経営・事業の役割に必要な権限が与えられていない--CISOの課題が明らかに(IPA) | ScanNetSecurity
2024.04.27(土)

経営・事業の役割に必要な権限が与えられていない--CISOの課題が明らかに(IPA)

IPAは、「CISO等セキュリティ推進者の経営・事業に関する役割調査」報告書について発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
文献調査で示されたCISO 等に求められる役割の共通要素・主な要素
文献調査で示されたCISO 等に求められる役割の共通要素・主な要素 全 3 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は3月28日、「CISO等セキュリティ推進者の経営・事業に関する役割調査」報告書について発表した。同調査は、CISOおよびその補佐役となる橋渡し人材等のセキュリティ推進者が担う役割、特にセキュリティへの取り組みが経営と事業に貢献するようマネジメントする役割(経営・事業に関する役割)について、その実態や期待されている内容を調査したもの。調査は、文献調査・有識者へのインタビュー調査・アンケート調査により実施している。

国内外の文献調査の結果では、CISO等は自社の経営、事業の内容やプロセスを理解した上で役割を果たすことが求められており、技術的役割に加え経営・事業に関する役割が重要になると考えられるとしている。また、「CISO等に指示すべき重要10項目」「CISOに係る現状の問題点と解決策」「CISO等の責任範囲と要求スキル・経験」などをまとめている。

有識者へのインタビューでは、文献調査では言及されていなかったCISO等に求められる経営・事業的役割として、「事業現場の利便性を考慮したルールの策定」を挙げている。また、文献調査でも言及されていた「社内外とのコミュニケーション」は、有識者調査でも重要性が指摘された。さらに、日本企業における課題として、「経営・事業に関する役割に必要となる権限が、CISOに与えられていないから役割を果たせない」「オペレーションの機能(経営層が示した戦略と現場の個別の取組みを調整する機能)が重要であるが、それを実行できるCISO等が十分いない」ことを挙げている。

アンケート調査では、経営層の75%超が、CISO等セキュリティ推進者の役割として、経営・事業に関する役割を重要視していることを挙げた。しかし現在、コーポレートガバナンス(経営に関する役割)や事業貢献の役割を担っているCISO等セキュリティ推進者は半数以下にとどまっていることが明らかになっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

ランキングをもっと見る