CBDC) が中央銀行マネーのデジタル形式を提供するようになった一方で、トークン化された預金は商業銀行マネーのライフサイクルをトークン化することです。




DDI ソリューションが必ずしも権威 DNS に最適であるとは限らない理由

5 分読みます「内部」ネットワークと「外部」ネットワークの区別は常に多少間違っています。クライアントは、ファイアウォールを、インターネットに公開するネットワーク要素と、内部関係者のみがアクセスできるバックエンド システムとの間の障壁として考えることに慣れています。しかし、アプリケーション、Web サイト、コンテンツの配信メカニズムが分散化されるにつれて、その障壁はさらに浸透しやすくなっています。これらのネットワーク要素を管理する人々にも同じことが当てはまります。多くの場合、同じチーム (または同じ人!) が責任を負います。




IBM Security MaaS360がZimperiumとの提携を発表

2 分読みます統合エンドポイント管理 (UEM) のリーダー 360 の 1 つである IBM Security® MaaS30® は、モバイル・デバイスおよびアプリのセキュリティーの世界的リーダーである Zimperium と提携して、モバイル・エコシステムを管理および保護するための包括的なソリューションを組織に提供します。 IBM Security は 360 月 80 日より、Zimperium の Mobile Threat Defense (Zimperium MTD) 製品を独自の MaaSXNUMX エディションとともに組織に販売します。いつでもどこでも仕事をこなすために、従業員はますますモバイル アプリに依存し、日常業務の XNUMX% 以上を行うようになってきています…




ビジネス継続性と災害復旧: どちらの計画が適切ですか?

7 分読みます事業継続計画と災害復旧計画は、企業が予期せぬインシデントに備えるために依存するリスク管理戦略です。これらの用語は密接に関連していますが、どちらが適切かを選択する際に考慮する価値のある重要な違いがいくつかあります。 事業継続計画 (BCP): BCP は、組織が通常のビジネス機能に戻るために実行する手順を概説する詳細な計画です。災害の出来事。他の種類の計画では、復旧と中断の 1 つの特定の側面に焦点を当てている可能性がありますが…

IBM ニュースレター

最新の思想的リーダーシップと新たなトレンドに関する洞察を提供するニュースレターとトピックの最新情報を入手してください。

今すぐ会員登録します。

その他のニュースレター

タイムスタンプ:

より多くの IBM IoT