ガートナー 2024 年 サイバーセキュリティトップトレンド | ScanNetSecurity
2024.04.29(月)

ガートナー 2024 年 サイバーセキュリティトップトレンド

 ガートナージャパン株式会社は2月27日、2024年のサイバーセキュリティのトップ・トレンドを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 ガートナージャパン株式会社は2月27日、2024年のサイバーセキュリティのトップ・トレンドを発表した。

 同トップ・トレンドの推進要因には、生成AI、セキュリティ意識の低い従業員の行動、サードパーティのリスク、継続的な脅威エクスポージャ、取締役会でのコミュニケーション・ギャップ、セキュリティに対するアイデンティティ・ファーストなアプローチの6つを挙げている。その内容は下記の通り。

トレンド1:生成AIに対する短期的な懐疑論と長期的な期待の高まり

 ChatGPTやGeminiのような大規模言語モデル(LLM)アプリケーションは、生成AIによるディスラプション(破壊)の始まりにすぎず、セキュリティ・リーダーは、生成AIの急速な進化に備える必要がある。一方で、サイバーセキュリティ・オペレーションにおける生産性の向上やスキルギャップの軽減などの良い結果をもたらすという見方もできる。

トレンド2:取締役会でのコミュニケーション・ギャップを埋めるサイバーセキュリティ・アウトカム・ドリブン・メトリクス(成果主導型の評価指標)

 サイバーセキュリティ・インシデントの発生頻度が高まり、企業への影響も悪化し続けることで、サイバーセキュリティ戦略に対する取締役や経営幹部の信用が低下する。アウトカム・ドリブン・メトリクス(成果主導型の評価指標)は、ステークホルダーがサイバーセキュリティへの投資と得られる保護レベルを直接結びつけて理解できるため、採用される機会が増えている。

トレンド3:人間によるサイバーセキュリティ・リスクの低減を目的としたセキュリティ行動/文化促進プログラムに対する注目の高まり

 Gartnerは2027年までに、大企業の最高情報セキュリティ責任者(CISO)の50%が、サイバーセキュリティに起因する摩擦を最小限に抑え、コントロールの採用を最大限に高めるべく、人間中心のセキュリティ設計プラクティスを採用するとみている。

トレンド4:レジリエンス・ドリブンかつリソース効率の高いサードパーティ・サイバーセキュリティ・リスク・マネジメント

 サードパーティでサイバーセキュリティ・インシデントが発生することは避けられず、セキュリティ・リーダーは、レジリエンス指向の投資に重点を置き、契約前のデュー・デリジェンス活動から脱却する必要に迫られている。

トレンド5:継続的な脅威エクスポージャ管理(CTEM)プログラムに対する機運の高まり

 Gartnerは2026年までに、継続的な脅威エクスポージャ管理(CTEM)プログラムに基づいてセキュリティ投資の優先順位を設定している組織は、セキュリティ侵害を3分の2減らせるようになるとみている。

トレンド6:サイバーセキュリティの成果向上における役割拡大を支えるアイデンティティ・アクセス管理(IAM)の進化

 Gartnerはセキュリティ・プログラムにおけるアイデンティティ・アクセス管理(IAM)の役割が拡大する一方で、基本的なIAMのハイジーン(衛生)とレジリエンス向上に向けたIAMシステムの強化に注力する必要があるとみている。

 ガートナージャパン バイス プレジデント アナリストの礒田優一氏「これら6つのトレンドは、日本においても重要な論点になりますが、各トレンドの及ぼす影響や優先順位は各組織で異なります。そこまで成熟度が高くない組織においては、ここに挙げた6つ以外に優先させるべき取り組みが存在する可能性もある点には留意が必要です。」とコメントしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  5. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  6. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  9. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る