「CISOが不在」日本企業の重大すぎる経営リスク 生成AIによる効率的なセキュリティ対策も課題

拡大
縮小

だからこそ、経営とセキュリティの両方を理解しているCISOの存在が不可欠だという。実際、CISOが不在の企業においては、次のようなリスクがあると足立氏は指摘する。

東洋経済Tech×サイバーセキュリティのトップページはこちら

「CISOが不在だと、本来投じるべき予算が確保されない事態が生じやすくなる。その結果、技術的な対策ができず『従業員への注意喚起や周知』といった人的対策にとどまることも多い。

今の時代は、企業規模を問わずサイバー攻撃に遭うリスクがあるので、大企業に限らずサプライチェーンの一翼を担う中小企業も、経営層と現場をつなぐ責任者を置いてほしい。本来なら専任が望ましいが、兼務でもかまわない。現状、CIO(最高情報責任者)やCTO(最高技術責任者)がCISOを兼務する形などが多い」

前述のNRIセキュアテクノロジーズの実態調査によれば、CISOを設置している企業は、アメリカでは95.5%、オーストラリアでは97.4%に達していたのに対して、日本は41.1%と大きな差が確認された。

CISOの設置状況
(出所)NRIセキュアテクノロジーズ「企業における情報セキュリティ実態調査 NRI Secure Insight 2023」
関連記事
トピックボードAD
ビジネスの人気記事
トレンドライブラリーAD
連載一覧
連載一覧はこちら
人気の動画
【田内学×後藤達也】新興国化する日本、プロの「新NISA」観
【田内学×後藤達也】新興国化する日本、プロの「新NISA」観
【田内学×後藤達也】激論!日本を底上げする「金融教育」とは
【田内学×後藤達也】激論!日本を底上げする「金融教育」とは
TSUTAYAも大量閉店、CCCに起きている地殻変動
TSUTAYAも大量閉店、CCCに起きている地殻変動
【田内学×後藤達也】株高の今「怪しい経済情報」ここに注意
【田内学×後藤達也】株高の今「怪しい経済情報」ここに注意
会員記事アクセスランキング
  • 1時間
  • 24時間
  • 週間
  • 月間
トレンドウォッチAD
東洋経済education×ICT