2023年に業界全体で顕在化した重大な課題の一部は、2024年のネットワークセキュリティの主要トレンドとなるでしょう。安全を維持し、最も価値ある資産を守りたい企業は、脅威と、利用可能になりつつある新たなソリューションを理解する必要があります。
- 第一の重要なポイントは、先手を打って行動することです。セキュリティ責任者が自社を守るには、これらの問題にできるだけ早く積極的に対処しなければなりません。早期の戦略立案と介入が不可欠です。
- 第二の重要なポイントは、技術への投資です。サイバー犯罪者が人工知能(AI)やIoT(モノのインターネット)などの画期的なツールを最大限に悪用する以上、IT担当者も導入をためらってはなりません。
企業が2024年に向けて直面する、特に重大なネットワークセキュリティのトレンドを紹介します。
1. IoTの脆弱性がさらに拡大
IoTが大幅に普及するなか、専門家は近い将来、数百億台の接続デバイスがオンラインになると予測しています。IoTは2023年のネットワークセキュリティの主要トレンドの一つであり続けており、2024年に向けても減速の兆しはありません。
接続デバイスの増加は組織に多くの機会をもたらす一方で、潜在的なデメリットも把握しておくべきです。2021年12月には585万件を超えるIoT攻撃が発生し、翌年の同じ時期までに攻撃数は1,054万件に増加しました。このような短期間でほぼ倍増したことから、このトレンドは2024年も続く可能性が高いでしょう。
IoTデバイスには悪名高いセキュリティ上の弱点があり、攻撃対象領域も大幅に広がるため、最も安全な企業にとっても問題となります。2024年に導入を増やす計画があるなら、より大規模なボットネットや新たな脆弱性、さらに多くの分散型サービス拒否(DDoS)攻撃から守らなければなりません。
2. ランサムウェア攻撃の被害が拡大し続ける
過去数年間、ランサムウェア攻撃の件数は着実に増加しており、多くの最高情報責任者(CIO)にとって大きな懸念となっています。サイバー犯罪者は2023年に新たな侵入、暗号化、窃取の手法を採用し、2024年に向けてもネットワークセキュリティの主要トレンドの一つであり続けています。
ランサムウェア攻撃は平均して2秒に1回発生しており、専門家は2026年までに世界で715億ドルの損失をもたらすと推定しています。相応の戦略を立てなければ、組織はコンプライアンス違反による罰金、データ破損、高額なシステム停止に直面するでしょう。
ランサムウェアは長年存在しているものの、過小評価してはいけません。AIのような技術の進歩により、サイバー犯罪者はこの種のサイバー攻撃を仕掛けやすくなっています。そのため、組織の安全を維持するには、速やかにこのトレンドに対処することが不可欠です。
3. 人材不足の長期化
ITチームは長年、業界全体の人材不足に悩まされてきました。当然ながら、このトレンドは2024年も続くとみられます。ある調査では、約サイバーセキュリティ専門家の95%が、自らの業界におけるスキル不足は過去数年間も課題であり続けていると回答しました。
同じ調査では、専門家の44%が、スキル不足は悪化の一途をたどっていると感じています。率直に言って、彼らの認識は間違っていません。人材不足に起因する問題がIT担当者を別の業界へ流出させ、ベテラン世代が退職するにつれて、ギャップは広がっています。
多くのITチームが何年にもわたり過重な業務を抱えてきたことを考えれば、それがサイバーセキュリティにどう影響するかは想像に難くありません。熟練人材の不足は重大な空白とヒューマンエラーを招き、攻撃の成功率を高めます。2024年に向けても、人材不足が原因のサイバーセキュリティインシデントは、ネットワークセキュリティの主要トレンドの一つであり続けます。
4. サイバーセキュリティ疲れが増加
特に2023年は、技術が急速に進歩した年でした。残念ながら、新たな進展はすべてメリットをもたらす一方で、苛立ちも生みました。多要素認証(MFA)やゼロトラストのアクセス制御などのツールを含むセキュリティ技術スタックの増加は、持続不可能なペースで進化するようチームにさらなるプレッシャーをかけ、チームに過度な負担を与えました。
ほとんどのIT担当者は、この疲労が自社に及ぼす影響を目の当たりにしています。実際、サイバーセキュリティの意思決定者の51%は、大量のアラートによってチームが常に圧倒されていると回答しています。従業員は意図せず誤検知への対応に多くの時間を費やすため、重要な通知を見逃し、意欲を失います。
