Armisによる調査で、グローバル組織の3分の1が 過去12ヶ月間に複数のセキュリティ侵害を経験したことが判明
- 2023年11月08日 11:00:00
- マネー
- Dream News
- コメント
サンフランシスコ - 2023年11月7日 - アセット・インテリジェンス・サイバーセキュリティ企業であるArmis < https://www.armis.com/ > は本日、過去12ヶ月間の組織の傾向と課題を調査したグローバルアタックサーフェスマネジメント < https://www.armis.com/attack-surface-management > (Global Attack Surface Management, 以下ASM)調査の結果を発表しました。
Vanson Bourneに委託した調査によると、グローバル企業は、環境の盲点が原因で前例のないレベルのサイバーリスクに直面しており、セキュリティチームは、実用的な情報に欠ける大量の脅威インテリジェンスデータに悲鳴をあげています。その結果、グローバル企業の61%が過去12カ月間に少なくとも1回は侵害を受け、31%が同期間に複数の侵害を経験していることが確認されました。侵入されたと報告する割合が最も高い組織の上位4カ国は、米国、シンガポール、オーストラリア、ニュージーランドでした。
ArmisのCISOであるカーティス・シンプソンは、次のように述べています。「Armisは、進化する脅威の状況と、グローバル組織、国家政府、州および地方公共団体、そして社会全体を標的とする悪質なサイバー攻撃の影響について警告を発し続けています。我々の調査では、グローバル組織が攻撃面全体をどのように保護・管理するかについて、改善の余地が大いにあることがわかりました。攻撃が起こるかどうかは問題ではなく、いつ起こるかが問題なのです。特に、社会が大きく依存している重要なインフラストラクチャに関しては重要な問題です。」
Armisの「2023年グローバルアタックサーフェス管理調査」は、米国、英国、ドイツ、フランス、シンガポール、オーストラリア、ニュージーランドのITセキュリティおよびIT意思決定者からの知見を活用して作成されました。
主な調査結果は以下のとおりです:
組織の攻撃面全体が十分に監視されていないため、重大なエクスポージャと目に見えないサイバーセキュリティ・リスクが発生しています
● 平均的な稼働日には、55,686の物理的・仮想的資産が組織のネットワークに接続されています。世界の回答者は、これらの資産のうち60%しか監視されておらず、40%は監視されていないと回答しています。
● 回答者の 22% が公式な BYOD(持ち込みデバイス) ポリシーがあるが、全従業員に適用されていないと回答しています。また、23% は従業員が従うことを推奨するガイドラインがあるか、BYOD に関するポリシーやガイドラインがないことを認めています。
● 資産の場所やサポート状況などを把握する場合、組織は平均して資産の約60%しか把握できていません。プリンターのような忘れられやすい資産は、特にセキュリティアップデートがインストールされていなかったり、パッチが適用されていなかったりすると、重大なセキュリティギャップを引き起こす可能性があります。
脅威インテリジェンスの自動化や優先順位付けが行われないまま流入するデータは、セキュリティ担当者やIT担当者が組織を保護するために脅威を効果的に修正する能力を妨げています
● 回答者の29%が、サイバーセキュリティチームがサイバー脅威情報に悲鳴を上げていると報告しています。ドイツの回答者(38%)は、このように報告する傾向が最も高い結果でした。
● 調査対象者の半数弱(45%)が、脅威インテリジェンスに関連するデータを収集するために 10 以上の異なるソースを使用していると回答しています。また、脅威インテリジェンスに関連するプロセスのうち、自動化されているのは平均 52%~57% に過ぎず、インテリジェンスを活用するために必要な作業の多くが手作業であることを意味しています。
● 脅威インテリジェンスの情報源から収集された情報のうち、実行可能なものは平均 58%に過ぎません。脅威インテリジェンス・ソースから収集した情報のすべてが実用的であると回答した組織は、調査対象組織のわずか2%に過ぎませんでした。
組織は、サイバーセキュリティ計画を効果的に実行するために、あまりにも多くのツールを使用して、ネットワークに接続された物理的および仮想的な資産を効果的に管理することに苦慮している
● 世界の回答者の平均は、ネットワークに接続された資産を管理するために11種類のツールを使用していると回答しており、44%はいまだに手作業のスプレッドシートを利用していると答えています。
● 従業員はセキュリティを回避し、ITチームやセキュリティ・チームに知られることなく、資産にアプリケーションやソフトウェアをダウンロードすることができてしまいます。グローバル企業の4分の3(75%)は、このようなことが少なくとも時折発生していると報告しており、4分の1(25%)は、このようなことが常に発生していると報告しています。これらの資産を完全に制御、管理、可視化できなければ、組織はさらに大きなリスクに直面することになります。
シンプソン氏は続けます。「残念ながら、監視されていない攻撃対象の割合が大きいことと、過去1年間に経験した侵害の割合が高いことには相関関係があります。管理されていない資産は、攻撃面を増大しているにもかかわらず、組織のサイバー・ツールやプログラムには、サイバー上のリスク、エクスポージャー、脅威を理解し管理するための可視性が欠けています。攻撃者は、このような重大な盲点を突いて、今日最も影響力のあるサイバー攻撃を実行しています。IT部門は、バラバラのソリューションを統合し、最新の革新的なテクノロジーを活用することでアプローチを近代化し、リアルタイムで自動化された情報と実行可能な計画をチームに提供することで、ミッションクリティカルな資産をサイバー脅威から守ることが重要です。」
