This is the Trace Id: 41c25d74e28981ac03f947c122ecc226

サイバーセキュリティのクリティカルな課題

情報技術とオペレーショナル テクノロジの非常に脆弱な共通部分に対する攻撃の増加は、包括的な防御戦略の重要性を強調しています。

重要なインフラストラクチャ デバイスは、設計、配布、運用など、ライフサイクルのどの段階でもサイバー脅威に対して脆弱になる可能性があります。つまり、最も安全なデバイスでも危険にさらされる可能性があります。

セキュリティ侵害を受けやすい重要なインフラストラクチャ デバイス

産業用制御ネットワークのデバイスの脆弱性

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
バックパックを背負い、明るい廊下を早足で歩く人物。

OT 環境におけるセキュリティ更新プログラムの配置漏れ

真の回復性には、オペレーショナル テクノロジ (OT) リスク管理に対する包括的なアプローチが必要です。これには、資産の可視性、パッチ レベル、脆弱性の監視、更新プログラムの可用性が含まれます。

重要なプロセスが中断されたり、再認証が必要になったりすることは大変なことかもしれませんが、悪用可能な脆弱性を放置することは、はるかに大きなリスクをもたらします。組織は、全体的なサイバーセキュリティ戦略の不可欠な要素として、堅牢な OT パッチ管理システムの本質を認識する必要があります。

重要なインフラストラクチャのレジリエンスに関する世界的な進歩

IoT と OT のセキュリティ脅威に対処するために、政府と業界は複数の標準化と政策の取り組みを進めています。市場の変化に伴い、政府は義務的な要件に向けて移行しており、遵守しない場合は市場セグメントへのアクセスを失ったり、罰金を科せられたりする可能性があります。これらの要件は、IoT および OT デバイスのメーカーに対し、サイバーセキュリティのベスト プラクティスを採用するよう市場から大きな圧力を与えることになります。

アジア太平洋地域における重要インフラストラクチャのセキュリティ規制。重要インフラストラクチャのサイバーセキュリティ リスク要件を強化している国には、中国、インドネシア、日本、フィリピン、タイが含まれます。インドはサイバー インシデント報告要件を強化しました。両方とも進んでいる国には、オーストラリア、韓国、シンガポール、ニュージーランドなどがあります。

サプライ チェーンのレジリエンスを高めるイノベーション

2 つのスクリーンを見るコンピューター ソフトウェア プログラマ。

サプライ チェーンのレジリエンスを高めるイノベーション

オープンソース ソフトウェア (OSS) をターゲットとした攻撃が平均 742% 増加していることを考えると、開発者が OSS を利用する方法を保護することは、おそらくあらゆる組織のソフトウェア サプライ チェーンで最も重要な側面です。

会議で思案している女性。

ソフトウェア部品表

Microsoft は、顧客にソフトウェアの透明性を提供するソフトウェア部品表 (SBOM) の提唱者です。SBOM を使用すると、組織は企業全体に展開されているソフトウェアのサプライ チェーン リスクを管理できます。

サプライ チェーンのセキュリティ環境を強化する最新の AI

サプライ チェーンを保護できるかどうかは、サプライヤーとその顧客の間の強力なパートナーシップにかかっています。Microsoft は、進化する AI とプライバシーのリスクを軽減するためのコントロールをサプライヤーのガバナンス プロセスに組み込み、サプライヤーにセキュリティ意識向上トレーニングを提供することで、デジタル サプライ チェーンの強化に投資してきました。これらのコントロールとトレーニングにより、Microsoft のサプライヤーが Microsoft と同じように、安全、安心、信頼できる AI システムとサプライ チェーンに取り組むことが保証されます。

技術コンポーネントを構築する組立ライン上のロボット アーム。

Microsoft デジタル防衛レポートのその他の章もご覧ください

はじめに

苦境を乗り越えるために防衛を強化するとともにサイバー犯罪者に責任を負わせるには、パートナーシップの力が鍵となります。

サイバー犯罪の現状

サイバー犯罪者の勢いが止まることはありませんが、官民が一体となって犯罪者のテクノロジを妨害するとともにサイバー犯罪の被害者を支援しています。

国家関与型の脅威

国家関与型のサイバー工作を受けて、各国政府とテクノロジ産業は一体となってオンライン セキュリティへの脅威に対するレジリエンスを高めています。

サイバーセキュリティのクリティカルな課題

刻々と変化するサイバーセキュリティの状況に適切に対応するには、回復性のある組織、サプライ チェーン、インフラストラクチャのための全体的な防衛が必要不可欠です。

セキュリティとレジリエンスのためのイノベーション

モダン AI は飛躍的な進歩を遂げるにつれて、企業と社会の防衛と確実なレジリエンスの実現において重要な役割を果たすようになります。

集団的防衛

サイバー脅威の進化に合わせて、グローバルなセキュリティ エコシステム全体の知識と軽減策がコラボレーションの力で強化されています。

セキュリティに関するその他の情報

信頼獲得への Microsoft のコミットメント

Microsoft は、責任ある AI の使用、プライバシーの保護、およびデジタル セーフティとサイバーセキュリティの推進をお約束します。

Cyber Signals

この四半期刊のサイバー脅威インテリジェンス ブリーフィングは、Microsoft の最新の脅威データと調査に基づいています。Cyber Signals でご紹介するトレンド分析とガイダンスを防衛の最前線の強化にお役立てください。

国家関与型攻撃レポート

特定の国家関与型アクターを取り上げる半期刊のレポートです。影響工作とサイバー活動がもたらす脅威についてお客様および世界中の関係者に警告することを目的としており、リスクが高まっているセクターや地域を具体的にお知らせしています。

Microsoft デジタル防衛レポート アーカイブ

過去の Microsoft デジタル防衛レポートをご覧いただけます。脅威ランドスケープとオンラインの安全が、ほんの数年でどう変化したかがわかります。

Microsoft Security をフォロー