タグ: サイバーセキュリティ戦略

securityweek.com

雇われた理由と評価される理由が違う――CISOが抱える本当の問題

業界調査は以前から、CISOの在任期間が他のC-suiteの役職に比べて短いという結果を示してきました。その理由の一端は、評価基準の二重構造にあります。採用の場面で重視されるのは技術力の深さ、セキュリティ分野での経験、そしてリーダーシップです。しかし予算編成の季節が来て取締役会がリーダーの成果を評価する段になると、見

esecurityplanet.com

脅威ハンティングの成熟度──取締役会が本当に求める指標とは

eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。

csoonline.com

検証がループを完結させる

攻撃対象領域を発見するだけでは仕事は半分にすぎません。 多くの組織は、リスク低減は修復によって成し遂げられると考えています。 それは無理もない思い込みです。脆弱性が特定され、パッチが適用され、スキャナーの再チェックで問題なしと出れば、チケットはクローズされます。ワークフローは完了し、指標は

darkreading.com

デジタル化するグローバル紛争、企業に求められる「戦時対応プレイブック」

Intellect Servicesは、どこにでもあるような地味な会社でした。ウクライナで税務ソフトウェアを販売する、家族経営の中堅企業です。同社の経営陣を責めることはできません。まさか自分たちが地域を巻き込むサイバー戦争の巨大な駒になるとは、誰も予想していなかったのですから。しかしロシアの対外軍事情報機関にとって、I

helpnetsecurity.com

取締役会にERMの予算を承認させるには、彼らの言葉で語ること

このHelp Net Securityの動画では、TrendAIのサイバーセキュリティ・企業開発担当バイスプレジデントであるGreg Young氏が、取締役会が予算を出したいと思えるエンタープライズリスク管理(ERM)の構築方法を解説しています。 CISOとしての経験やGartnerアナリストとしての14年を含む、サ

csoonline.com

AIがサイバーセキュリティ最大の弱点を露わにする——私たちは「健康モデル」を構築してこなかった。今こそその時だ

私たちは数十年をかけてサイバーセキュリティの「救急救命室」を完璧に整備してきた。しかし、それ以外の医療体制は一切構築していなかった。「クリニカル・サイバーセキュリティ・フレームワーク」は、その空白を埋めるモデルです。 30年間

infosecurity-magazine.com

Infosecurity Europe:サイバーリスク定量化を経営陣に優先させるには

Infosecurity Europe 2026に登壇したセキュリティリーダーのパネルによると、サイバーセキュリティリスクについて取締役会に助言する最善の方法は、金銭的な観点に焦点を当て、サイバーリスク管理への賢明な取り組みが組織にとって長期的に優れた投資となることを示すことだといいます。 サイバーエクスポージャーの測

infosecurity-magazine.com

Infosecurity Europe:サイバー脅威を国家戦略として捉えよ、ISACAエキスパートが経営幹部に警鐘

サイバー、AI、地政学的リスクはもはや切り離せない――ISACAロンドン支部ボードディレクターのBharat Thakrar氏はそう語ります。 Infosecurity Europe 2026でサイバーセキュリティのリーダーたちに向けて講演したThakrar氏は、セキュリティを純粋にIT問題として捉えることは「感謝祭の