需要拡大でサイバー保険の価格高騰、2FA EDR XDR 等 加入条件も厳格化へ ~ (ISC)² 予測 | ScanNetSecurity
2024.04.26(金)

需要拡大でサイバー保険の価格高騰、2FA EDR XDR 等 加入条件も厳格化へ ~ (ISC)² 予測

 (ISC)^2は1月13日、2023年のサイバーセキュリティ業界の動向とトレンドに関する予測を発表した。

調査・レポート・白書・ガイドライン
(イメージ画像)

 (ISC)²は1月13日、2023年のサイバーセキュリティ業界の動向とトレンドに関する予測を発表した。

 (ISC)²の最高情報セキュリティ責任者(CISO)のジョン・フランス(Jon France)氏は、アジア太平洋地域全体では「サイバーセキュリティ人材の不足が約340万人に昇り、2023年にはさらに悪化する見込みであり、これらの課題はさらに深刻化することが予想されます。」と述べている。

 (ISC)²では、サイバーセキュリティに対する意識向上のデメリットとして、ランサムウェア攻撃、データ漏えい、脆弱性の悪用などのセキュリティインシデントによる経済的・風評的なリスクに対する認識が高まったことによるサイバー保険の保険料の高騰を挙げ、世界のサイバー保険市場は、2022年の119億米ドルから、2027年には292億米ドルに達すると予測されているとしている。

 保険業者もサイバー保険への加入要件を厳格化しており、二要素認証やEDR、XDRなど特定の技術の採用が求められるようになり。加入要件に関する文書も以前は2ページの質問票だったが、現在は全面監査を目的とした12ページ以上ある文書となっている。(ISC)²では、サイバー保険の保険料の高騰や加入要件の厳格化は、2023年に注視すべき興味深い障害であるとしている。

 サプライチェーン問題の発生率の高まりで、サイバー保険の需要の増加も見込まれ、企業は今後、取引先や第三者機関に対し何らかのサイバー保険の加入を義務付けることも想定され、サイバー保険の需要は引き続き拡大し、2023年は価格が高騰し加入条件も厳しくなることが想定されるとしている。

 また、約10年前から存在していたランサムウェアに似たワイパー型マルウェアについて、2022年には攻撃件数が急増したが、その理由として、ロシアとウクライナの間で勃発しているような戦争時に被害者を妨害するためであることがほとんどであるとし、ロシアを制圧する力を弱めることを目的に7種類のワイパー型マルウェアがウクライナの組織を攻撃するのに使用されたことを紹介している。

 ロシア・ウクライナ戦争が続く2023年は、国家主導のワイパー型マルウェア攻撃の増加が予想され、世界的に普及したことで今後紛争が勃発した場合に他国が利用することも予想されるとのこと。ワイパー型マルウェアの増加に伴い、ランサムウェアやワイパー型マルウェアの配布経路として、フィッシング攻撃の増加を予想している。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  4. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

  5. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  6. ペイメントアプリケーションの改ざんに関する概説と対策を解説

  7. プルーフポイント、マルウェア配布する YouTube チャンネル特定

  8. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

  9. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  10. 拡張子「.akira」で暗号化するランサムウェア「Akira」~ 1988年のあの映画か

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×