
Digital Trust Insights 2025:CxOとCISOの連携が、複雑化するデジタル法規制によって生じるギャップを埋める
PwCが世界77カ国・7地域のビジネス・テクノロジー・セキュリティなどの分野の経営層4,042名を対象に実施した調査結果をもとに、本レポートではセキュリティ強化の上で日本企業が抱える課題と課題解決のためのアプローチ、その有効性について解説します。
PwCのサイバーインテリジェンスを活用して、クライアントのセキュリティ戦略・戦術のアップデートを支援します。
新たな脅威情報、認知が広がっているリスク、新たな対策の考え方などの情報提供にとどまらず、クライアントの事業、組織・文化、ならびに現行のセキュリティ対策などの情報を加味したうえで、新たな対策の必要性やその中身を提案します。
新たなサイバー攻撃手法が次々と生まれる中で、その対策も日々変化し、高度化が図られています。このような環境下において、多くの企業はいわゆる「インテリジェンス」を活用することの必要性を認識していますが、PwCの「2021年 Cyber IQ 調査」によると、それを十分に有効活用しきれていない現状が浮き彫りになっています。つまり、脅威が自社に与える影響を評価したり、求められる対策やその緊急性を導出したり、ひいてはそれらから具体的な行動(戦略・戦術のアップデート)につなげたりすることが十分にできていないことが推測されます。
例えば、インテリジェンスの中でも「脅威情報」に焦点を当てると、それを実際の対策・行動につなげるためには以下のような対応が求められます。
本サービスでは、上記のうち「4:自社の戦略・戦術をアップデートする」をクライアント自らが実行できるよう、さまざまな情報を提供するなどして支援します。
本サービスの提供にあたっては、まずクライアントのIT環境や各IT環境におけるサイバー攻撃への対策状況などについてヒアリングを実施します。そしてPwCのサイバーインテリジェンスに基づいて以下の観点で評価を行い、その結果を月次で報告します。
脅威の深刻度や対策の効果については、PwC独自の指標により全て定量化した上で報告します。そのため、優先して対応すべき脅威や、採用すべき対策・施策を容易に判断できます。
これらの情報を通じて、クライアント企業は「どの脅威・動向を根拠に」「どのような対策を」「いつ(どの程度の優先度で)実施すべきか」を把握できるため、タイムリーかつ合理的な対策・施策を実行することが可能です。
PwCが世界77カ国・7地域のビジネス・テクノロジー・セキュリティなどの分野の経営層4,042名を対象に実施した調査結果をもとに、本レポートではセキュリティ強化の上で日本企業が抱える課題と課題解決のためのアプローチ、その有効性について解説します。
日本シノプシス合同会社とPwCコンサルティング合同会社が実施したセキュリティ対策状況に関する調査をもとに、企業のソフトウェアサプライチェーンに対する取り組みの現状と今後求められるセキュリティ活動について考察します。
本稿では、世界71カ国・7地域のビジネス・テクノロジー・セキュリティ分野の経営者3,876名を対象に行った調査結果を基に、セキュリティ強化を進める上で日本企業が抱える課題と課題解決のためのアプローチ、その有効性について解説します。
本調査では、世界71カ国3,800名を超える経営幹部の意見から、リスクを低減させ競合他社よりも高い生産性と急速な成長を実現できるポジションに自社を立たせるためのサイバーセキュリティ上の対策において、CxOが対処すべき重要課題を明らかにしています。
地政学リスクとサイバー空間の脅威を別々に捉えていては、適切な経営判断を下せません。本稿では、経営に必要なインテリジェンスの本質、国・地域間の力学がサイバー空間へ及ぼす影響などについて考察し、サイバー攻撃のリスクに対する処方箋を探ります。
連載「サイバーインテリジェンス活用によるセキュリティ課題の解決」の最終回として、本稿ではサイバーインテリジェンスを活用したグローバル企業におけるSOC(Security Operation Center)の運営について解説します。
本稿では、Webアプリケーション開発におけるセキュリティ対策の課題に対し、連載の第1回で取り上げたサイバーインテリジェンス(主にOperations観点)を活用したアプローチについて考察します。
連載「サイバーインテリジェンス活用によるセキュリティ課題の解決」の第3回では、「フレームワーク型」の戦略立案手法の課題と、これからのセキュリティ戦略・施策立案のあるべき手法について考察します。
Download PDF -
2024年8月、IEC 62443-2-1の改訂第2版「IACSアセットオーナーのためのセキュリティプログラム要求事項」が発行されました。第1版からの要件構成の変更、62443シリーズの他文書との連携、成熟度モデルの導入など多岐にわたり変更された第2版の概要や、改訂に伴って推奨される対応について解説します。
Download PDF -
NISTが公表した「NIST IR 8011 v1r1 (Automation Support for Security Control Assessments)」ドラフトを解説するとともに、ISMAPにおける外部評価の一部自動化と、リアルタイム評価・継続的モニタリングを組み合わせたハイブリッド評価の可能性について考察します。
Download PDF -
2025年5月2日付で公表された「重要経済安保情報保護活用法の運用に関するガイドライン(適合事業者編)」、「重要経済安保情報保護活用法の運用に関するガイドライン(行政機関編)」及び「適正評価に関するQ&A」の概要を解説します。
Download PDF -
営業秘密は企業の競争優位性を支える重要な資産であり、経営層はこれをリスク管理の一環として重視し、戦略的に対応することが求められます。シリーズ第1回となる本稿では、営業秘密の定義とその重要性について解説します。