サイバー脅威が複雑化する中、サイバーセキュリティリスクの中心にいるのは、許可されたユーザーや外部の攻撃者を含む人々であるという1つの真実が明らかです。 サイバーセキュリティリスクの人的要素は広く知られていますが、現代の職場の複雑さにより、機密データ、デジタルリスク、セキュリティプロトコルについて個人が十分な情報に基づいた意思決定を行うことはますます困難になっています。
- 受け取るメッセージごとに、それが正当なものかどうかを迅速に評価する必要があり、多くの場合、トーン、スペル、文法、フォーマットなどの微妙な手がかりに頼ります。
- 機密データを取り扱う際には、情報にアクセスして使用する必要性と、権限のない第三者から情報を保護する必要性とのバランスを取る必要があります。
- クラウドをナビゲートする際、認証プロンプトに遭遇したときに、信頼性とリスクに関する重要な決定をリアルタイムで行う必要があります。
これらの意思決定の量は、多くの場合、強要されたり、限られた情報で行われたりするため、最適ではない意思決定につながる可能性があります。 さらに、人間の意思決定プロセスに影響を与える固有の認知バイアスがあります。
- 確証バイアスとは、疑わしい異常よりも馴染みのあるパターンを優先する傾向のことです。
- 可用性バイアス、客観的な証拠ではなく最近の経験に依存すること。
- 認知疲労、セキュリティアラートや警告に長時間さらされた後、効果的に推論する能力の低下。
これらの要因は、不確実性の最悪の嵐を生み出し、最も善意の個人でさえ、誤って組織のセキュリティを危険にさらす可能性があります。 さらに、攻撃者は常にこれらの脆弱性を悪用しようとしており、多くの場合、ユーザーを操作して無害に見える可能性のある行動を取らせる高度なソーシャルエンジニアリング戦術を使用します。 この不確実性は、攻撃者がさらにパーソナライズされた説得力のある方法で被害者と関わるために使用するgenAIの最近の進歩によってさらに強まっています。
このレポートでは、世界中の組織が直面している最も重要なリスクのいくつかを調査し、それらの組織がそれらのリスクを管理するために採用した成功したサイバーセキュリティ戦略を探ります。 これは、次の 4 種類のサイバーセキュリティ リスクを中心に据えています。
- ソーシャルエンジニアリングのリスク:敵対者は、人間の行動を悪用し、さまざまなチャネル、悪意のあるWebサイト、トロイの木馬、その他の戦術を介してフィッシングメッセージを使用するセキュリティ対策を回避しようとします。
- 個人用アプリのリスク:企業内で個人用クラウドアプリが広く普及したことで、ユーザーが故意または無意識のうちに個人用アプリを使用して機密情報を処理する環境が生まれ、データや潜在的なデータ侵害に対する組織の制御が失われています。
- ジェネレーティブAIのリスク:genAIの将来性は、生産性や仕事の質を向上させるためにさまざまなgenAIを使用する人や組織の割合が増えており、その結果、機密情報が権限のない第三者に開示されることがよくあります。
- 敵対的リスク: 意欲的な敵対者は、一般的に十分なリソースを持ち、洗練されており、組織に侵入しようとする試みに執拗に取り組んでいます。
本レポートの残りの部分では、これら4つのリスクについて、2024年から2025年にかけて観察された傾向に焦点を当てて、より詳細に調査します。