サイバーセキュリティ
2024サイバーセキュリティアウトルック:Penteraのペネトレーションテスト状況報告から得られた主要な収穫
サイバー脅威は、前例のない速度で進化しており、最近、大規模言語モデル(LLM)の台頭により、重要なインフラストラクチャーを攻撃することが容易になった。Penteraの2024年のペネトレーションテスト状況報告は、世界中の組織におけるサイバーセキュリティの現在の課題とパラダイムシフトについての光を当てています。
アメリカ、EMEA、APACの450人のCISO、CIO、ITセキュリティリーダーを対象とした調査では、セキュリティ検証戦略の現在の状態について包括的な見解を提供し、企業が急速に変化する世界におけるサイバーセキュリティの複雑さをどのように乗り越えているかについての重要な洞察を明らかにしています。
現在のサイバーセキュリティ状況のスナップショット
注目すべき51%の組織は、過去24ヶ月間にセキュリティ侵害を経験したと報告しており、今日のエンタープライズIT環境に直面している持続的な脅威を強調しています。継続的な脅威露出管理(CTEM)フレームワークの採用にもかかわらず、組織は予期せぬダウンタイム、データ漏洩、および重大な財務損失に直面しており、わずか7%の回答者がこれらの侵害から重大な影響がないと報告しています。
財務的現実:予算対侵害
前年の楽観主義から注目すべき変化として、53%の組織は、2024年のITセキュリティ予算が減少しているか、停滞していると報告しています。この厳しい現実は、セキュリティリーダーにとって重大な課題を提起しており、現在は、運用の効率を最大化し、既存のセキュリティスイートを最大限に活用することが求められています。
サイバーセキュリティへのリーダーシップの関与
報告書はまた、増加する傾向を強調しています。50%以上のCISOが、ペネトレーションテストの評価結果を取締役会に共有しており、管理チームと取締役会が組織の回復力とサイバーインシデントの潜在的な運用的およびビジネス上の影響について理解することに増加した関心を示しています。
警戒のコスト
組織は、手動ペネトレーションテストに大量の投資を行っており、平均年間費用は164,400ドルで、ITセキュリティ予算の12.9%を占めています。しかし、60%の組織が年2回以上ペネトレーションテストを行っていないため、これは、明らかなROIがない活動への重大な投資を表します。
セキュリティテストとネットワーク変更のダイナミクス
セキュリティテストの頻度はまだネットワーク変更の頻度に追いついていないため、73%の組織が少なくとも四半期ごとにIT環境の変更を行っている一方で、40%の組織のみが同じ頻度でペネトレーションテストを行っています。この差は、セキュリティ検証テストにおける重要なギャップを強調しており、組織をリスクの長期にわたる期間にさらすことになります。
セキュリティ努力の優先順位
60%以上の組織が週に少なくとも500のセキュリティイベントを修復する必要があるため、「パッチの完全性」を達成することは、ますます困難になっています。サイバーセキュリティでは、「パッチの完全性」とは、すべてのソフトウェアセキュリティパッチと更新プログラムがタイムリーに、効果的に適用される理想的な状態を指し、サイバー攻撃の機会を最小限に抑えることを意味します。したがって、セキュリティチームは、ハッカーによる潜在的な悪用を予測するために、最も重要なセキュリティギャップに重点を置いて取り組んでいます。
結論
Penteraの2024年のペネトレーションテスト状況報告は、今日のデジタル世界におけるサイバーセキュリティの複雑でダイナミックな性質を強調しています。組織がこれらの課題に直面している間、報告書からの洞察は、セキュリティリーダーがセキュリティ検証戦略を強化し、より回復力のある企業を構築しようとする上で、重要なリソースとなります。












