フォーティネット・登坂恒夫がビジネス観点で考えるセキュリティ戦略
AIの能力高度化で高まるセキュリティリスク、セキュリティ戦略を根本的に見直すべきとき
【提言】フロンティアAIが生む“脆弱性パッチの波” 企業はパッチ適用プロセスの見直しを
企業経営層への提言:“Mythos以後”に対応するセキュリティ戦略の見直しを
企業経営層は、AIの活用が広がっているグローバル社会のなかで、AIが及ぼす脅威に対抗するセキュリティ戦略を構築していく必要があります。
フロンティアAIが短時間に大量の脆弱性を発見することで、脆弱性パッチの波が押し寄せ、すべてのパッチを漏れなく適用することが困難になります。こうした状況をふまえ、経営層は金融庁/日本銀行の要請(上述)を参考に、セキュリティ対策の見直しをすべきです。
特に、パッチの適用は重要度の高いシステムから優先的に行うこと、被害を最小限に抑えるためならば重要度の高いシステムでも能動的なシステム停止までを検討すること、そのための準備としてシステム停止による事業リスクをあらかじめ把握しておくことなどが重要です。
また、すぐにはパッチ適用ができないシステムが存在することになるため、サイバー攻撃による侵害のリスクも高まります。従来のネットワーク基盤を見直し、侵害を受けても被害を最小限に抑えられるゼロトラストネットワークへの移行も必要です。インターネット側ではZTNA(ゼロトラストネットワークアクセス)やSASEの導入、社内ネットワーク側ではマイクロセグメンテーションや仮想パッチ技術の導入も検討すべきでしょう。
そして、Mythos Previewの検証で明らかになった「AIによる自律型攻撃の脅威」も現実味を帯びてきています。そのため、攻撃が行われる前に予兆を検知し、先回りして対処できるような先制的サイバーセキュリティ技術の導入や、AIを活用してインシデント対応を高速化させる自律型セキュリティ運用への投資も進めていくことになります。
本記事はアフィリエイトプログラムによる収益を得ている場合があります
この特集の記事
-
TECH
【提言】SCS評価制度を“追い風”に変える 中小企業の経営者が認識すべき「3原則・7つの取組」 -
TECH
【提言】訪日観光客増加でリスクが上昇、インバウンド業界は「個人情報保護対策」見直しを -
TECH
【提言】ゼロトラストは“性善説”の日本企業になじみにくい? -
TECH
【提言】物流インフラ「船舶」で高まるサイバー攻撃リスク IT/OTセキュリティ視点で取り組みを -
TECH
【提言】進まない「Secure by Design」の浸透 日本企業に必要な変革とは(前編) -
TECH
【提言】進まない「Secure by Design」の浸透 日本企業に必要な変革とは(後編) -
TECH
【提言】SOC2だけでは不十分なセキュリティリスク対策、改善のポイントは -
TECH
【提言】「VPNの安全性」が通用しない時代 ZTNAへの困難な移行を経営層はサポートせよ
