蜜桃TV

2023年8月15日より颁别谤迟颁别苍迟谤补濒のサインインではユーザ名とパスワードのほかにワンタイムパスワード&#虫蹿蹿08;翱罢笔&#虫蹿蹿09;もしくはクライアント証明书の二要素认証による提示が必要となりました。

デジタルトラスト 02-20-2024

調査結果: リーダーの 3 分の 1 が脆弱性を過小に評価

Brian Trzupek

2022 年、デジサートが初めて実施したデジタルトラストの実態調査では、リーダーの 100% が各組織のサイバーヘルスにおいてデジタルトラストが果たす役割の重要性を认识していると回答しました。

当社もこれには全面的に同意しますし、IDC のリサーチディレクター Jennifer Glenn 氏も、デジタルトラストが「コネクテッドワールド保護の基盤」だと述べています。

では、それから今までの间にグローバル公司は、デジタルトラストを理论から実践へと、どのくらい进められたのでしょうか。

デジサートの「2024 年デジタルトラストの実態調査」によると、十分というにもほど遠いようです。

调査方法

今年の調査では、北米、ヨーロッパ、中東、アフリカ、アジア太平洋の企業 300 社の上級意思決定者からヒアリングし、デジタルトラスト達成の進捗状況をスコアで評価しました。企業規模は、1000 人から 1 万人超までさまざまです。

デジタルトラストは、現代企業のあらゆる場面で一定の役割を果たすため、ヒアリングは異なる 4 種類の部門を対象として実施しました。

 

自信過剰: 要注意の傾向

今年度の调査で回答者が质问に答えた项目ごとに、ポイントを割り当てました。适切に対処した、たとえば侵害が少数またはゼロだったと回答した场合、プラスのスコアを付与します。逆に、インシデントに対する対応に时间がかかったなどという回答の场合には、マイナスのスコアを付与します。

「调査方法」で示した 4 つのカテゴリーについて、上位 33% に入る企業が、「デジタルトラストリーダー」の称号を獲得しました。回答者の下位 3 分の 1 に該当した企業には、「デジタルトラスト出遅れ組」の称号が付きます。

このどちらにも該当しないのが中間の 3 分の 1 ということになり、スコアは高くも低くもないため、どちらの称号も付きません。回答者の 3 分の 1 が実質的にデジタルトラストで保護されていないことが判明したという数字も深刻ですが、この中間層は、それ以上に深刻な事態でした。

なぜでしょうか。

中間の 3 分の 1、つまりスコアが低いため「リーダー」のカテゴリーには該当しないものの、「出遅れ組」に分類されるほど低くはないという中間層は、実際よりも脆弱性が少ないと考えているからです。

デジタルトラストに関してリーダーたちの差をつける要素

今回の実态调査で上位のスコアを记録した组织の回答者は、以下の项目で他の组织に抜きん出ていました。

今年度の调査で明らかになったのは、出遅れ组が、デジタルトラストの実践に向けて取り組まなければならないことが多いと理解していることです。また、中間 3 分の 1 の層は、下位グループにこそ入らなかったものの、今後予測される脅威に対して備えができているとは言えない状況です。

特に改善が必要な领域

中間 3 分の 1 の層がデジタルトラストとサイバーセキュリティ業務について示した根拠のない自信は、以下のような要因に由来するようです。

  • 縦割り化した运用: 各部署が个々に机能しており、统一的なセキュリティのアプローチを阻んでいる。
  • 敏捷性の欠如: セキュリティインシデントにも、変化する标準に伴うリスクの上昇にも、対処が出遅れている。
  • IoT 業務の弱さ: デバイスのアイデンティティ管理が贫弱で、通信が保护されていないため、脆弱性が増幅している。
  • コード署名対策の甘さ: 保护が不适切なため、ソフトウェアがエクスプロイトに无防备。

こうした问题はすべて、対処が可能です。ただしそのためには、ビジネスリーダーが弱点を认识し、进んで自信过剰の状态から脱却しなければなりません。

デジタルトラストの世界的な最新状况についての详细を、调査结果の完全版でぜひお确かめください。

デジタルトラストに関する最新情报

デジタルトラストサイバーセキュリティ耐量子コンピューター暗号などのトピックについて详しくお知りになりたい场合、记事を见逃さないようにデジサートのブログを参照してください。

Subscribe to the blog