• 問い合わせ
  • (+84) 246.276.3566 | contact@eastgate-software.com
  • 無料デモのご依頼
  • 個人情報の取り扱い
日本語
日本語 English Deutsch
Eastgate Software A Global Fortune 500 Company's Strategic Partner
  • ホーム
  • 会社概要
  • サービス
    • ビジネス・プロセスの最適化
    • オーダーメイドのソフトウェア開発
    • システム・インテグレーション
    • 技術コンサルティング
    • クラウドサービス
    • データ分析
    • サイバーセキュリティ
    • オートメーション&AIソリューション
  • 開発事例
  • 記事一覧
  • 取り組み
    • 社内活動
    • 電子書籍
    • テクノロジー愛好家
  • 採用情報
お問い合わせ
Eastgate Software
  • ホーム
  • 会社概要
  • サービス
    • ビジネス・プロセスの最適化
    • オーダーメイドのソフトウェア開発
    • システム・インテグレーション
    • 技術コンサルティング
    • クラウドサービス
    • データ分析
    • サイバーセキュリティ
    • オートメーション&AIソリューション
  • 開発事例
  • 記事一覧
  • 取り組み
    • 社内活動
    • 電子書籍
    • テクノロジー愛好家
  • 採用情報
お問い合わせ
Eastgate Software
家 テクノロジー愛好家
2025 年 9 月 15 日

サードパーティのサイバーセキュリティリスク:企業のサプライチェーンの盲点を解消

Cybersecurity

サードパーティのサイバーセキュリティリスク:企業のサプライチェーンの盲点を解消

企業がデジタルトランスフォーメーションを加速させるにつれ、サイバーセキュリティリスクは社内システムではなく、パートナー、ベンダー、サードパーティプロバイダーに起因する割合が増加しています。専門家は、分断されたサプライチェーン、クラウド導入のギャップ、そしてAIによる脅威が危険な盲点を生み出していると警告しています。. 

ルーブリックの最高技術・エクスペリエンス責任者(CTxO)であるカビタ・マリアッパン氏は次のように語った。 iTNewsアジア 多くの組織では、サードパーティのエコシステムに対する可視性が不足しており、一貫性のないアクセス制御やベンダーのセキュリティ対策の弱点が未整備のままになっています。リスク管理は、継続的な監視ではなく、年次コンプライアンス調査に限定されてしまうケースが多々あります。. 

クラウドへの移行は課題をさらに複雑化させています。多くの企業は、セキュリティ責任はプロバイダーのみにあると誤解しています。しかし実際には、共有責任モデルでは、特にサードパーティが関与する場合は、企業が構成、アクセス制御、そしてデータを保護する必要があることを意味します。. 

生成型AI(GenAI)の台頭により、リスクはさらに高まっています。脅威アクターはAIを利用して、標的を絞ったフィッシングキャンペーンの作成、経営幹部へのなりすまし、ベンダーのサービスデスクへの不正アクセスを行っています。たとえAIが無害な形で導入されたとしても、ツールがトレーニング目的で機密情報を保存または再利用している場合、機密データが意図せず漏洩する可能性があります。. 

マリアッパン氏は、回復力を強化するために、いくつかの優先事項を強調しました。 

  • ベンダーエコシステムマッピング: ソフトウェア部品表 (SBoM) を使用した「第 4 パーティ」依存関係も含まれます。. 
  • 継続的な検証: デフォルトの信頼から継続的なアクセス検証とテレメトリベースの異常検出に移行します。. 
  • 脅威モデルとリスクスコアリング: サードパーティ環境を介した攻撃パスをシミュレートし、リスク プロファイルを動的に更新します。. 
  • 回復力のある回復: 拡張サプライ チェーン全体にわたって、変更不可能なエアギャップ バックアップ、サードパーティを含むインシデント プレイブック、ゼロ トラストの適用を維持します。. 

将来について、マリアッパン氏は、エージェント AI は、インシデント対応を加速する一方で、効果的に管理されなければ新たなリスクをもたらす可能性がある最先端のテクノロジーであると指摘しました。. 

“「もはや、脆弱なリンクを特定するだけでは不十分です」と彼女は述べた。「サプライチェーンを通じて攻撃がどのように広がるかをモデル化し、被害が発生する前に対処する必要があります。」” 

 

ソース: 

https://www.itnews.asia/news/are-third-party-blind-spots-the-weakest-link-in-enterprise-cybersecurity-chain-620196  

タグ: サイバーセキュリティ
問題が発生しました。もう一度お試しください。.
ご登録ありがとうございます!まもなく、Eastgate Software がお届けする AI とエンタープライズ テクノロジーに関する週刊レポートをお届けいたします。.
共有ツイート

カテゴリー

  • AI(人工知能) (202)
  • アプリケーションのモデル化 (9)
  • 事例 (34)
  • クラウド移行 (46)
  • サイバーセキュリティ (29)
  • デジタルトランスフォーメーション(DX) (7)
  • ディジタル・トランスフォーメーション (17)
  • 電子書籍 (12)
  • ERPシステム (39)
  • フィンテック (27)
  • フィンテック&トレーディング (1)
  • 高度道路交通システム(ITS) (1)
  • ITS(高度道路交通システム) (5)
  • 社内活動 (23)
  • 物流 (1)
  • ローコード・ノーコード (32)
  • 製造 (1)
  • マイクロサービス (17)
  • プロダクト開発 (36)
  • テクノロジー愛好家 (344)
  • 技術コンサルティング (68)
  • その他 (2)

あなたのプロジェクトのアイデアについて教えてください!

毎週のニュースレターにご登録ください

Eastgate Software で常に一歩先を行くには、AI とエンタープライズ テクノロジーに関する最新の記事と戦略を購読してください。.

問題が発生しました。もう一度お試しください。.
ご登録ありがとうございます!まもなく、Eastgate Software がお届けする AI とエンタープライズ テクノロジーに関する週刊レポートをお届けいたします。.

Eastgate Software

デジタル・トランスフォーメーションを推進します。

Eastgate Software 

デジタル・トランスフォーメーションを推進します。

  • サービス
  • 会社概要
  • 取り組み
  • 開発事例
  • お問い合わせ
サービス

開発事例

会社概要

お問い合わせ

取り組み
  • Youtube
  • Facebook
  • Linkedin
  • Outlook
  • Twitter
DMCA.com Protection Status

著作権 © 2024. 無断複写・転載を禁じます。.

  • ホーム
  • 会社概要
  • サービス
    • ビジネス・プロセスの最適化
    • オーダーメイドのソフトウェア開発
    • システム・インテグレーション
    • 技術コンサルティング
    • クラウドサービス
    • データ分析
    • サイバーセキュリティ
    • オートメーション&AIソリューション
  • 開発事例
  • 記事一覧
  • 取り組み
    • 社内活動
    • 電子書籍
    • テクノロジー愛好家
  • 採用情報

問い合わせ
(+84) 246.276.35661
※個人情報に関するお問い合わせメール※
Eメール:contact@eastgate-software.com

  • 無料デモのご依頼
  • 個人情報の取り扱い
無料相談をご予約ください!