週刊アスキー

  • Facebookアイコン
  • Xアイコン
  • RSSフィード

AIの能力高度化で高まるセキュリティリスク、セキュリティ戦略を根本的に見直すべきとき

【提言】フロンティアAIが生む“脆弱性パッチの波” 企業はパッチ適用プロセスの見直しを

企業経営層への提言:“Mythos以後”に対応するセキュリティ戦略の見直しを

 企業経営層は、AIの活用が広がっているグローバル社会のなかで、AIが及ぼす脅威に対抗するセキュリティ戦略を構築していく必要があります。

 フロンティアAIが短時間に大量の脆弱性を発見することで、脆弱性パッチの波が押し寄せ、すべてのパッチを漏れなく適用することが困難になります。こうした状況をふまえ、経営層は金融庁/日本銀行の要請(上述)を参考に、セキュリティ対策の見直しをすべきです。

 特に、パッチの適用は重要度の高いシステムから優先的に行うこと、被害を最小限に抑えるためならば重要度の高いシステムでも能動的なシステム停止までを検討すること、そのための準備としてシステム停止による事業リスクをあらかじめ把握しておくことなどが重要です。

 また、すぐにはパッチ適用ができないシステムが存在することになるため、サイバー攻撃による侵害のリスクも高まります。従来のネットワーク基盤を見直し、侵害を受けても被害を最小限に抑えられるゼロトラストネットワークへの移行も必要です。インターネット側ではZTNA(ゼロトラストネットワークアクセス)やSASEの導入、社内ネットワーク側ではマイクロセグメンテーションや仮想パッチ技術の導入も検討すべきでしょう。

 そして、Mythos Previewの検証で明らかになった「AIによる自律型攻撃の脅威」も現実味を帯びてきています。そのため、攻撃が行われる前に予兆を検知し、先回りして対処できるような先制的サイバーセキュリティ技術の導入や、AIを活用してインシデント対応を高速化させる自律型セキュリティ運用への投資も進めていくことになります。

この記事をシェアしよう

週刊アスキーの最新情報を購読しよう

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この特集の記事