なぜ“発想の転換”こそが「セキュリティ予算取り」の肝なのかセキュリティとカネの問題【後編】

セキュリティ予算を確保する鍵は、経営陣にいかのその重要性を訴求するかにある。では、どうすればいいのか。経営陣を説得するための具体的なポイントをまとめた。

2025年02月10日 07時15分 公開
[Richard WatsonTechTarget]

 ランサムウェア(身代金要求型マルウェア)攻撃をはじめ、脅威は年々高度化している。それらに対抗するための技術やツールも登場しているが、導入や運用のコストがかさみがちだ。経営陣にセキュリティの重要性を伝え、予算を確保するためにはどのような工夫が必要なのか。セキュリティ予算確保のこつを紹介しよう。

経営陣を説得する「セキュリティ予算取り」の秘訣はこれだ

 セキュリティ予算を確保するためには、視点を変える必要がある。セキュリティは「コスト」と考えられがちだ。しかしそうではなく、攻撃による被害を防ぐ意味で「組織に価値をもたらす」という見方もできる。

 顧客や取引先に対して信頼度を高めるためにも、強固なセキュリティは欠かせない。こうした視点を取り入れ、経営陣に対してセキュリティのメリットを明確にすることで、予算を取りやすくなる可能性がある。

 もう一つの有効なアピール方法が、人工知能(AI)技術を切り口にしたものだ。新しいビジネスを開拓したり、業務の効率化を図ったりするために、AI技術を利用する取り組みが広がっている。AI技術の利用は、不正なコードを送り込まれたり、大規模言語モデル(LLM)が不正に操作されたりするリスクももたらす。経営陣に対して「AI技術を安全に使うための基盤としてセキュリティ強化が欠かせない」と説明すれば、AI技術の活用が良い説得材料になるだろう。

 特に経営陣に響きやすいと考えられるのは、数値だ。セキュリティに関して言えば、リスクを数値化する指標「Cyber Risk Quantification」(CRQ)がある。CRQを使えば、例えばランサムウェア攻撃による被害がビジネスにもたらす影響を数値化できる。CRQがあることで経営陣はリスクを適切に評価し、予算配分の意思決定を下しやすくなる。

セキュリティの強化が必要な背景とは

 AI技術は企業だけではなく、攻撃者も活用している。攻撃者はAI技術を使って新しいマルウェアを開発したり、正しい文法や自然な表現のフィッシングメールを作成したりできる。AI技術を悪用した攻撃に対抗するために、企業をはじめとした組織はセキュリティ対策を強化しなければならない。

 セキュリティにAI技術を取り入れれば、組織側も脅威の検出や侵入テスト、アクセス権の管理といった作業の自動化を図れる。AI技術が本格的に普及する時代の今、守る側も手をこまねいているわけにはいかない。

Computer Weekly発 世界に学ぶIT導入・活用術

米国Informa TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news073.jpg

社会人Z世代の休日の過ごし方 関東と関西の違いは?
大広若者研究所「D'Z lab.」は、37人へのインタビューと1000人へのアンケートを基に、社...

news175.png

製造業の8割が既存顧客深耕に注力 最もリソースを割いている施策は?
ラクスは、製造業の営業・マーケティング担当者500人を対象に、新規開拓や既存深耕におけ...

news105.jpg

「生成AIで作った広告」が物議 そのとき、コカ・コーラはどう動いた?
生成AIを広告制作に活用し、議論を呼んだCoca-Cola。この経験から何を学んだのか。