AIの急速な進化によって企業のビジネスや業務が変革する一方、AIを悪用した攻撃など、サイバー脅威も増大している。こうしたなか、CIOには従来の事後対応型のセキュリティから脱却し、ビジネスと連携した“先回り”のサイバー・レジリエンスへ移行することが求められている。
ガートナーによると、非執行取締役の93%がサイバーセキュリティを株主価値への脅威と見なしている。また、CIOの77%が、自律型テクノロジーの拡張を妨げる最大の障壁としてセキュリティとリスクを挙げている。また、AIを利用した脅威への対応に加え、ディープフェイクや組み込み型AI、シャドーAIなど、AI特有のリスクにも目を向ける必要がある。
では、巧妙化するAIを利用した攻撃から組織を守り、継続的に変化する脅威に対応できるセキュリティ態勢を構築するにはどうすればよいのか。
本資料では、ガートナーが提唱するサイバー・レジリエンスの考え方と、AIを利用した脅威から組織を防御するためのアクション・プランについて解説している。セキュリティ態勢とAI脅威環境の評価、AI対応のサイバーセキュリティ基盤の構築、高度な検知と自律的な対応、共有ガバナンスの確立、防御策の継続的なテスト・改善という5つのステップを解説。AI時代のサイバーセキュリティを強化したいCIOやセキュリティリーダーは、ぜひ参考にしてほしい。
ホワイトペーパー
