MSPとその顧客にとっての最大のリスクは、サイバーセキュリティのスキル不足
- 2024年06月20日 11:00:00
- マネー
- Dream News
- コメント
<<報道資料>>
ソフォス株式会社
MSPとその顧客にとっての最大のリスクは、サイバーセキュリティのスキル不足
サイバー攻撃を阻止する革新的なセキュリティソリューションのグローバルリーダーであるソフォス(日本法人:ソフォス株式会社 東京都港区 代表取締役 足立 達矢)は本日、新しい調査レポート「MSPの展望2024年版」(https://assets.sophos.com/X24WTUEQ/at/4pkwmz2c5z35tpgrj4r3fxw8/sophos-msp-perspectives-2024-wp.pdf)を公開しました。このレポートでは、マネージドサービスプロバイダー(MSP)が日々直面している最大の課題は、最新のサイバーセキュリティ・ソリューションやテクノロジーを継続的に取り入れて適応することであることを明らかにしています。調査対象となったMSPの39%が、この問題を最大の課題として挙げています。また、MSPは顧客数の増加と新たなサイバー脅威に対応するために新しいサイバーセキュリティのアナリストを採用することも大きな課題だと述べています。
この調査では、自社のビジネスと顧客の組織の両方にとっての最大のサイバーセキュリティリスクは、社内のサイバーセキュリティ関連のスキル不足であることをMSPが認識していることも明らかになりました。また、MSPは、顧客にとっての最大のセキュリティリスクとして、アクセスデータや認証情報の窃取とパッチが適用されていない脆弱性を挙げています。最新の「ランサムウェアの現状2024年版」レポートでは、ランサムウェア攻撃の約3分の1の起点は侵害された認証情報であり、不正に侵入するためのこの方法が広く使用されていることを示しています。
ソフォスのMSP部門のバイスプレジデントであるScott Barlowは、次のように述べています。「サイバーセキュリティ環境では、新たな攻撃手法が次々と生み出され、防御側の技術革新も絶え間なく続いています。MSPがこれらの脅威に対応し、脅威を防ぐために設計されたセキュリティ機能を導入して適用し続けることがかつてないほど困難になっています。このような環境の中にあって、サイバーセキュリティの高度なスキルを有する人材は世界的に不足しており、多くのMSPは、サイバーセキュリティアナリストを確保することに苦慮しています。MSPはこのような過酷な環境に置かれており、対応が困難になっていると考えています。「テクノロジーリーダー向けのアクティブアドバーサリーレポート2023年版」で91%のランサムウェア攻撃は営業時間外に発生していることを報告しているように、1週間24時間体制で脅威を検出して対応しなければならず、この問題はさらに深刻になっています。
複雑化する脅威環境に伴って、24時間体制で脅威に対応するMDR(Managed Detection and Response)サービスへの需要が高まっています。現在では、81%のMSPがMDRサービスを提供しており、現在MDRを提供していないほぼすべてのMSP(97%)が、数年以内にポートフォリオにこのサービスを追加することを計画しています。
社内のサイバーセキュリティ関連のスキル不足を反映して、66%のMSPはサードパーティーベンダーを利用して、MDRサービスを提供しています。さらに15%のMSPは、自社のSOCとサードパーティーベンダーの共同チームからMDRサービスを提供しています。サードパーティーのMDRベンダーの必須能力として最も挙げられていたのは、1週間24時間体制でインシデント対応サービスを提供することでした。
また、MSPは契約するベンダーを絞り込むことでサイバーセキュリティのパートナーシップを効率化しています。今回の調査では、MSPの半数以上(53%)が、1社または2社のサイバーセキュリティベンダーと契約しています。1社から5社と契約しているMSPベンダーを見るとこの数値は83%に増加します。複数のプラットフォームを運用する労力と間接費を考えると、単一のプラットフォームからすべてのサイバーセキュリティツールを管理できる場合、MSPは日々の管理時間を48%削減できると試算しています。
他の重要な調査結果を以下に示します。
・ MSPの99%は、サイバー保険に関連する支援の需要が増加していると報告しています。最も多い要望は、有利な条件で保険に加入するためにMDRサービスを導入したい(47%)というものであり、次は、保険申請を完了するための支援(45%)となっています。
・MSPはMDRプロバイダーに柔軟な対応を求めており、脅威の検出と対応に導入しているセキュリティツールのテレメトリを利用できるベンダーであることが「必須」または「非常に重要」と71%が回答しました。
・国別のMSPでは、MDRサービスを提供しているのは米国のMSPが最も多く、ほぼすべてのMSP(94%)がすでにMDRを提供しているのに対し、ドイツでは70%、英国では62%、オーストラリアでは58%となっていました。
