大規模な支出にもかかわらず、ほぼすべての英国企業がサプライチェーン攻撃の被害に - BetaNews

コンテンツ
キーインサイト
この報告書は3つの重要な事実を強調しています。
昨年調査対象となったほぼすべての英国企業がサプライチェーンの侵害を受けており、英国の侵害率は支出増加にもかかわらず世界で最も高いままであること、そしてAIの導入がベンダー監視のために大幅に拡大する見込みであることです。
直接関与する主要な利害関係者には上級ITリーダーやベンダー管理チームが含まれ、間接的に影響を受けるグループには安全なサプライチェーンに依存するビジネス幹部や運用スタッフが含まれます。
即時の影響としては、侵害事件の増加が業務を混乱させ脆弱性を露呈させていることが挙げられ、より広範な業界への影響としては複雑なベンダーエコシステムに依存するセクター全体でリスクが高まっていることが示されています。
歴史的な類似例として、現在の英国の状況は2017年のNotPetya攻撃に似ており、これも事前の投資にもかかわらずシステム的なサプライチェーンの弱点を露呈し、統合的なリスクアプローチの必要性を強調しています。
楽観的には、AIの統合強化により、積極的な脅威検出や自動化による回復力の向上の機会が提供されます。
一方で、経営陣の関与や内部協力の改善に失敗すると脆弱性が悪化し、高額な侵害につながる可能性があります。
規制の観点からは、3つの推奨事項が浮かび上がります。
リーダーシップの責任を高めるために定期的な経営陣レベルの報告を義務付けること、リアルタイムのリスク管理のためにAI駆動の継続的監視の採用を奨励すること、そして重要なサプライチェーン要素を優先するためにベンダーの階層基準を標準化することです。
経営陣の関与を優先することは複雑さが低いものの大きなリスク削減効果があり、AI統合はより多くのリソースを必要としますが変革的な成果をもたらし、ベンダー階層の標準化はプログラムの効果を高める基盤的な管理策として機能します。