Ciscoは、30市場の8,000人のセキュリティ担当者を対象に、自社がAI時代の脅威にどこまで対抗できているかを調査しました。最上位グループに入ったのは、わずか8%でした。Ciscoはスコアリングで「社内の摩擦」に最も高い比重を置いています。これは、状況が変わったときにセキュリティチームの動きを鈍らせる、社内の遅延や縄張り争いを指します。

Ciscoは、最先端のAIモデルが、人間のチームだけでは太刀打ちできない規模とスピードでソフトウェアの脆弱性を発見できると指摘しています。新たな脅威の波に先んじられると自信を持てる回答者は、10人に1人にも届きません。回答者は、遅れの原因が社内にあると答えています。調達の遅れ、IT部門が握るインフラ面の判断、経営幹部が別の分野に置く優先順位などです。Ciscoは、チームにツールはそろっており、足を引っ張っているのは組織の運営方法だと述べています。
対策の有効化に数カ月
新しいセキュリティ対策を6カ月以内に有効化できると答えた組織は、21%にとどまります。しかも、この期間は予算と承認が下りた後から数え始めたものです。最上位グループでは、52%がこの期間内に対応できています。データの扱いにも時間を取られます。Ciscoによると、40%のチームは、脅威の追跡よりも、複数のシステムからデータを集めて突き合わせる作業に多くの時間を費やしています。
最近のインシデントやヒヤリハットで何が最も大きな違いを生んだかという質問に対し、インドのCSOは、より明確なエスカレーション経路だったと答えました。インシデントの最中に「影響を受けたシステムを停止する最終権限が誰にあるのか、混乱が生じた」ためです。
予算を増やしても解決せず
セキュリティ支出を増やした組織のうち、インシデントが減ったのは41%でした。最上位グループでは、71%が予算増によってインシデントが減ったと回答しています。レポートは、この2つの数値が同じ母数に基づくかどうかを明らかにしていないため、比較は大まかなものとして受け止める必要があります。Ciscoはこの差を、支出額よりも何を購入するかのほうが重要であることの表れだと読み解いています。
ランキングは慎重に読む
100点満点のスコアのうち、半分を摩擦が占めています。そのため、最上位グループは摩擦の少なさによって部分的に定義されていることになります。こうした企業で摩擦が小さいと報告されるのは、ほぼ織り込み済みの結果です。数値はいずれも、回答者が自社について述べた内容でもあります。より重みがあるのは自由記述の回答です。実務担当者が、責任の所在、明確なコミュニケーション経路、部門間のより迅速な連携という、同じ要望を繰り返し挙げていたからです。
侵害されたシステムを誰が停止できるのかを説明できないチームは、何を購入していようと時間を失います。
Ciscoが最初の対策として挙げるのは、インシデントが起きる前に意思決定の権限を割り振っておくことです。残る4つの対策は、データを統合して全体像を一つにまとめること、プレッシャーのかかる状況でプレイブックを実行すること、制約付きの自動化に最初の10分間を任せること、そして安全な選択肢を最も従いやすいものにすることです。
翻訳元: https://www.helpnetsecurity.com/2026/09/30/relentless-defense-cisco-cybersecurity-survey/