「サイバー戦争」はもう始まっている? 多数派が察知した現実国家主体のサイバー攻撃がもたらす影響【前編】

ロシア・ウクライナ戦争は地上だけでなく「サイバー空間」でも繰り広げられている。これは企業にどのような影響をもたらしているのか。これを受けて企業はどのように動けばいいのか。調査から読み解く。

2022年10月12日 05時00分 公開
[Alex ScroxtonTechTarget]

 IoT(モノのインターネット)デバイスの認証情報「マシンID」の管理ツールを手掛けるVenafiは2022年7月、調査会社Sapio Researchと協力してサイバー攻撃の動向に関する調査を実施した。米国、オーストラリア、欧州6カ国のセキュリティ意思決定者1000人以上を調査対象とした。

 ロシアによるウクライナ侵攻を受け、企業がサイバーセキュリティ戦略を見直す動きが広がっている。国家主導のサイバー攻撃を直接的もしくは間接的に受けたと考える企業も一定数いる。

調査から見える「サイバー戦争」に対する企業の意識

会員登録(無料)が必要です

 Venafiの調査によると、ウクライナ侵攻がビジネスに与える影響について取締役会や上級管理職と話し合った意思決定者は68%、その結果として自社のセキュリティ体制に何らかの変更を加えた意思決定者は66%だった。

 同調査では、意思決定者の77%が「世界は現在絶え間ないサイバー戦争状態にある」と回答し、82%は「地政学とサイバー戦争は根本的に結び付いている」と考えていた。一方で63%は、「国家主体の攻撃を受けたことがあったとしても分からなかった」と答えている。

 Venafiでセキュリティ戦略および脅威インテリジェンス担当のバイスプレジデントを務めるケビン・ボチェク氏は「サイバー戦争が始まった」と語る。企業のセキュリティ担当者は、あらゆる企業が国家主体の攻撃による被害を受ける可能性を理解している。サイバーセキュリティ戦略は、地政学的な情勢や、物理的な破壊を伴うキネティック攻撃から情報を得る必要があるのが現状だと同氏は指摘する。

 国家が支援するAPT攻撃(高度標的型攻撃)集団がサイバー攻撃を実施し、自国の政治的目標や経済的目標の達成を支援していることは以前から知られていた。キネティック攻撃とは異なり、国家主体のサイバー攻撃から事業を守れるのは企業のセキュリティ担当者しかいない。業界を問わず、全てのCEOと取締役会はサイバーセキュリティがビジネスリスクの重要項目であることを認識しなければならない。

 一方で、Venafiは歓迎すべき兆候として以下2点を挙げる。

  • 英国の国家サイバーセキュリティセンター(NCSC)は、ウクライナ侵攻がサイバーセキュリティに及ぼす影響について注意する内容のガイダンスを出しており、その内容が的を射ていたこと
  • サイバー空間における国家の力学と、地政学的変化に応じた攻撃の変化を、企業の意思決定者が認識していたこと

Computer Weekly発 世界に学ぶIT導入・活用術

米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

製品資料 ゾーホージャパン株式会社

システムに侵入され深刻な被害も、サービスアカウントの不正利用をどう防ぐ?

サービスアカウントによる特権アクセスの管理に頭を悩ませるセキュリティ担当者は少なくないだろう。重要なシステムやデータを守るには、こうした特権アクセスを適切に管理し、アカウントを保護することが求められる。

製品資料 ゾーホージャパン株式会社

“人間ではない”サービスアカウントに潜む、3つのセキュリティリスクとは?

サービスアカウントの悪用や誤用が問題になっている。システムやアプリケーションへのアクセスに特別な権限を有しているだけに、悪用されれば大きな被害につながる可能性もある。管理・保護のベストプラクティスをチェックしよう。

製品資料 Splunk Services Japan合同会社

デジタル決済の普及で金融犯罪や不正行為が急増、被害を防ぐために必要なものは

eコマースの登場以降、デジタル決済の選択肢は急速に広がり、利用者の利便性は飛躍的に高まった。一方で、それぞれの決済方法を利用するユーザーを標的とした金融犯罪や不正行為も爆発的に増加している。どう防げばよいのだろうか。

製品資料 Splunk Services Japan合同会社

金融犯罪を未然に防止、システムが複雑化する中で取るべき対策とその実装方法

金融サービス業界において、金融犯罪を防ぐための対策は不可欠だ。デジタルサービスが増え、システムが複雑化する中で、どう対策を実践していくか。取引詐欺やマネーロンダリングなど4つのシーンを取り上げ、具体的な対策を解説する。

製品資料 グーグル合同会社

ゼロトラストセキュリティのハードルを下げる、“ブラウザ”ベースという視点

クラウドシフトが進み、リモートワークも普及した現代のIT環境で重要性が高まっているのが、ゼロトラストに基づくセキュリティ対策だ。その新たなアプローチとして、ブラウザベースの手法が注目されている。どういった手法なのか。

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...

news040.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年4月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。