KnowBe4 Japanは、サイバー保険の重要性とセキュリティ対策の必要性に関するレポートを公開した。企業がより良い補償を得るためにはどのようなセキュリティ戦略を取ればいいのか。
この記事は会員限定です。会員登録すると全てご覧いただけます。
KnowBe4 Japanは2025年2月4日、最新レポート「サイバー保険とセキュリティ:高まる脅威への対応」を公開した。
同レポートはサイバー保険の重要性と保険会社を巻き込んだ包括的なセキュリティ対策の必要性を指摘する報告書だ。サイバー攻撃の増加に伴いサイバー保険の請求件数が大幅に増加している現状を分析し、企業がより良い補償を得るための戦略を提示している。
同レポートの主なハイライトは以下の通りだ。
最近、サイバー攻撃による被害は多様化し、被害コストが増加している。単なるデータ流出やシステム停止にとどまらず、集団訴訟や規制当局による罰則、風評被害などの二次的影響が企業経営に深刻なダメージを与えている。特に米国では個人情報保護法の制定が進む中、個人情報の流出に関する集団訴訟が急増している。アジア太平洋地域でも日本や韓国、インド、中国などで同様の訴訟リスクが拡大している。
サイバー攻撃による被害は大企業だけでなく、中堅・中小企業にとっても大きな脅威となっている。レポートでは適切なサイバー保険に加入していない企業では、インシデント発生時の対応コストが大きな負担となることが予想されている。さらにサイバー攻撃の75%が人的ミスに起因していることから、従業員へのセキュリティ教育や意識向上トレーニングが不可欠であることも強調している。
KnowBe4の創立者兼CEOであるストゥ・シャワーマン氏は「デジタルシステムへの依存度が増す現代のエコシステムでは、ITインフラの停止や侵入のリスクを無視することは、企業規模を問わず深刻な損害を招く可能性がある。こうしたリスクを考慮すれば、セキュリティ対策を強化しない、対策が失敗した場合に備えたサイバー保険を否定するということは、もはや許される選択肢ではない」と語った。
急速に変化するサイバー脅威の中で企業は技術的な対策だけでなく、人的リスク管理や適切なサイバー保険の活用を含めた包括的な対策を講じることが求められている。報告書では企業が直面するリスクに備えるための指針が示されており、サイバーセキュリティを強化するためにフィッシング耐性のある多要素認証(MFA)の導入やソフトウェアの定期的なアップデート、模擬フィッシング訓練を含むセキュリティ意識向上トレーニングの実施、定期的な脆弱性評価と侵入テスト、保険会社との連携によるリスク管理強化といった対策が推奨されている。
ChatGPTにマルウェアを作らせる 新たな脱獄手法「Time Bandit」の詳細
7-Zipに深刻な脆弱性 悪用でWindowsのセキュリティ機能「MoTW」を回避可能
「DNSよく分からん勢」に送る サブドメイン乗っ取り事案から考えるASMの本質
Googleの認証システムに重大な欠陥 数百万のユーザーに影響する可能性Copyright © ITmedia, Inc. All Rights Reserved.