SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine Day 2022

2022年6月28日(火)13:10

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

IQよりEQが求められるように【エフセキュア:CISOを対象とした調査】

 F-Secure(以下、エフセキュア)は、同社が2020年7月~9月にかけて欧米のCISO(最高情報セキュリティ担当者)28名を対象に実施した、CISOの役割および意識に関する調査をまとめたレポートの第1弾を発行した。

 従来、CISOには技術的な役割が優先して求められ、それ以外のスキルは二の次として扱われてきたという。しかし、今回の調査ために欧米各国CISOへの綿密な取材を実施した結果、この発想は急速に時代遅れなものになりつつあることがわかったとしている。

 調査に対する回答者一人である、米国の電力・公益事業持ち株会社であるAES CorporationでCISO兼バイスプレジデントを務めるScott Goodhart(スコット・グッドハート)氏は次のように述べている。

 「企業にとって、サイバーセキュリティのリスクに関連する技術的な側面は、他のビジネスリスクと同様に扱われ始めています。一旦攻撃を受ければダウンタイムや恐喝、知的財産の盗難などで数千ドル、数十万ドルの損害を被る可能性があり、それを単なるITやサイバーセキュリティの問題としてだけ扱うのは意味がありません。技術のみが売りのCISOは過去のものとなり、企業にとってより広範で包括的な方法でリスクに対処する上で、頼られる存在となっているのです。」

 取材に応じたCISOの3分の2は、社内外の様々な人々について理解し、共感し、交渉する上で、IQ(知能指数)よりもEQ(感情指数)が果たす役割がますます重要になっていると考えていた。

 また、回答を寄せたCISOの4分の3は、純粋にネットワーク上のリスクに焦点を当てていたそれまでの役割から、現在導入しているテクノロジーのあらゆる要素をカバーする役割へと変化したと回答しているが、その変化はヘルスケア、製造業、小売業におけるCISOに最も顕著に現れているという。

[画像クリックで拡大]

 同社のMDR(マネージドによる検知と対応サービス)部門担当エグゼクティブバイスプレジデントであるTim Orchard(ティム・オーチャード)氏はCISOに求められる役割の変化について、「現在、CISOは様々な課題を理解しリスクを軽減し、その情報が技術的なものであるかどうかに関わらず、取締役会、従業員、外部のセキュリティの専門家、規制当局、さらには法執行機関まで、すべての人々に伝えることが求められています。『ソフト』スキルに頼ることへのシフトは数年前から始まっています。しかし、新型コロナウィルスのパンデミックにより、企業内外の人々と積極的に連携することでCISOがいかに企業のリーダーとなり得るかが明らかになったのです」とコメントしている。

[画像クリックで拡大]

【関連記事】
F-Secure、加賀FEIとセキュリティ診断におけるパートナーシップを締結
エフセキュアの新CEOにヒンティッカ氏が就任 元Comptel、Nokia出身
エフセキュア、一部メーカーのAndroidスマホに脆弱性を発見、すでに対策済み

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/13988 2021/02/18 14:20

Job Board

PR

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

2022年6月28日(火)13:10

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング