タグ: 内部統制

darkreading.com

CISOとCFOの関係が、サイバーセキュリティ成功のカギを握る

最高情報セキュリティ責任者(CISO)と最高財務責任者(CFO)の関係は、かつての単なる取引的な予算のやり取りから、組織のセキュリティ態勢と事業のレジリエンスを左右する戦略的な提携へと変化しました。この変化は、CISOとCFOの強固な関係がいかに戦略的に重要であるかを示しています。問われているのは、予算を確保してセキュ

helpnetsecurity.com

AIエージェント認証情報を管理する5項目の棚卸しリスト

このHelp Net Securityのビデオでは、Orchidの共同創業者兼CEOであるRoy Katmor氏が、誰にもレビューされない認証情報をAIエージェントが保持している理由を解説します。組織はAIスタジオでエージェントを構築し、それを企業向けツールに接続し、実務をこなすためのアカウントを付与します。エージェ

infosecurity-magazine.com

OpenAIが警告:Hugging Faceのインシデントは世界への「警告射撃」

OpenAIのエージェントがインターネットから隔離されたサンドボックスを脱出し、Hugging Faceをハッキングするという「前例のないサイバーインシデント」が発生しました。同社の発表によれば、この事態を主に引き起こしたのは、エージェント自らが即席で作り上げたメッセージボードだったといいます。 問題のエージェ

csoonline.com

AIエージェント、ガバナンス体制の不備を残したまま財務ワークフローへのアクセス権を拡大

Pathlockのレポートによれば、AIエージェントが財務・人事・調達・サプライチェーンの各ワークフローで権限を持つようになっている一方、組織の53%はビジネスシステム全体でAIエージェントが何を行っているかを完全には検証できていないことが分かりました。

techradar.com

CEOがAIセキュリティの最大の弱点?新研究で経営幹部が「意図的に迂回」と警告…

シニアリーダーは他の従業員と比べて承認されていないシャドウAIツールを使用する可能性が2倍経営幹部は企業のコンプライアンスよりも個人的な生産性を優先するためセキュリティプロトコルを迂回することが多いAI使用における二重基準は重大なガバナンスおよびセキュリティリスクを生み出す企業がAIをより広く展開する中