CIO調査が示すAI時代のレジリエンス経営
終わらない「火消し貧乏」からの脱却――AI時代にサイバーレジリエンスを高める4つの鉄則
Cybereasonは、IT・セキュリティ責任者を対象とした調査レポートを公開した。自社の防御態勢を「極めて効果的」と評価した企業は20%にとどまり、AI時代の防御体制構築に苦慮する実態が明らかになった。
Cybereasonは2026年4月、調査レポート「ペルソナ スポットライト:CIO(最高情報責任者)」を公開した。
レポートからは、AI技術の進化によってサイバー攻撃が高度化、高速化する中、技術的にはAIの必要性を理解しつつも、組織の体制や予算が追いついておらず、実戦防衛に強い危機感を抱くCIOの苦悩が数値として明示された。
CIOが抱える苦悩 その内容は
併せて読みたいお薦め記事
サイバーレジリエンスの関連記事
調査対象は、米国や英国、ドイツ、インド、韓国など12カ国のIT・セキュリティ責任者ら1500人。CIOやCISO(最高情報セキュリティ責任者)、ITアーキテクト、ITエンジニアなどを対象に、2025年1月に実施した。
レポートによると、51%のCIOおよびIT部門関係者が「今後12カ月以内にAIを活用した攻撃が発生する」と予測していることが分かった。一方で、「AIを活用した攻撃者への防御が極めて効果的」と回答した企業は20%にとどまっており、多くの企業が“AI時代の防御”に不安を抱えている実態が浮き彫りになった。
「AIセキュリティは必要」でも、成果を実感できない企業
調査によると、回答者の72%は「脅威検知やインシデント対応能力を向上させるには、AI駆動型サイバーセキュリティツールが必要」と回答した。さらに71%は、「適応型セキュリティを整備すれば、企業はより大胆なイノベーションに挑戦できる」と考えている。
一方で、実際にAIセキュリティ対策が機能していると感じている企業は少ない。
AIを活用した攻撃への自社防御について、「極めて効果的」と答えたのは20%だった。つまり、多くの企業は「AI活用は必要」と理解しながらも、現場レベルでは“どう守ればいいか分からない”状態にあるとみられる。
背景には、AI時代特有の防御難易度の上昇がある。生成AIによって攻撃メールやマルウェアが高速かつ大量に生成されるようになったことで、従来型の対策だけでは十分に対応できなくなっている。
「予防」より“火消し”に追われる企業
さらに調査では、多くの企業が依然として“事後対応型”のセキュリティ運用から脱却できていないことも明らかになった。
回答者の62%は、過去2年間で「脅威の予防や検知」よりも、「発生したインシデントの火消し」に多くのコストを費やしたと回答した。
46%の回答者は、「セキュリティ戦略がよりプロアクティブ(予防型)にならなければ、被害はさらに拡大する」と考えている。
内部運用されるセキュリティソリューションについて、「効果的」と答えたのは41%。全社的なサイバーセキュリティ文化について「効果的」と回答した割合も47%にとどまった。
これは、単に製品導入だけでは防御力は高まらず、組織全体の運用や文化改革が必要になっていることを示している。
「セキュリティはIT部門の仕事」が限界に
調査では、事業部門とセキュリティ部門の連携不足も課題として浮上した。
セキュリティチームと事業部門の連携について尋ねた質問では、「連携することが非常に効果的である」と評価したのは33%だった。セキュリティをIT部門だけの課題にせず、ビジネス全体に統合する上での障壁を尋ねたところ、「経営層がサイバーレジリエンスを優先していないこと」と47%が回答した。今後12カ月以内に「サイバーセキュリティを事業部門や全プロジェクトに統合する」ことを優先事項として挙げている回答者は49%だった。
AI時代となり、セキュリティをIT部門だけの問題として扱うことは困難となりつつある。営業や開発、マーケティング、人事などあらゆる部門が生成AIやAIエージェントを利用するためだ。その結果、セキュリティ部門だけではリスクを管理し切れず、「事業部門を含めたレジリエンス設計」が必要となりつつある。
AI時代に警戒高まる「ソフトウェアサプライチェーン」
調査からは、ソフトウェアのサプライチェーンを狙う攻撃に対してCIOが強い警戒感を示していることも分かった。
回答者の56%以上はソフトウェアサプライチェーン攻撃を“差し迫った脅威”だと認識しており、59%は「ソフトウェアの流通チャネル」、57%は「第三者リスク管理」に高いリスクを感じていると回答した。
一方で、ソフトウェアのサプライチェーンに対する攻撃に「非常に効果的に対応できている」と回答したのは22%のみだった。一方、回答者の70%は中程度以上の投資を始めているという。
AIの導入とサプライチェーンのリスク管理について尋ねた質問では、「AIの導入がサプライチェーンの新たなリスクになる」と回答したのは25%にとどまった。CIOの大半は、AIを“新たなリスク”としてだけではなく、「サプライチェーンリスク管理を強化する技術」として期待しているとCybereasonは指摘する。
AI時代のCIOに求められる「レジリエンス経営」
Cybereasonは、AI時代にサイバーレジリエンスを強化するに当たって、企業に以下の実施を勧めている。
- ビジネス価値への翻訳
- AIセキュリティが「損失を防ぐだけでなく、企業がイノベーションを起こす(攻めのリスクを取る)ための事業継続基盤である」という利点を経営層に説明する。
- 経営層の意識改革
- セキュリティをITの話に矮小化せず、組織全体のサイバーレジリエンス強化に向けて、経営幹部全体で方針を一本化する。
- 外部専門家のレバレッジ
- 新たなAI駆動型攻撃のスピードに自社だけで対抗しようとせず、インシデント対応や脅威インテリジェンスの外部専門家とあらかじめ連携する。
- 徹底したサプライチェーン管理
- 第三者やパートナー企業に関連する脆弱性を特定し、厳格なデューデリジェンス(事前の安全審査)を導入してサプライチェーン全体を強化する。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
5
「朝8時にバッチが終わらない」データ爆発の危機をJPX総研はどう乗り越えたか
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
AI導入後に発覚する「社内文書を読めない」問題 情シスは何を直せばいい?
-
8
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
AIの導入効果はどう測る? DMM.comのエンジニア組織に学ぶ効果検証のノウハウ
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー