Skip to content

Watch: ビジネスリスクとしてのサイバー脅威

Matthew Busuttil
執筆者 Matthew Busuttil
翻訳者 Hanako Takagi

2026年のサイバーセキュリティに関する戦略的概観の中で、SOFTSWISSの副最高セキュリティ責任者であるアルチョム・ビチコフ氏は、サイバーセキュリティがもはや純粋な技術領域にとどまらず、企業活動の中核を成す重要課題へと進化したことを強調しました。SOFTSWISSの協賛によるこの見解は、特にiGamingのような高度に規制された業界において、データ侵害が見出しを飾り、事業運営に直接的な影響を及ぼす中で、セキュリティが信頼、ブランドの健全性、そして事業継続力にどのように影響しているかを示しています。

ビチコフ氏によると、サイバーセキュリティは舞台裏のIT機能から、信頼、評判、ブランド認知に影響を与える、企業にとって切迫した現実の脅威へと変化しました。同時に、インシデント発生時には競争優位を獲得する機会にもなり得ると述べています。過去15年ほどでサイバー防御に対する従来の認識は大きく変化しており、現在ではサイバーインシデントを商業的影響を伴う戦略的事象として扱う必要があると強調しました。

増大する脅威と業界統計

業界調査の結果に言及しながら、ビチコフ氏は、多くの中小企業が標的型攻撃に対して十分な備えができていないことを指摘しました。また、公開されている業界データを用いて、企業が経験するデータ侵害の件数が年々顕著に増加していることを示しました。これは、企業を取り巻く脅威が拡大していることを明確に示しており、すべての企業がこれらの脅威を理解し、防御策を講じる必要があると述べています。

同氏は、現在の攻撃を、従来型と新興型の両方の要素を併せ持つものとして分類しました。サービス拒否攻撃、ハッキング、ソーシャルエンジニアリングといった従来型の攻撃に加え、これらを支援する地下インフラ(エコシステム)の成長が見られます。また、企業や組織の製品・サービスを提供する第三者を侵害する「サプライチェーン攻撃」も増加しています。第三者サプライチェーンの侵害件数はここ数年で大幅に増えており、企業のセキュリティチームの直接的な管理外に脆弱性が存在し得ることを示しています。

AIとエンドユーザーの脆弱性

適切なセキュリティ対策が施されていない私物端末の業務利用が広がる中、エンドユーザーデバイスを狙った攻撃の増加も懸念事項として浮上しました。人工知能は、ディープフェイク、偽造書類、高度に効果的なフィッシング攻撃を、最小限の技術的知識で生成可能にする「脅威の増幅装置」として、攻撃者側に利用されている点も強調されました。

2026年に向けた戦略的サイバーセキュリティの優先事項

従業員やステークホルダーに対するサイバーセキュリティ意識の向上は、防御体制を強化する上で不可欠です。人的要素は、ソーシャルエンジニアリング攻撃に対する最初の防御層となることが多いためです。企業システムやアプリケーションのセキュリティ欠陥を場当たり的に修正するのではなく、体系的かつ継続的な改善施策に注力すべきだと述べています。

ビチコフ氏は、コード解析、依存関係スキャン、バグバウンティプログラムを通じた倫理的ハッキングなどを含むセキュア開発手法を強く支持しています。これにより、悪意ある攻撃者に悪用される前に脆弱性を特定できます。また、サプライチェーンリスク管理の重要性や、パートナーや第三者提供者のセキュリティ体制を評価する際に、技術的対策と徹底したデューデリジェンスの両方を実施する必要性についても言及されました。

組織が脅威認識と対応能力を高める方法として、ビチコフ氏は、デバイスフィンガープリンティングやAIを活用した検知など、リアルタイムの脅威監視および不正検知技術が、これらの能力を大きく向上させると述べています。

ビジネスの差別化要因としてのサイバーセキュリティ

ビチコフ氏は、サイバーセキュリティ機能が、社内向けの防御手段から、市場における差別化要因へと変化していると結論づけました。セキュリティと信頼は、製品の価値提案に不可欠な要素となりつつあり、2026年に向けて戦略的なサイバーセキュリティ投資が必要不可欠であることを改めて強調しました。サイバーセキュリティや業界動向に関するさらなる洞察については、SiGMAのウェブサイトをここからご覧ください。