
Digital Trust Insights 2025:CxOとCISOの連携が、複雑化するデジタル法規制によって生じるギャップを埋める
PwCが世界77カ国・7地域のビジネス・テクノロジー・セキュリティなどの分野の経営層4,042名を対象に実施した調査結果をもとに、本レポートではセキュリティ強化の上で日本企業が抱える課題と課題解決のためのアプローチ、その有効性について解説します。
PwCのグローバルネットワークを通じて収集したサイバー脅威情報を、PwCのプロフェッショナルが分析。PwCが提供するThreat Intelligence Portalを介してサブスクリプションサービスとしてレポートを配信します。
これまで多くの企業はNISTサイバーセキュリティフレームワークなどのガイドラインに基づいてセキュリティアセスメントを実施し、自組織の課題の洗い出し、優先度付け、対策立案、ロードマップの策定および実行に取り組んできました。一方で、新たな法規制の施行が相次ぎ、またテクノロジーが発展することで、企業を取り巻く環境も急速に変化しています。こうした環境変化に伴ってサイバー脅威自体も高度化・巧妙化が進んでおり、企業にはより柔軟かつ迅速にセキュリティ対策を講じることが求められています。
こうした状況下においては、想定される全ての脅威に全方位的に対策を講じることは難しく、優先順位を適切に設定することが重要となります。そのためには、自社の組織や、その業界を標的とする脅威アクターを想定することで、そのプロファイル、戦術/技術/手順(TTPs)を把握し、対策に活用することが肝要です。
PwCでは、グローバルおよび日本に配置された多様なプロフェッショナルがグローバルネットワークを活用し、世界の法規制の施行や改正、攻撃キャンペーンの実態、インシデントの発生状況、脆弱性情報などをモニタリングし、分析を行っています。また、分析結果を通じて地域ごとの脅威アクターを特定し、追跡することで、そのプロファイル、戦術/技術/手順(TTPs)、攻撃キャンペーンを見極め、その結果やIoC情報(Indicator of Compromise)、検知ルールをクライアントに提供しています。
本サービスは、PwCのThreat Intelligence Portalを通じて情報を配信する、サブスクリプション型サービスです。
PwCが世界77カ国・7地域のビジネス・テクノロジー・セキュリティなどの分野の経営層4,042名を対象に実施した調査結果をもとに、本レポートではセキュリティ強化の上で日本企業が抱える課題と課題解決のためのアプローチ、その有効性について解説します。
日本シノプシス合同会社とPwCコンサルティング合同会社が実施したセキュリティ対策状況に関する調査をもとに、企業のソフトウェアサプライチェーンに対する取り組みの現状と今後求められるセキュリティ活動について考察します。
本稿では、世界71カ国・7地域のビジネス・テクノロジー・セキュリティ分野の経営者3,876名を対象に行った調査結果を基に、セキュリティ強化を進める上で日本企業が抱える課題と課題解決のためのアプローチ、その有効性について解説します。
本調査では、世界71カ国3,800名を超える経営幹部の意見から、リスクを低減させ競合他社よりも高い生産性と急速な成長を実現できるポジションに自社を立たせるためのサイバーセキュリティ上の対策において、CxOが対処すべき重要課題を明らかにしています。
Download PDF -
2024年8月、IEC 62443-2-1の改訂第2版「IACSアセットオーナーのためのセキュリティプログラム要求事項」が発行されました。第1版からの要件構成の変更、62443シリーズの他文書との連携、成熟度モデルの導入など多岐にわたり変更された第2版の概要や、改訂に伴って推奨される対応について解説します。
Download PDF -
NISTが公表した「NIST IR 8011 v1r1 (Automation Support for Security Control Assessments)」ドラフトを解説するとともに、ISMAPにおける外部評価の一部自動化と、リアルタイム評価・継続的モニタリングを組み合わせたハイブリッド評価の可能性について考察します。
Download PDF -
2025年5月2日付で公表された「重要経済安保情報保護活用法の運用に関するガイドライン(適合事業者編)」、「重要経済安保情報保護活用法の運用に関するガイドライン(行政機関編)」及び「適正評価に関するQ&A」の概要を解説します。
Download PDF -
営業秘密は企業の競争優位性を支える重要な資産であり、経営層はこれをリスク管理の一環として重視し、戦略的に対応することが求められます。シリーズ第1回となる本稿では、営業秘密の定義とその重要性について解説します。