MSPとその顧客にとっての最大のリスクは、サイバーセキュリティのスキル不足
- 2024年06月20日 11:00:00
- マネー
- Dream News
<<報道資料>>
ソフォス株式会社
MSPとその顧客にとっての最大のリスクは、サイバーセキュリティのスキル不足
サイバー攻撃を阻止する革新的なセキュリティソリューションのグローバルリーダーであるソフォス(日本法人:ソフォス株式会社 東京都港区 代表取締役 足立 達矢)は本日、新しい調査レポート「MSPの展望2024年版」(https://assets.sophos.com/X24WTUEQ/at/4pkwmz2c5z35tpgrj4r3fxw8/sophos-msp-perspectives-2024-wp.pdf)を公開しました。このレポートでは、マネージドサービスプロバイダー(MSP)が日々直面している最大の課題は、最新のサイバーセキュリティ・ソリューションやテクノロジーを継続的に取り入れて適応することであることを明らかにしています。調査対象となったMSPの39%が、この問題を最大の課題として挙げています。また、MSPは顧客数の増加と新たなサイバー脅威に対応するために新しいサイバーセキュリティのアナリストを採用することも大きな課題だと述べています。
この調査では、自社のビジネスと顧客の組織の両方にとっての最大のサイバーセキュリティリスクは、社内のサイバーセキュリティ関連のスキル不足であることをMSPが認識していることも明らかになりました。また、MSPは、顧客にとっての最大のセキュリティリスクとして、アクセスデータや認証情報の窃取とパッチが適用されていない脆弱性を挙げています。最新の「ランサムウェアの現状2024年版」レポートでは、ランサムウェア攻撃の約3分の1の起点は侵害された認証情報であり、不正に侵入するためのこの方法が広く使用されていることを示しています。
ソフォスのMSP部門のバイスプレジデントであるScott Barlowは、次のように述べています。「サイバーセキュリティ環境では、新たな攻撃手法が次々と生み出され、防御側の技術革新も絶え間なく続いています。MSPがこれらの脅威に対応し、脅威を防ぐために設計されたセキュリティ機能を導入して適用し続けることがかつてないほど困難になっています。このような環境の中にあって、サイバーセキュリティの高度なスキルを有する人材は世界的に不足しており、多くのMSPは、サイバーセキュリティアナリストを確保することに苦慮しています。MSPはこのような過酷な環境に置かれており、対応が困難になっていると考えています。「テクノロジーリーダー向けのアクティブアドバーサリーレポート2023年版」で91%のランサムウェア攻撃は営業時間外に発生していることを報告しているように、1週間24時間体制で脅威を検出して対応しなければならず、この問題はさらに深刻になっています。
複雑化する脅威環境に伴って、24時間体制で脅威に対応するMDR(Managed Detection and Response)サービスへの需要が高まっています。現在では、81%のMSPがMDRサービスを提供しており、現在MDRを提供していないほぼすべてのMSP(97%)が、数年以内にポートフォリオにこのサービスを追加することを計画しています。
社内のサイバーセキュリティ関連のスキル不足を反映して、66%のMSPはサードパーティーベンダーを利用して、MDRサービスを提供しています。さらに15%のMSPは、自社のSOCとサードパーティーベンダーの共同チームからMDRサービスを提供しています。サードパーティーのMDRベンダーの必須能力として最も挙げられていたのは、1週間24時間体制でインシデント対応サービスを提供することでした。
また、MSPは契約するベンダーを絞り込むことでサイバーセキュリティのパートナーシップを効率化しています。今回の調査では、MSPの半数以上(53%)が、1社または2社のサイバーセキュリティベンダーと契約しています。1社から5社と契約しているMSPベンダーを見るとこの数値は83%に増加します。複数のプラットフォームを運用する労力と間接費を考えると、単一のプラットフォームからすべてのサイバーセキュリティツールを管理できる場合、MSPは日々の管理時間を48%削減できると試算しています。
他の重要な調査結果を以下に示します。
・ MSPの99%は、サイバー保険に関連する支援の需要が増加していると報告しています。最も多い要望は、有利な条件で保険に加入するためにMDRサービスを導入したい(47%)というものであり、次は、保険申請を完了するための支援(45%)となっています。
