セキュリティ「5大トレンド」【前編】
AIの「危険性」と「可能性」 セキュリティ担当者はどう向き合うべきか
セキュリティの在り方が変わっている中、企業はさまざまな課題に直面している。セキュリティの具体的な課題とは何か。セキュリティの大きなトレンドを解説し、対処方法を紹介する。
企業にとってセキュリティは欠かせない取り組みだが、課題が山積している。文章や画像を自動生成するAI(人工知能)技術「生成AI」を利用した攻撃、ランサムウェア(身代金要求型マルウェア)攻撃による恐喝、サプライチェーンのリスク、慢性的な人材不足、セキュリティ担当者の燃え尽き症候群――。企業はこれらに対処しながら、どうシステムの安全性を高めればよいのか。本連載はセキュリティのトレンドを解説し、具体的な施策を考える。
トレンド1.AI技術の活用と悪用
AI技術はセキュリティにとって、もろ刃の剣だ。企業の防御力を強化する可能性がある一方、攻撃者も悪用しかねない。以下にAI技術の「危険性」と「可能性」をまとめる。
- 危険性
- 近年、攻撃者はAI技術を駆使して、より洗練されたフィッシング攻撃やディープフェイク(事実とは異なる合成動画、音声)の作成、ランサムウェア開発などに用いている。AI技術を悪用した攻撃は従来の攻撃よりもセキュリティ技術で検出するのが難しい場合があり、攻撃の成功率を高める要因になっている。
- 可能性
- 企業のセキュリティの構築や運用においても、AI技術の利用が進んでいる。アクセス制御の強化、脅威や異常の検出と対策、攻撃への対処の自動化といった分野におけるAI技術の応用が始まっている。これらを通じて、被害を迅速に抑え、インシデントからの復旧時間を短縮することが可能になる。
企業は、上記の危険性と可能性をよく理解し、両面においてAI戦略を考えなければならない。特に重要なのは従業員教育だ。AI技術の悪用を特定する訓練と、自社のセキュリティにAI技術を取り入れて効果的に使用する訓練の両方が求められる。AI技術は急速に進化しているため、定期的に従業員教育を実施し、最新情報を伝えることが欠かせない。
トレンド2.スキルギャップを埋めること
一部のセキュリティ専門家は、セキュリティ分野の人材不足を補うためにAI技術による自動化が進み、AI技術が人間を「置き換える」ことになると予測している。しかしこれは誇張された見方が含まれており、脅威を検出したときの対策についての最終判断といったセキュリティの重要なタスクは引き続き人間が担うという意見もがある。そうした中、セキュリティ担当者の高度な専門知識がこれまで以上に重要になる。
現在、セキュリティスキルに関して大きなギャップがあることが指摘されている。ここ数年の間、攻撃が多様化、巧妙化するとともにセキュリティ技術も進化し、セキュリティ担当者にはかつてないほどの知識やノウハウが求められるようになった。優秀な人材であっても、全てのセキュリティ分野に精通することはほぼ不可能だ。
企業はセキュリティのスキルギャップに対処するために、具体的な計画を策定する必要がある。以下で、計画に組み込むべき主な対策を見てみよう。
- AI技術や自動化ツールが、人間よりも高いパフォーマンスを発揮する業務領域を特定して、人の担当者の作業負担を軽減する。
- 一部のセキュリティ機能を外部に委託する。これは特に、攻撃の経路分析といった、頻繁には発生しない高度な作業が対象になる。
- 標準的なトレーニングや短期間の集中コース、チーム演習、など、セキュリティ担当者に対して多様なスキル構築の機会を提供する。
後編は、3つ目から5つ目のトレンドを取り上げる。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget発 グローバルITピックアップ
TechTargetジャパンの記事の一部で生成AIを補助的に活用し、米国Informa TechTargetの記事を翻訳・編集して国内向けにお届けします。編集部による内容の確認を徹底しています。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー