自信過剰が組織の危機を招く - マカフィー指摘
セキュリティ担当者が認識しているセキュリティ対策状況と、実際にセキュリティ侵害が発生した際に、認知、原因究明に要する時間に大きなギャップがあり、自信過剰が組織の危機を招いているとのレポートをマカフィーが発表した。
調査は、Vanson Bourneを通じて2013年1月に実施したもの。米国の200人、イギリス、ドイツ、オーストラリアでそれぞれ100人のIT担当の上層部社員が回答した。
同調査によれば、2012年にセキュリティ上の侵害を受けた組織は58%。そのうち数分以内に認識できたのは、24%にとどまった。原因特定に至っては、数分以内に行うことができたのは14%にとどまり、33%は1日、16%は最大1週間の時間を必要としたという。
またデータ侵害を受けたセキュリティインシデント855件について調べたところ、63%が発見までに数週間から数カ月かかる一方、46%と約半数のケースで、数秒から数分以内にデータが盗み出されていた。
セキュリティ侵害の発見や対策の難しさを示す結果となったが、担当者としては、今後発生する事故に対して楽観的に捉える担当者が多い。
回答者の7割から8割は、セキュリティステータスをリアルタイムで把握できると回答しており、ゲートウェイ上の脅威や、ゼロデイマルウェア、内部犯行など認識できるとの見方を示した。
同社は、根拠のない自信が組織の危機を招いていると指摘。高度な脅威が増加するなか、リアルタイムに検知するには、長期間にわたりビッグデータを保存して分析し、パターン、傾向、相関関係を明らかにすることが重要であると主張している。
(Security NEXT - 2013/07/09 )
ツイート
PR
関連記事
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
防犯協会職員がサポート詐欺被害 - PCが遠隔操作、金銭詐取も
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
金融向けカード発行システム「Entrust IFI」に深刻な脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
笹だんご通販サイトの不正アクセス - 影響範囲が判明