Barlowは、次のように述べています。「MSPは、さまざまな手法で攻撃を続けているサイバー攻撃者から顧客を守るための重要な業務を担っていますが、適切なセキュリティ基盤を見つけることができれば、ビジネスと収益を拡大する大きな機会がもたらされます。今回の調査データによると、MSPは、使用しているプラットフォームを統合し、サードパーティーのMDRベンダーと連携してサービスを拡大することで、自社の価値を高め、間接費を削減しています。MSPが今後セキュリティサービスを構築するときには、業界最高クラスのフルマネージドのセキュリティサービスとソリューションから構成される包括的なポートフォリオを提供できるベンダーを最優先で選択する必要があります」
「MSPの展望2024年版」レポートのデータは、米国(200社)、英国(50社)、ドイツ(50社)、オーストラリア(50社)のMSP 350社を対象としたベンダーから独立した企業が実施した調査結果を反映しています。この調査はソフォスの委託を受け、調査会社であるVanson Bourne社が2024年3月に実施しました。
「MSPの展望2024年版」のグローバルな調査に基づく結果や業界別データについては、Sophos.com でご覧ください。
https://assets.sophos.com/X24WTUEQ/at/4pkwmz2c5z35tpgrj4r3fxw8/sophos-msp-perspectives-2024-wp.pdf
●ソフォスによるMSPに対する支援に関する参考資料
・サイバーセキュリティ対策への自信を深めるソフォスのMSPプログラム
https://www.sophos.com/ja-jp/partners/managed-service-providers
・マネージドサービスプロバイダー(MSP)を標的とするランサムウェア攻撃を解説した「2024年版ソフォス脅威レポート:Cybercrime on Main Street(現在主流のサイバー犯罪)」
https://news.sophos.com/ja-jp/2024/03/12/2024-sophos-threat-report-jp/
・ランサムウェアの企業への影響を解説した「ランサムウェアの現状2024年版」
https://www.sophos.com/ja-jp/content/state-of-ransomware
・ランサムウェア攻撃で悪用されるパッチが適用されていない脆弱性
https://news.sophos.com/en-us/unpatched-vulnerabilities-the-most-brutal-ransomware-attack-vector
・Sophos X-Opsのブログ(https://news.sophos.com/ja-jp/category/threat-research/)を購読し、Sophos X-Opsと画期的な脅威調査(https://www.sophos.com/ja-jp/x-ops)をお読み下さい。
●ソフォスについて
ソフォスは、MDR (Managed Detection and Response) サービス、インシデント対応サービス、およびエンドポイント、ネットワーク、メール、クラウド セキュリティ テクノロジーの幅広いポートフォリオなど、サイバー攻撃を阻止する高度なセキュリティソリューションを提供する世界的なリーダーであり、革新的な企業です。ソフォスは、最大手のサイバーセキュリティ専門プロバイダーの 1つであり、全世界で 60万以上の組織と 1億人以上のユーザーを、アクティブな攻撃者、ランサムウェア、フィッシング、マルウェアなどから保護しています。ソフォスのサービスと製品は、Sophos Central 管理コンソールを介して接続され、企業のクロスドメイン脅威インテリジェンスユニットである Sophos X-Ops を利用しています。Sophos X-Ops のインテリジェンスは、Sophos ACE (Adaptive Cybersecurity Ecosystem) 全体を最適化します。このエコシステムには、お客様、パートナー、開発者、その他のサイバーセキュリティおよび情報技術ベンダーが利用できる豊富なオープン API セットを活用する一元化されたデータレイクが含まれます。ソフォスは、フルマネージド型のソリューションを必要とする組織に、Cybersecurity-as-a-Service を提供します。お客様は、ソフォスのセキュリティ運用プラットフォームを使用してサイバーセキュリティを直接管理することも、脅威ハンティングや修復などソフォスのサービスを使用して社内チームを補完するハイブリッドアプローチを採用することもできます。ソフォスは、リセラーパートナー、MSP (マネージド サービス プロバイダ) を通じて販売しています。ソフォス本社は英国オックスフォードにあります。詳細については www.sophos.com をご覧ください。詳細については、www.sophos.com(日本語サイト: https://www.sophos.com/ja-jp をご覧ください。
●報道関係のお問合せ先
ソフォス株式会社広報事務局
Tel: 03-6454-6930
Email: sophos@ambilogue.com
以上
配信元企業:ソフォス株式会社
プレスリリース詳細へ
ドリームニューストップへ
吉原光夫、生田絵梨花ら「レ・ミゼラブル」キャストが帝国劇場クロージング公演で思いを回想
【favs】補水発想のオイルケアをかなえるオイルミストが登場♪
全22製品の無期限または1年間ライセンスが無償配布される AOMEI クリスマスプレゼントキャンペーン!
