セキュリティ担当者のコミュニケーションが技術的すぎる「2024年アプリケーションセキュリティの現状」 | ScanNetSecurity
2026.06.12(金)

セキュリティ担当者のコミュニケーションが技術的すぎる「2024年アプリケーションセキュリティの現状」

 Dynatrace合同会社は9月26日、年次調査レポート「2024年アプリケーションセキュリティの現状」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 Dynatrace合同会社は9月26日、年次調査レポート「2024年アプリケーションセキュリティの現状」を発表した。

 同レポートは、1,300名のCISO(最高情報セキュリティ責任者)を対象とした世界的な調査と、従業員1,000名以上の企業のCEO(最高経営責任者)およびCFO(最高財務責任者)を対象とした10回にわたるインタビューに基づくもの。

 調査結果によると、インタビューに応じた経営幹部のうち10名中7名が、「セキュリティチームはビジネス上の背景を説明せず、技術的な用語を用いて説明する」と回答しており、セキュリティチームのコミュニケーションが技術的すぎることが問題点として挙げられている。またCISOの75%は、「この問題の根源は、経営幹部や取締役会がビジネスリスクを理解し、脅威を防ぐために使用できるインサイトを提供しきれていないセキュリティツールにある」と指摘している。

 CISOの52%は、サイバー犯罪者がAIで新たなエクスプロイトを迅速に作成し、より大規模に実行できるようになる可能性を懸念しており、またCISOの45%は、開発者がAIを利用し、より少ない監視体制でのソフトウェアの提供加速が、さらなる脆弱性をもたらすことについて危惧している。

 Dynatraceの創業者兼CTOであるBernd Greifeneder氏は「サイバーセキュリティ・インシデントは、組織とその顧客に壊滅的な結果をもたらす可能性があるため、取締役会レベルの重要な懸念事項となっています。しかし、多くのCISOは、ビットやバイトの単位の話のみに終始してしまい、具体的なビジネスリスクまで話を広げることができず、セキュリティチームと上級管理職の連携を図ることに苦労しています。」とコメントしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  3. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. 「従来の防御システムでは完全に防ぎきることが困難」ミレニアムプランが利用するレンタルサーバにマルウェア攻撃

    「従来の防御システムでは完全に防ぎきることが困難」ミレニアムプランが利用するレンタルサーバにマルウェア攻撃

ランキングをもっと見る
PageTop