Vanson Bourneのリサーチ・コンサルタントであるケイティ・ハスレットは、次のように述べています。「私たちの調査では、グローバル企業の脅威管理には改善の余地があることがわかりました。本レポートの調査対象となった回答者は、この評価に同意し、攻撃対象の可視性を積極的に高め、仮想資産と物理資産を取り巻くポリシーと手順をさらに明確にすることが重要であると語っています。」
各地域の包括的な内訳を含むArmisの調査レポート全文を読むには、マイクロサイトにアクセスし、電子ブックをダウンロードしてください:https://www.armis.com/attack-surface-management
AIを活用したサイバーエクスポージャー管理プラットフォームであるArmis CentrixTM < https://www.armis.com/platform/armis-centrix/ > が、これらの重要なサイバーセキュリティの課題にどのように対処しているかについては、https://www.armis.com/platform/armis-centrix/ をご覧ください。
調査方法と調査層
Armisは、独立系市場調査機関であるVanson Bourneに委託し、企業組織における攻撃面管理に関する調査を実施しました。この調査では、2023年5月から6月にかけて、米国、英国、ドイツ、フランス、シンガポール、オーストラリア、ニュージーランドの従業員1,000人以上の組織のITセキュリティおよびITの意思決定者900人を対象に調査を実施しました。回答者は、公共部門と民間部門にまたがりすべての組織から参加されました。すべての調査は、適切な候補者だけに参加機会が与えられるよう、厳密な複数レベルのスクリーニング・プロセスを用いて実施されました。
Armisについて
アセット・インテリジェンス・サイバーセキュリティ企業であるArmisは、攻撃面全体を保護し、組織のサイバーリスクをリアルタイムで管理します。急速に進化するボーダーレスな世界において、Armisは組織がすべての重要な資産を継続的に把握し、保護し、管理することを確実にします。Armisは、フォーチュン100、200、500の企業や、国、州、地方公共団体において導入されており、重要インフラ、経済、社会を24時間365日安全に保護することに尽力しています。Armisはカリフォルニア州に本社を置く非公開企業です。
ホームページ www.armis.com/ja/
【本件に関する報道関係者からのお問い合わせ】
Armis Japan 広報事務局
Tel: 03-4405-9537 Fax: 03-4332-2354
Email: armis-pr@next-pr.co.jp
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000289710&id=bodyimage1】
配信元企業:Armis
プレスリリース詳細へ
ドリームニューストップへ
高須院長、CM出演で「莫大なギャラをいただきました」→全額寄付にフォロワー「これが真の富豪」
日テレ、松本人志の訴訟終結に吉本幹部から謝罪「活動再開など具体的なお話はありませんでした」
東国原英夫氏、斎藤元彦知事の疑惑で「PR会社の数名が現場にいる。選挙運動員ではないのか」
贅沢三昧したい年末年始! 柿安の豪華肉「福袋」予約開始
兵庫百条委、年内の報告書取りまとめは困難に 知事パワハラ問題
明石家さんま、10代から親交あった桂雀々さんへの思い 芸風継承の後継いるのか「心配」
【明治神宮大会】創価大は初優勝ならず 来秋ドラフト上位候補の立石正広は大会最多安打記録更新
「エグい」42歳熊田曜子が最強ボディーの全数値公開、驚異の体脂肪率に「低すぎ」「全部筋肉」
“兵庫・香住に冬の味覚を求めて” 大阪発「かにバス・香住ライナー」が 今季も運行決定!期間限定で2024年12月6日より運行スタート
あおられて米連邦議事堂に突入 後悔するトランプ支持者の今
前澤友作氏「全ての方向で法的措置を検討します」と警告
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
3刷目の重版決定!榎原依那のファースト写真集「Inaism」から、完全未公開カットをご紹介♡
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ナイナイ岡村、鈴木紗理奈の不倫報道に複雑な思い「チクりがなければ…」
藤本美貴、「早く死ぬ確率が高く、不安定な」庄司智春と結婚した理由を聞かれ“一言”で回答
え!42歳?「我慢できなくなっちゃった」熊田曜子“透け透け入浴”超絶ボディーに悶絶の声
元鳥取知事の片山善博氏「かえってマイナスに作用したんじゃ」斎藤元彦氏兵庫県知事再選で分析
へずまりゅう、妻を襲撃した男の“素性”情報を報告「妻は精神をズタボロにされて」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
高須院長、CM出演で「莫大なギャラをいただきました」→全額寄付にフォロワー「これが真の富豪」
日テレ、松本人志の訴訟終結に吉本幹部から謝罪「活動再開など具体的なお話はありませんでした」
東国原英夫氏、斎藤元彦知事の疑惑で「PR会社の数名が現場にいる。選挙運動員ではないのか」
贅沢三昧したい年末年始! 柿安の豪華肉「福袋」予約開始
兵庫百条委、年内の報告書取りまとめは困難に 知事パワハラ問題
明石家さんま、10代から親交あった桂雀々さんへの思い 芸風継承の後継いるのか「心配」
【明治神宮大会】創価大は初優勝ならず 来秋ドラフト上位候補の立石正広は大会最多安打記録更新
「エグい」42歳熊田曜子が最強ボディーの全数値公開、驚異の体脂肪率に「低すぎ」「全部筋肉」
“兵庫・香住に冬の味覚を求めて” 大阪発「かにバス・香住ライナー」が 今季も運行決定!期間限定で2024年12月6日より運行スタート
あおられて米連邦議事堂に突入 後悔するトランプ支持者の今