ITチームが過重な負担を感じて重要なツールを放棄すると、その組織のネットワークセキュリティは大幅に弱体化します。しかし、技術の進歩に合わせて新しいテクノロジーを学び、管理することができないため、従業員はほかに選択肢がないと感じることも少なくありません。
業界全体の人材不足が、より差し迫った ネットワークセキュリティのトレンドの一つである以上、サイバーセキュリティ疲れも目立つのは当然です。常に過重な業務を抱える状況と、絶えず進化するサイバーセキュリティは、新年に向けて最重要課題の一つとすべきです。これらの問題に対する強固な防御戦略が不可欠です。
5. 生成AIの広範な利用
AIは2023年、世界を席巻しました。生成モデルは、最も注目を集めたトレンド技術の一つです。その汎用性と力強さから、すでに組織の約55%が何らかの形で利用しています。さらに、18.2%が投資を拡大する予定です。
この技術が広く採用されるのは避けられないと考えてよいでしょう。なにしろ、自動化と洞察をもたらすからです。適切に導入すれば、ネットワークセキュリティを強化し、増加するサイバーセキュリティインシデントへの対応に追われるチームを支援できます。
メリットがある一方で、生成AIはサイバー犯罪者にとっても有用なツールとなっています。生成AIは、ソーシャルエンジニアリング攻撃を支援し、説得力のある話を作り上げたり、実在の人物になりすましたりすることを可能にします。このトレンドは2023年に定着したため、2024年も変わらないと考えるのが妥当でしょう。
2024年に向けて、こうした攻撃や詐欺への防御は極めて重要です。AIは非常に強力な味方になる一方、脅威アクターにも同じ利点を与えます。新年にネットワークセキュリティを維持したいなら、このトレンドへの対応が何よりも重要です。
6. リモートワークのセキュリティギャップ
リモートワークのトレンドは、主に新型コロナウイルス感染症への対応として数年前に始まりましたが、減速の兆しはありません。多くのIT担当者が、自宅の快適な環境からでも同じように効果的に仕事ができると気づきました。残念ながら、セキュリティプロトコルはその変化に追いついていません。
在宅勤務者に対する監督はほとんどありません。その結果、セキュリティプロトコルの運用が意図せず緩くなり、サイバー攻撃の可能性が高まることがあります。約サイバーセキュリティインシデントの95%はヒューマンエラーが原因です。チームを信頼していても、保護されていないスマートデバイスのような小さな要素が、サイバー犯罪者の侵入口になる可能性があります。
リモートワークが業界の定番として定着した以上、今後数か月にリーダーが直面するネットワークセキュリティの主要トレンドの一つとなるはずです。潜在的なギャップに十分対処できるよう、戦略を立てなければなりません。
7. サードパーティー攻撃
サードパーティー攻撃は、最も差し迫ったネットワークセキュリティのトレンドの一つです。多くの組織がその危険に気づいていないからこそ、なおさら注意が必要です。ある調査では、組織の約50%が、ベンダーを原因として2022年にサイバーセキュリティインシデントを経験していました。
さらに同じ調査では、組織の48%が、ベンダーに付与しているネットワークアクセスの範囲を把握していないことが分かりました。多くのサードパーティーと同時に取引しているため、複雑化した関係を把握し、管理するのが難しくなっています。
IT担当者がクラウドコンピューティングやデータ分析にベンダーを利用する場合、信頼を前提に業務を進めます。しかし、最近の業界トレンドの一つは、サードパーティーのコンプライアンス不足です。監督が不十分だと重大なセキュリティギャップが生じ、ネットワーク侵入やサイバー攻撃の可能性が大幅に高まります。
結論:ネットワークセキュリティのトレンドを先取りしなければ、取り残される
上記のネットワークセキュリティのトレンドは、2024年に向けてほぼすべての業界のIT部門に大きな影響を与えるでしょう。 幸い、これらを認識していることは、企業にとって重要な優位性となります。自社チームにおけるこれらのトレンドの役割を特定し、それに応じた戦略を立てることで、脅威アクターの一歩先を行けるでしょう。
2024年の主要なネットワークセキュリティのトレンドについて、さらに詳しく知る:
- 理解しておきたいIoTセキュリティと最適なIoTセキュリティ企業。
- 完全ガイド:ランサムウェア対策と最適な保護および復旧ツール。
- 始めたいAIベースのネットワーク自動化。
- リモートワーカーを保護するためのヒントとツール。