ガートナー 2024 年 サイバーセキュリティトップトレンド | ScanNetSecurity
2024.04.29(月)

ガートナー 2024 年 サイバーセキュリティトップトレンド

 ガートナージャパン株式会社は2月27日、2024年のサイバーセキュリティのトップ・トレンドを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 ガートナージャパン株式会社は2月27日、2024年のサイバーセキュリティのトップ・トレンドを発表した。

 同トップ・トレンドの推進要因には、生成AI、セキュリティ意識の低い従業員の行動、サードパーティのリスク、継続的な脅威エクスポージャ、取締役会でのコミュニケーション・ギャップ、セキュリティに対するアイデンティティ・ファーストなアプローチの6つを挙げている。その内容は下記の通り。

トレンド1:生成AIに対する短期的な懐疑論と長期的な期待の高まり

 ChatGPTやGeminiのような大規模言語モデル(LLM)アプリケーションは、生成AIによるディスラプション(破壊)の始まりにすぎず、セキュリティ・リーダーは、生成AIの急速な進化に備える必要がある。一方で、サイバーセキュリティ・オペレーションにおける生産性の向上やスキルギャップの軽減などの良い結果をもたらすという見方もできる。

トレンド2:取締役会でのコミュニケーション・ギャップを埋めるサイバーセキュリティ・アウトカム・ドリブン・メトリクス(成果主導型の評価指標)

 サイバーセキュリティ・インシデントの発生頻度が高まり、企業への影響も悪化し続けることで、サイバーセキュリティ戦略に対する取締役や経営幹部の信用が低下する。アウトカム・ドリブン・メトリクス(成果主導型の評価指標)は、ステークホルダーがサイバーセキュリティへの投資と得られる保護レベルを直接結びつけて理解できるため、採用される機会が増えている。

トレンド3:人間によるサイバーセキュリティ・リスクの低減を目的としたセキュリティ行動/文化促進プログラムに対する注目の高まり

 Gartnerは2027年までに、大企業の最高情報セキュリティ責任者(CISO)の50%が、サイバーセキュリティに起因する摩擦を最小限に抑え、コントロールの採用を最大限に高めるべく、人間中心のセキュリティ設計プラクティスを採用するとみている。

トレンド4:レジリエンス・ドリブンかつリソース効率の高いサードパーティ・サイバーセキュリティ・リスク・マネジメント

 サードパーティでサイバーセキュリティ・インシデントが発生することは避けられず、セキュリティ・リーダーは、レジリエンス指向の投資に重点を置き、契約前のデュー・デリジェンス活動から脱却する必要に迫られている。

トレンド5:継続的な脅威エクスポージャ管理(CTEM)プログラムに対する機運の高まり

 Gartnerは2026年までに、継続的な脅威エクスポージャ管理(CTEM)プログラムに基づいてセキュリティ投資の優先順位を設定している組織は、セキュリティ侵害を3分の2減らせるようになるとみている。

トレンド6:サイバーセキュリティの成果向上における役割拡大を支えるアイデンティティ・アクセス管理(IAM)の進化

 Gartnerはセキュリティ・プログラムにおけるアイデンティティ・アクセス管理(IAM)の役割が拡大する一方で、基本的なIAMのハイジーン(衛生)とレジリエンス向上に向けたIAMシステムの強化に注力する必要があるとみている。

 ガートナージャパン バイス プレジデント アナリストの礒田優一氏「これら6つのトレンドは、日本においても重要な論点になりますが、各トレンドの及ぼす影響や優先順位は各組織で異なります。そこまで成熟度が高くない組織においては、ここに挙げた6つ以外に優先させるべき取り組みが存在する可能性もある点には留意が必要です。」とコメントしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る