AIの普及に伴い、最高情報セキュリティ責任者(CISO)やセキュリティ部門の役割が大きく変化しています。
ガートナーの基調講演では、ハイプ・サイクルを活用してリスク管理の新たな視点を提供し、ビジネスと技術の両面で効果的なセキュリティ戦略を構築する方法が示されました。
これにより、企業全体のリスク理解と対応が進化し、より安全な環境が実現できる可能性があります。
記事の概要
AIの普及に伴い、最高情報セキュリティ責任者(CISO)やセキュリティ部門の役割が変化しています。
ガートナーの「セキュリティ&リスク・マネジメント サミット」では、CISOがAI時代に適応するための道筋が示されました。
特に、ハイプ・サイクルを活用し、テクノロジーの成熟度を理解することが重要です。
CISOは、ビジネスのリスクを適切に評価し、投資と保護レベルの関係を明確にする「保護レベル合意」(PLA)や「成果主導型評価指標」(ODM)を駆使する必要があります。
これにより、セキュリティの効果を定量化し、ビジネス側と連携しながらリスク対応を進めることが求められます。
最終的には、セキュリティ投資の成果を明確に示すことで、効果的なリスク管理を実現することが目指されます。
記事のポイント
- AI時代のCISOの役割変化: CISOやセキュリティ部門は、AIの導入に伴い、新たなリスク管理スキルを必要としています。
- ハイプ・サイクルの活用: CISOはハイプ・サイクルを用いて、技術の成熟度を理解し、ビジネス側が適切なリスクを取れるよう支援することが求められます。
- 成果主導型評価指標の重要性: ODMを活用することで、セキュリティの現状評価が可能となり、ビジネス側との効果的なコミュニケーションが促進されます。
詳しい記事の内容はこちらから(引用元)
AIが企業や組織に浸透し始める中でCISOやセキュリティ部門の役割にも変化が生じつつある。ガートナーのバイスプレジデント…
https://japan.zdnet.com/article/35236011/