ESGの調査では、82%の企業が2年前よりサイバーリスクが拡大していると考えています。一方で、セキュリティ担当者の34%は緊急対応に追われ、戦略やプロセスの改善に時間を割けていません。
本ホワイトペーパーは、重大なセキュリティインシデントを技術やITだけの問題として扱う姿勢に警鐘を鳴らします。そのうえで、計画、予防、インシデント応答、継続的改善の4フェーズから成るライフサイクル型のプログラムを提案します。
ビジネスインパクト分析や事業継続・災害復旧(BC/DR)計画の策定、MITRE ATT&CKの活用、リスクベースの脆弱性管理、経営陣への報告まで、事業部門と技術部門が連携して取り組むべきポイントを整理しています。