メインコンテンツにスキップ

英国の組織がサイバー攻撃を 90 %回避できることを新しい調査で明らかに

多くの企業がサイバーセキュリティを最優先事項としているにもかかわらず、上級リーダーは攻撃を受けた後でのみサイバーセキュリティに投資する可能性が高い

業界唯一の コンバージド・エンドポイント管理(XEM)プロバイダであるロンドン 21 June 2022: 、Taniumは本日、「サイバーセキュリティ:予防は治療よりも優れている」という新しい研究を発表しました。 この調査では、組織がサイバーセキュリティ対策と予防サイバーセキュリティ対策に費やす時間とリソース、意思決定の根拠が明らかになりました。

調査では、行政機関、金融サービス、ヘルスケア、小売など、さまざまな業界の英国を拠点とするIT意思決定者を調査しました。 最も注目すべき調査結果は、組織がサイバー侵害を経験しているディレクターレベルの回答者の 90 %が、ほとんどのサイバー攻撃は回避可能であることに同意したということです。 この認識にもかかわらず、この調査では、ITチームが技術的スキルの不足や取締役会からの予算配分遅延などのサイバーセキュリティ理由でサイバーセキュリティ対策の実装を怠っていることがわかりました。

「多くの組織は、包括的でデータ駆動型の予防アプローチを採用するのではなく、ウイルス対策などのサイバーセキュリティポイントソリューションに重点を置いています」と、TaniumのEMEAチーフアーキテクトのOliver Cronk氏は述べています。 「私たちの調査が示しているように、より高度な攻撃ベクトルに起因するものも含め、多くの有害なセキュリティインシデントは防ぐことができました。 事実、セキュリティ侵害の半数以上は、ベースラインのサイバーハイジーン基準を維持することで回避できました。 現在の状況は、玄関とWindowsを開いたままにして、強盗が発生した後にのみロックするのと同じです。

主なFindingsは次のとおりです。

英国の組織が被るサイバー攻撃は、ほとんど防ぐことができます。

  • ディレクターレベルの回答者の 90 %は、「組織内で経験したサイバー攻撃の大半は、何らかの形で回避可能であった」ことに同意しています。
  • 過去6か月間に侵害された組織の86 %は、予防措置(ツールやスタッフトレーニングなど)への投資を増やすことでインシデントを最小限に抑えることができると考えていました。
  • 92 percent of organisations surveyed have experienced a breach at some point in the past, 82 percent within the last 24 months, and 73 percent in the last 12 months. 

取締役会は、インシデントが発生した後にのみ新しいサイバーセキュリティ資金を承認します。

  • 経営幹部の意思決定者の80 %は、サイバー脅威のリスクが増大していると考えており、2022 は攻撃数という点で最悪の年になると予想しています。
  • 過去6か月間に攻撃サイバー攻撃を経験したIT意思決定者の場合、 86 %が経営幹部は攻撃を受けた後に初めてサイバーセキュリティに投資する可能性が高いと感じています。75 %は、経営陣から投資を増やすために「サイバーセキュリティインシデントが発生する必要がある」と述べています。 
  • ダウンタイムによる生産性の低下は攻撃サイバー攻撃の最も有害な影響として挙げられています(全回答者の56 %)。

予防アプローチは、ITチームにとって機会を逃しています。 

  • 回答者の約10人に7人は、主にサイバーセキュリティに対する予防アプローチが最善(68 %)だと考えています。主に事後対応アプローチが好ましいのは32 %だけです。 
  • スキルのギャップとITおよびセキュリティチームの負担により、予防的セキュリティ対策の優先順位が下がりました。 半数以上の組織(55 %)が、予防的なセキュリティ対策に焦点を合わせるには不十分なスタッフやリソースが存在することに同意しています。
  • 大規模な組織は予防アプローチを採用する傾向が高く、500人以上の従業員を抱える組織の 70 %が予防を望ましいと回答しています。 250-499 人の従業員を抱える組織の60%が同意しました。
  • 調査対象となったすべての回答者の85 %は、サイバーセキュリティインシデントからの復旧コストは、防止コストよりも大きいことに同意しました。

予防戦略の重要な要素はサイバーハイジーンです。サイバーハイジーンとは、ネットワークとデータの保護に役立つ一連の習慣的な慣行を指します。 たとえば例、一貫性のあるタイムリーなパッチ適用は、健全なサイバーセキュリティ体制の基本要素です。 しかし、効果的にするには、脆弱性が存在する場所を把握し、迅速かつ容易に対処できる能力が必要です。 Tanium Platformには、組織がサイバーハイジーンを強化するのに役立つこれらの機能などがあります。 

こちらをクリックして、「サイバーセキュリティ:予防は治療よりも優れている」レポートの全文をお読みください。このレポートには、予防的なサイバーセキュリティ戦略に対するIT意思決定者の姿勢に関するより興味深いFindingsが含まれています。

Methodology Arlington Researchは、英国で、従業員数 250 人以上の組織全体のITセキュリティ意思決定者を対象にオンライン調査を実施しました22 December 2021 5 January 2022。

500 人以上の 従業員を抱える企業 232 件(回答者全体の77%)、1000人以上の従業員を抱える大企業 132 件(全体の44%)を含む、300件のインタビューを完了しました。 55件のインタビューが行政機関(大学を含む)で行われ、銀行および金融組織全体で 50 件のインタビューが行われ、78 件のインタビューがテクノロジ組織で完了しました。 組織は、製造業、小売、電気通信、ヘルスケア、独立教育の研究にも参加しました。

Taniumについて Taniumは、最も要求が厳しく複雑な組織がオンプレミス、クラウド、ハイブリッド環境のすべてのエンドポイントでリアルタイムに可視化と制御を得るために信頼するプラットフォームです。 Taniumは、高忠実度のエンドポイントデータを使用して、IT運用、セキュリティ、リスクチームがスケールにネットワークを迅速に管理、保護、保護する自信を持てるようにすることで、ますます増大するITの課題に対処します。フォーチュン 100社、大手小売店、金融機関、米軍の複数の支店の半数 近くが、あらゆる場所のあらゆるエンドポイントを確認、制御するためにTaniumを 信頼しています。 これが確実性のパワーです。 Taniumは6年連続で「Top 100 Private Companies in クラウド Computing」のForbes クラウド 100 リストに選ばれ、「Best Large Workplaces in テクノロジ 2021」のFORTUNEリストにランクインしています。 www.tanium.com。

Tanium (Tanium [email protected]0)7385 396399、国際コミュニケーション担当責任者に問い合わせる