企業が最も恐れるのはサイバー攻撃、AIとサプライチェーンへの懸念が背景に

Dive Brief

多くの企業がいまだにハッキングへの備えを十分に整えられていないと、保険会社のTravelersが新しい報告書の中で指摘しました。

Image

Dive Brief:

  • 2026年において企業のリーダーが最も懸念する問題はサイバーセキュリティであると、保険会社のTravelersが報告書の中で述べています。この報告書は火曜日に公開されました。
  • 報告書によると、サイバーリスクがこれほど大きな存在感を持つ背景には、AIの影響が大きく関わっています。
  • Travelersは、企業がリスクへの露出を最小限に抑えるために取れるいくつかの対策を提言しています。

Dive Insight:

企業はこれまで以上に、自社が直面する多種多様なサイバーセキュリティの脅威を認識するようになっています。「企業がサイバー事案に対処できるという自信は高まっています」とTravelersは報告書の中で述べています。「しかし、AIは多くの企業が対応しきれない速さで脅威の状況を書き換えています」。

サイバー関連の懸念事項の中で最も多く挙げられたのはセキュリティ侵害で、企業リーダーの56%が懸念材料として挙げました。これに僅差で続いたのが、AIが関与する侵害(55%)と、ベンダー関連のインシデントに起因する収益損失(53%)でした。この2つの脅威はいずれも、AIの普及とサプライチェーンの複雑化に伴い、近年急速に増加しています。

AIをめぐる脅威環境の中では、企業が最も懸念しているのは攻撃者がAIを使って脆弱性を悪用すること(56%)、脅威アクターがAIをソーシャルエンジニアリングに利用すること(54%)、そしてAIモデルが機密性の高い企業データに不適切にアクセスすること(52%)です。「AIツールから出力された不正確な結果が、誤った経営判断につながる」ことを懸念していると回答したリーダーは半数未満にとどまりました。

AIガバナンスに関する調査結果はまちまちであるものの、Travelersの報告書はその取り組みの成熟度について厳しい実態を浮き彫りにしています。「調査対象となった企業リーダーの9割近くが、従業員の少なくとも一部が日常的にAIツールを利用していると回答しています」と同社は述べています。「にもかかわらず、それを統制するための正式な運用体制を整えている企業は6割に満たない」とのことです。企業の半数近く(47%)が、自社におけるAI利用の可視性の欠如について、多少なりとも、あるいは非常に懸念していると回答しました。

Travelersの調査では、業界によって懸念するサイバーセキュリティの脅威に若干の違いがあることも明らかになりました。多くの医療機関はシステムをダウンさせるコンピューターの不具合を懸念する一方、製造業者は主に金融口座へのハッカーの不正アクセスを懸念していました。小売業者はベンダーへの侵入に起因するハッキングへの不安を訴えています。

サイバー攻撃による重大な影響を回避する鍵は事前の備えにあるとTravelersは述べており、調査結果の一部については「心強い内容を示している」とも付け加えています。報告書によると、企業の10社中8社がファイアウォールを利用しており、4分の3が入念にソフトウェアの更新とパッチ適用を行っているとのことです。

しかし、Travelersによれば、多くの企業は「より高度な防御策」の導入には至っていません。脆弱性を洗い出すためにサイバー攻撃のシミュレーションを実施していると回答した企業はかろうじて半数にとどまり、半数の企業はインシデント対応会社との契約を結んでいません。報告書によると、企業の10社中4社はサイバー攻撃に対処するための文書化された計画を持っていないとのことです。

翻訳元: https://www.cybersecuritydive.com/news/cybersecurity-risks-business-worries-travelers-report/831142/

本記事は cybersecuritydive.com の記事を翻訳・要約したものです。