・MSPはMDRプロバイダーに柔軟な対応を求めており、脅威の検出と対応に導入しているセキュリティツールのテレメトリを利用できるベンダーであることが「必須」または「非常に重要」と71%が回答しました。
・国別のMSPでは、MDRサービスを提供しているのは米国のMSPが最も多く、ほぼすべてのMSP(94%)がすでにMDRを提供しているのに対し、ドイツでは70%、英国では62%、オーストラリアでは58%となっていました。
Barlowは、次のように述べています。「MSPは、さまざまな手法で攻撃を続けているサイバー攻撃者から顧客を守るための重要な業務を担っていますが、適切なセキュリティ基盤を見つけることができれば、ビジネスと収益を拡大する大きな機会がもたらされます。今回の調査データによると、MSPは、使用しているプラットフォームを統合し、サードパーティーのMDRベンダーと連携してサービスを拡大することで、自社の価値を高め、間接費を削減しています。MSPが今後セキュリティサービスを構築するときには、業界最高クラスのフルマネージドのセキュリティサービスとソリューションから構成される包括的なポートフォリオを提供できるベンダーを最優先で選択する必要があります」
「MSPの展望2024年版」レポートのデータは、米国(200社)、英国(50社)、ドイツ(50社)、オーストラリア(50社)のMSP 350社を対象としたベンダーから独立した企業が実施した調査結果を反映しています。この調査はソフォスの委託を受け、調査会社であるVanson Bourne社が2024年3月に実施しました。
「MSPの展望2024年版」のグローバルな調査に基づく結果や業界別データについては、Sophos.com でご覧ください。
https://assets.sophos.com/X24WTUEQ/at/4pkwmz2c5z35tpgrj4r3fxw8/sophos-msp-perspectives-2024-wp.pdf
●ソフォスによるMSPに対する支援に関する参考資料
・サイバーセキュリティ対策への自信を深めるソフォスのMSPプログラム
https://www.sophos.com/ja-jp/partners/managed-service-providers
・マネージドサービスプロバイダー(MSP)を標的とするランサムウェア攻撃を解説した「2024年版ソフォス脅威レポート:Cybercrime on Main Street(現在主流のサイバー犯罪)」
https://news.sophos.com/ja-jp/2024/03/12/2024-sophos-threat-report-jp/
・ランサムウェアの企業への影響を解説した「ランサムウェアの現状2024年版」
https://www.sophos.com/ja-jp/content/state-of-ransomware
・ランサムウェア攻撃で悪用されるパッチが適用されていない脆弱性
https://news.sophos.com/en-us/unpatched-vulnerabilities-the-most-brutal-ransomware-attack-vector
・Sophos X-Opsのブログ(https://news.sophos.com/ja-jp/category/threat-research/)を購読し、Sophos X-Opsと画期的な脅威調査(https://www.sophos.com/ja-jp/x-ops)をお読み下さい。
●ソフォスについて
ソフォスは、MDR (Managed Detection and Response) サービス、インシデント対応サービス、およびエンドポイント、ネットワーク、メール、クラウド セキュリティ テクノロジーの幅広いポートフォリオなど、サイバー攻撃を阻止する高度なセキュリティソリューションを提供する世界的なリーダーであり、革新的な企業です。ソフォスは、最大手のサイバーセキュリティ専門プロバイダーの 1つであり、全世界で 60万以上の組織と 1億人以上のユーザーを、アクティブな攻撃者、ランサムウェア、フィッシング、マルウェアなどから保護しています。ソフォスのサービスと製品は、Sophos Central 管理コンソールを介して接続され、企業のクロスドメイン脅威インテリジェンスユニットである Sophos X-Ops を利用しています。Sophos X-Ops のインテリジェンスは、Sophos ACE (Adaptive Cybersecurity Ecosystem) 全体を最適化します。