ニュース
Gartner、2025年に注目すべき6つセキュリティトレンドを発表:セキュリティニュースアラート
Gartnerは2025年のサイバーセキュリティに関する6つの主要トレンドを発表した。企業はこれらの動向を踏まえ、リスク管理の強化と持続可能なデジタル環境の構築が求められている。
Gartnerは2025年3月3日(現地時間)、2025年のサイバーセキュリティに関する6つの主要トレンドを発表した。生成AI活用の裏で顕在化するセキュリティリスクが明らかにされている。
同社のレポートではこれらのトレンドが今後のサイバーセキュリティ戦略に与える影響について詳しく解説されている。セキュリティおよびリスク管理(SRM)の責任者はこれらの動向を踏まえた対策を講じるとともに、より安全で持続可能なデジタル環境を構築することが求められている。
Gartner、2025年における6つのセキュリティトレンドを公開
2025年の主要トレンドは以下の通りだ。
- 生成AIによるデータセキュリティプログラムの推進: 従来、セキュリティ対策はデータベースなどの構造化データの保護に重点が置かれていた。しかし生成AIの普及により、テキストや画像、動画といった非構造化データの保護がより重要になっている。多くの企業が投資戦略を再編成しており、これは大規模言語モデル(LLM)のトレーニングやデータ活用のプロセスに大きな影響を与える
- マシンIDの管理: 生成AIやクラウドサービス、自動化、DevOpsの活用に伴い、物理デバイスやソフトウェアワークロードにおけるマシンアカウントや認証情報の利用が増加している。適切な管理が実施されなければ、これらのマシンIDが攻撃対象領域を拡大させる可能性がある。Gartnerの調査によると、IDおよびアクセス管理(IAM)チームが管理するマシンIDは全体の44%にすぎず、企業全体での統合的な管理が求められている
- 戦術的AIの活用: AIの導入が進む中で、セキュリティおよびリスク管理リーダーはその活用方法を見直し、より具体的なユースケースに焦点を当てるようになっている。より戦術的で有益な改善に焦点を当てることでAIの投資効果を可視化し、リスクを抑えながらセキュリティ強化を進めることが可能になる
- サイバーセキュリティ技術の最適化: Gartnerの調査によると、大企業では平均で45種類のサイバーセキュリティツールが導入されている。サイバーセキュリティベンダーは3000社以上存在しており、SRMリーダーはツールセットを最適化し、より効率的で効果的なセキュリティプログラムを構築する必要がある
- セキュリティ行動や文化プログラムの価値の向上: 企業におけるセキュリティの行動と文化に関するプログラム(SBCPs)は転換点を迎えている。同社は、生成AIを活用した統合型プラットフォームをSBCPsに導入することで従業員が原因となるサイバーセキュリティインシデントを2026年までに40%削減できると予測している
- サイバーセキュリティ分野におけるバーンアウト対策: SRMリーダーおよびセキュリティチームのバーンアウト(燃え尽き症候群)は深刻な課題となっている。絶え間ない脅威や規制の変化に対応しながら限られた権限やリソースの中で業務を遂行することがセキュリティ担当者の負担を増大させている
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
“あまりにもお粗末” 岡山県の病院で起きたランサム被害から得られる教訓
岡山県の病院が公開した「ランサムウェア事案調査報告書」に注目が集まっています。この報告書では“あまりにもお粗末なセキュリティの実態”が包み隠さず明らかにされていますが、これを笑える人は一体どのくらいいるのでしょうか。
どこを読んでも学ぶとこしかない 岡山県の病院のランサム被害報告書を徹底解説
岡山県精神科医療センターにおけるランサムウェア事案調査報告書が大きな反響を巻き起こしています。その至らなさを赤裸々に語ったこの報告書は学びの宝庫です。今回は同ランサム事案の問題点を徹底的に解説していきましょう。
脱VPNは夢のまた夢? 日本のゼロトラストの進捗状況が調査で判明
NRIセキュアテクノロジーズは「企業における情報セキュリティ実態調査2024」を発表した。同調査から日本企業の生成AI活用状況やゼロトラストへの移行状況が明らかになった。
AWS環境を標的とした新たな「whoAMI攻撃」が見つかる 具体的な保護策は?
Datadogは、Amazon EC2インスタンス向けの仮想マシンイメージ「Amazon Machine Image」を悪用した「whoAMI攻撃」を発表した。この攻撃は名前の混同を悪用し、不正なコード実行を可能にするという。