膨らんだセキュリティ予算を削減できるのか、できないのか
サイバー攻撃の増加によってセキュリティ予算が急速に増加している。これを削減しようとする動きもある。今後はどうなるのだろうか。
各種保険を取り扱うHiscoxの調査報告書によれば(注1)、サイバー攻撃を受ける企業の数が増え続けている。
セキュリティ予算はどうなるのか
報告書によれば、2022年は過去と比較してより多くの企業がサイバー攻撃に見舞われた。2020年には全企業の39%だったが、2022年は約半数までに増えた。セキュリティ予算はどうなったのだろうか。
報告書によれば、企業におけるITセキュリティ予算の中央値は2018年の140万ドルから2022年には3倍以上の530万ドルに増加した。サイバー攻撃との戦いに費やされるコストは過去5年間で急騰した。
「安全な企業」はなくなった
攻撃を受ける企業の範囲が広がっていることも問題だ。2022年時点で年間の利益が10万~50万ドルの範囲にある企業は、100万~900万ドルの企業と同じ数のサイバー攻撃を受けている。つまり大企業であろうと中堅・中小企業であろうと、徹底した効果的なサイバー防御が必要だということだ。
中でも金融サービス業界と「テクノロジー、メディア、通信業界」(TMT)に属する企業は、3年連続で年間1件以上の攻撃を受けたことが報告されている。
Hiscoxのアラナ・ミュア氏(サイバー担当責任者)はこう話す。
「サイバーリスクの水準は財務リスクやオペレーションリスクと同じ戦略レベルにまで高まっている。これは深刻な影響があることを企業が認識するようになったからだ。ここ数年多少の変動はあるものの、サイバー攻撃は増加傾向にあり、ブランドや業務、顧客に対する被害を最小限に抑えるために企業が注力し、投資を増やしていることは歓迎すべきことだ」
この圧力はサイバー保険を提供する保険会社にも影響を与えている。保険業界は、ますます高額になる障害やデータ損失から企業を守るため、大惨事になりかねないビジネスクレーム(保険金支払請求)から自社の収益性を守るために、さらなる圧力に遭遇しているからだ。
なお、Hiscoxの報告書は英国や米国、フランス、ドイツ、ベルギー、スペイン、アイルランド、オランダで働く5100人以上の経営者やITマネジャー、部門長などを対象とした調査に基づいている。
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー