CISOはその役割を超えて各部門と連携すべき--グローバル調査(EY Japan) | ScanNetSecurity
2020.08.10(月)

CISOはその役割を超えて各部門と連携すべき--グローバル調査(EY Japan)

EY Japanは、「EYグローバル情報セキュリティサーベイ(2019-20)」を発表した。

調査・レポート・白書 調査・ホワイトペーパー
EY Japanは5月1日、「EYグローバル情報セキュリティサーベイ(2019-20)」を発表した。同調査は2019年8月から9月、世界約1,300社のCISOあるいは同等の職務・職位を対象にEYが実施したもの。今回で22回目となる。今回の調査では、サイバーセキュリティ部門の役割の進化に焦点を当て、「コミュニケーションの構造的な問題」「関係再構築による信頼の醸成」「変革の推進者としてのCISO」の3つのポイントで構成されている。

たとえば「コミュニケーションの構造的な問題」では、インシデントの攻撃実行者タイプの2位に「ハクティビスト」が入ったことを挙げ、ハクティビストが攻撃の動機とする社内のスキャンダルを把握するためには、CISOがサイバーセキュリティの役割を超えて組織の各部門と連携を図ることが必要としている。

また、新規のビジネスプロジェクトでサイバーセキュリティチームが企画段階から加わっているという回答は36%にとどまった。セキュリティは後づけでなく、企画段階から加わるセキュリティ・バイ・デザインを実践することで、セキュリティレベルを上げてコストを抑えることもできるとしている。このほかにも、複数の調査結果から3つのポイントを深く洞察している。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×