NTTデータとキナクシス、サプライチェーン近代化の変革に向け提携
TENGAとジェンダーレスアンダーウエアブランド「Bushy Park」がコラボ♡
【12月21日生まれの著名人】片岡鶴太郎、神田正輝、恵俊彰、本木雅弘ら
ブライトコーブ、主要マーテックソリューションと戦略的に提携しグローバルな顧客拡大と価値提供を促進
キナクシス、次世代のサプライチェーン革新者育成に向けた4万ドルの学術奨励金を発表
長谷川慎✕古屋呂敏 ハグルーティーンを披露!ドラマ再編集版にはカットされたキスシーンも!『恋をするなら二度目が上等~special edition~』公開記念イベントレポ
佐々木麟太郎が26年MLBドラフト候補ランクで全米24位にランクイン、一塁手では最上位
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
「普通は即死」渡辺香津美、危篤状態から在宅療養に 妻「生きていてさえくれれば…」
粗品がバッサリ「おじさんパーカー騒動」の27歳女性脚本家を“ひと言”で介錯
上沼恵美子に「番組ナメてはりません?」ブチ切れされた大物俳優が「君は…」
北九州中学生2人死傷 近くに住む40代男性を殺人未遂容疑で逮捕
さらば・森田、『ラヴィット』で放送禁止用語の大失言!麒麟・川島が即謝罪もブチ切れ
中川翔子「加害者を守る必要なんかない」 北九州・中学生殺傷事件では容疑者報道めぐり物議
特殊捜査係20人が窓ガラス割り突入、容疑者確保 中学生2人殺傷
二宮和也、45歳女性タレントに打ち合わせでの悪い態度を暴露され「何であいつ来るんだよ」恨み節
ベラルーシで日本人2人目の拘束 日本大使館が現地報道を事実と確認
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
中山美穂さんが“一番心を許していた親友”は男性芸人「つらすぎるけど泣かないように頑張ります」
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
千円札に込めた奇跡!明石家さんまが30年間大切にした「ラブレター」に感涙
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
飯島直子「いつみんなに言おうか…」別れを報告「お空へ旅立ちました」
まるで別人?浜崎あゆみのFNS歌謡祭での姿に驚きの声
54歳急死の中山美穂さん自宅に妹、中山忍の姿 報道陣に深々と頭下げる
吉原光夫、生田絵梨花ら「レ・ミゼラブル」キャストが帝国劇場クロージング公演で思いを回想
NY為替:【NY午前外為概況】ドル・円は156円11銭から156円80銭で推移
【favs】補水発想のオイルケアをかなえるオイルミストが登場♪
全22製品の無期限または1年間ライセンスが無償配布される AOMEI クリスマスプレゼントキャンペーン!
NTTデータとキナクシス、サプライチェーン近代化の変革に向け提携
TENGAとジェンダーレスアンダーウエアブランド「Bushy Park」がコラボ♡
NY為替:ドル・円は156円28銭まで下落
【12月21日生まれの著名人】片岡鶴太郎、神田正輝、恵俊彰、本木雅弘ら
ブライトコーブ、主要マーテックソリューションと戦略的に提携しグローバルな顧客拡大と価値提供を促進
キナクシス、次世代のサプライチェーン革新者育成に向けた4万ドルの学術奨励金を発表