あらゆる組織に効果的で利用しやすいサイバーセキュリティを提供するベンダーである Netwrix は、IT およびセキュリティの専門家 1,309 名を対象にグローバル調査を実施し、収集したデータを年次 2024 Hybrid Security Trends Report。
調査結果によると、サイバー保険に加入している組織のほぼ半数(48%)が、保険会社の要件を満たすためにセキュリティ態勢を強化する必要がありました。そのうち 30% は、前年(22%)と比べて、単に保険の適格条件を満たすために変更を行ったと答えています。また、18% の回答者は、保険料のコストを下げるために追加のセキュリティ対策を実施したと述べており、2023 年の 28% から減少しています。さらに、約 5 分の 1(19%)の加入組織が、直近 12 か月の間にサイバー保険の契約を利用したとのことです。
2024 年に保険会社が最もよく求めるセキュリティ対策は多要素認証で、75% の回答者が挙げました(2023 年の 65% から増加)。次いで、パッチ管理(55%)と、従業員向けの定期的なサイバーセキュリティ研修(49%)が続きます。さらに、保険会社はこれまで以上に高度なセキュリティソリューションの導入を求める傾向が強まっています。実際、2024 年には、求められた対策として実施済みのものの中に IAM(Identity Management)を挙げた回答者が 45%(2023 年は 38%)でした。また、PAM(Privileged Access Management)についても、同様に 42% が挙げており(2023 年は 36%)、増加しています。
保険の提供者がよく理解していることの一つがリスク管理です。十分な動機とリソースを持った攻撃者は、遅かれ早かれ IT 環境に侵入してくるはずだということを彼らは知っています。Privileged Access Management(PAM)は、攻撃者が環境内を横方向に移動して特権をエスカレーションすることをより難しくし、その過程でより多くの“ノイズ”を発生させることにもつながります。これらすべてにより、セキュリティチームは大きな損失を防ぐために、攻撃を時間内に検知して対応する機会を得られます。そして損失を最小化(例:保険金の請求)することこそが、保険の提供者が求めていることなのです。
Ilia Sotnikov(Netwrix セキュリティストラテジスト)
物流企業が Privileged Access Management(PAM)ソリューションをわずか 2 か月で導入し、サイバー保険の更新を確保するまでの流れを学びましょう here。
共有する