需要拡大でサイバー保険の価格高騰、2FA EDR XDR 等 加入条件も厳格化へ ~ (ISC)² 予測 | ScanNetSecurity
2024.07.27(土)

需要拡大でサイバー保険の価格高騰、2FA EDR XDR 等 加入条件も厳格化へ ~ (ISC)² 予測

 (ISC)^2は1月13日、2023年のサイバーセキュリティ業界の動向とトレンドに関する予測を発表した。

調査・レポート・白書・ガイドライン
(イメージ画像)

 (ISC)²は1月13日、2023年のサイバーセキュリティ業界の動向とトレンドに関する予測を発表した。

 (ISC)²の最高情報セキュリティ責任者(CISO)のジョン・フランス(Jon France)氏は、アジア太平洋地域全体では「サイバーセキュリティ人材の不足が約340万人に昇り、2023年にはさらに悪化する見込みであり、これらの課題はさらに深刻化することが予想されます。」と述べている。

 (ISC)²では、サイバーセキュリティに対する意識向上のデメリットとして、ランサムウェア攻撃、データ漏えい、脆弱性の悪用などのセキュリティインシデントによる経済的・風評的なリスクに対する認識が高まったことによるサイバー保険の保険料の高騰を挙げ、世界のサイバー保険市場は、2022年の119億米ドルから、2027年には292億米ドルに達すると予測されているとしている。

 保険業者もサイバー保険への加入要件を厳格化しており、二要素認証やEDR、XDRなど特定の技術の採用が求められるようになり。加入要件に関する文書も以前は2ページの質問票だったが、現在は全面監査を目的とした12ページ以上ある文書となっている。(ISC)²では、サイバー保険の保険料の高騰や加入要件の厳格化は、2023年に注視すべき興味深い障害であるとしている。

 サプライチェーン問題の発生率の高まりで、サイバー保険の需要の増加も見込まれ、企業は今後、取引先や第三者機関に対し何らかのサイバー保険の加入を義務付けることも想定され、サイバー保険の需要は引き続き拡大し、2023年は価格が高騰し加入条件も厳しくなることが想定されるとしている。

 また、約10年前から存在していたランサムウェアに似たワイパー型マルウェアについて、2022年には攻撃件数が急増したが、その理由として、ロシアとウクライナの間で勃発しているような戦争時に被害者を妨害するためであることがほとんどであるとし、ロシアを制圧する力を弱めることを目的に7種類のワイパー型マルウェアがウクライナの組織を攻撃するのに使用されたことを紹介している。

 ロシア・ウクライナ戦争が続く2023年は、国家主導のワイパー型マルウェア攻撃の増加が予想され、世界的に普及したことで今後紛争が勃発した場合に他国が利用することも予想されるとのこと。ワイパー型マルウェアの増加に伴い、ランサムウェアやワイパー型マルウェアの配布経路として、フィッシング攻撃の増加を予想している。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

    ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

  2. 迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

    迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

  3. 「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

    「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

  4. 1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

  5. 取締役や幹部への罰金 禁固 罷免 解雇 ~ サイバー攻撃後の被処罰最多は APJ 地域

  6. 世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. 「無料求人広告」無料期間終了後 高額請求、法人間のトラブル事例

  10. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×