このエコシステムには、お客様、パートナー、開発者、その他のサイバーセキュリティおよび情報技術ベンダーが利用できる豊富なオープン API セットを活用する一元化されたデータレイクが含まれます。ソフォスは、フルマネージド型のソリューションを必要とする組織に、Cybersecurity-as-a-Service を提供します。お客様は、ソフォスのセキュリティ運用プラットフォームを使用してサイバーセキュリティを直接管理することも、脅威ハンティングや修復などソフォスのサービスを使用して社内チームを補完するハイブリッドアプローチを採用することもできます。ソフォスは、リセラーパートナー、MSP (マネージド サービス プロバイダ) を通じて販売しています。ソフォス本社は英国オックスフォードにあります。詳細については www.sophos.com をご覧ください。詳細については、www.sophos.com(日本語サイト: https://www.sophos.com/ja-jp をご覧ください。
●報道関係のお問合せ先
ソフォス株式会社広報事務局
Tel: 03-6454-6930
Email: sophos@ambilogue.com
以上
配信元企業:ソフォス株式会社
プレスリリース詳細へ
ドリームニューストップへ
火野正平さん遺作「ラストマイル」公式Xも追悼「楽しいお話をしてくださり、現場はいつも笑いに包まれ」
王貞治さん「球心会」立ち上げ 一個人として呼びかけ「100年、150年先」の野球振興見据え
「令和の峰不二子」阿部なつき「ちらっと、、見せるね」来年1月写真集発売に「追求します」の声
“プレイボーイ”火野正平さんの人柄 黒沢年雄しのぶ「不思議と誰からも悪い噂が出ない…」
片岡孝太郎 仁左衛門ファミリー代表して火野正平さんしのぶ「度々ご一緒出来た事に感謝」
古舘伊知郎が火野正平さん悼む「究極の人垂らし。人類にモテる人だったんだな」
松本明子が火野正平さん悼む「モテてモテて…守ってあげたくなるという感じ」
糖尿病患者の「できない」を「できる」に! 日本の血糖モニタリングのDX化がカギに
小沢仁志「また大好きな先輩がいなくなっちまった…」火野正平さん追悼「またどこかで飲もうよ」
摂食障害告白の44歳朝ドラ女優、過食嘔吐期→突然拒食期に戻り「私が何をした、見とけよ悪魔」
俳優・火野正平さん死去 75歳 腰を骨折し体調崩す
斎藤元彦・前知事の再選確実 兵庫県知事選、失職から返り咲き
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
岡田将生が高畑充希との結婚発表
三浦瑠璃氏、斎藤元彦氏再選に「一番の敗者は当然、マスコミです」と私見
小池里奈「超むっっっっっちむち」美バスト輝く黒ブラジャー近影に称賛「色気が増してる」
「スケスケ水着美尻」35歳女芸人のセミヌード写真展が大阪でも12月開催決定「本当に最後」
へずまりゅう、妻が襲撃され病院に救急搬送「泣きながら電話で…マジで許さんからな」
【紅白歌合戦】出場歌手41組発表 Creepy Nutsら初出場10組 GLAYら復活/一覧
橋下徹氏、斎藤元彦氏の怪文書への対応に疑問「あり得ない。これは権力者として問題がある」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
大谷翔平の「盗塁」巡り訴訟、ドジャースなどが訴えられる 50、51個目の盗塁が対象
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
火野正平さん遺作「ラストマイル」公式Xも追悼「楽しいお話をしてくださり、現場はいつも笑いに包まれ」
「令和の峰不二子」阿部なつき「ちらっと、、見せるね」来年1月写真集発売に「追求します」の声
王貞治さん「球心会」立ち上げ 一個人として呼びかけ「100年、150年先」の野球振興見据え
“プレイボーイ”火野正平さんの人柄 黒沢年雄しのぶ「不思議と誰からも悪い噂が出ない…」
片岡孝太郎 仁左衛門ファミリー代表して火野正平さんしのぶ「度々ご一緒出来た事に感謝」
古舘伊知郎が火野正平さん悼む「究極の人垂らし。人類にモテる人だったんだな」
松本明子が火野正平さん悼む「モテてモテて…守ってあげたくなるという感じ」
糖尿病患者の「できない」を「できる」に! 日本の血糖モニタリングのDX化がカギに
小沢仁志「また大好きな先輩がいなくなっちまった…」火野正平さん追悼「またどこかで飲もうよ」
摂食障害告白の44歳朝ドラ女優、過食嘔吐期→突然拒食期に戻り「私が何をした、見とけよ悪魔」