Report

Generative AI for the CISO: A Proactive Approach for a Reactive Season (JP)

2024年における生成AIと最高情報セキュリティ責任者(CISO)の関係を予想する。
/

2023 年、金融機関や金融ソリューション・ベンダーが参画する様々なサイバーセキュリティ・イベント/プレゼンテーション/リスクに関する論議で、生成 AI の影響が取り上げられた。各企業の CISO は、生成 AI に関するハイプ(熱狂)が、過剰反応や混乱を助長していると感じている。生成 AI(更に AI 全般)に対して CISO はどのように考え行動すべきだろうか。2024 年は、ビジネスからの圧力も加わり、CISO にとって生成 AI への対応を進める年となるだろう。

本レポートでは、CISO が企業全体のサイバーリスクに目を配りながら、AI を活用した積極的な防衛策強化を解説する。執筆にあたっては、2023 年第3四半期に実施した弊社金融機関/保険会社の CISO28 名で構成するサイバーセキュリティ・エグゼクティブ・カウンシルへの調査を中心に、2023 年全般を通じて得られた知見をまとめた。

弊社 Cybersecurity Service のお客様は、このレポートをダウンロード頂けます。

本レポートでは、Google Bard、Microsoft Copilot、IBM watsonx に言及しています。

Related Content

Top 10 Trends in Risk, 2024: Unleashing Innovation Against the Rising Threat Landscape (JP)

不透明な経済環境や地政学的脅威が懸念される中、金融機関や金融サービス企業にとっては、ビジネスの不確実性とボラティリティが高まり、リソースや予算へのプレッシャーも強まっている。 サイバー犯罪者は新たな攻撃手段を次々に考案している。これらに対応しつつガバナンス/リスク/コンプライアンスを確実に遵守し、更に社内や顧客のニーズに応えることは、まさに「綱渡り」のような状況となる。2024年、不正防止部門/マネーロンダリング対策部門やCISO(最高情報セキュリティ責任者)は、このような環境下での業務遂行を強いられるだろう。 本レポートでは、2024年における不正防止/AML/サイバーセキュリティに関するトレンド・トップ10を解説します。 トップ10トレンド 生成AIを「諸刃の剣」と捉え、活用方策を考える必要がある 生成AIがサイバーセキュリティ強化に役立つかどうかを確認すべく、積極的に評価を実施し活用戦略を考える必要がある。 リスク管理部門の責任者/CISOの81%は、犯罪者の生成AI活用が企業の防衛に先行するだろうと認識している。 金融犯罪防止の分野でも、生成AIの積極的な活用が求められる 金融犯罪防止チームは、生成AIを活用して業務の効率化/自動化/サイロ化への対処/コスト削減を積極的に進めなければならない。 金融詐欺(オレオレ詐欺等)の増加に対処するために、コンソーシアム(共同体)アプローチが注目されている 金融機関に対し金融詐欺被害への対処を求める声が高まるにつれ、コンソーシアム・ベースのソリューション導入の機運が高まっている。 不正防止部門の57%が金融詐欺の備えが不十分だと認識している。 金融業界は、デジタル・アイデンティティに関するセキュリティ対策で当局に先行している プライバシー保護に配慮した最新のテクノロジーにより、金融機関は安全を確保しながら個人のアイデンティティ情報をやりとり出来るようになった。 「パスキー」と汎用IDプラットフォームの組み合わせへの注目高まる 不正侵入の防止と社員/パートナー企業/顧客のデジタル・エクスペリエンス向上を狙って、パスキーと汎用IDプラットフォームを組み合わせた対策の検討が進むだろう。 認証手段に「選択肢」を提供する必要性が認められつつある 金融機関は、カスタマー・エクスペリエンスの観点から顧客に厳密な認証を求める従来型方策から脱却し、選択肢の提供を検討するだろう。...
不正防止/AML/サイバーセキュリティの各分野で 新たな脅威が次々に登場しており、防衛手段も絶え間のない革新が必要である
|
|

Datos Insights’ Sixth Annual Financial Crime & Cybersecurity Forum: Cyber Highlights (JP)

Datos Insights が2023年9月に開催した第6回金融犯罪サイバーセキュリティ・フォーラムでは、本年度よりサイバーセキュリティに特化したトラック(5つのセッション)を新設した。12名のパネリストに登壇頂き、様々な角度の会話が交わされ、CISO/サイバーセキュリティ責任者とビジネス・サイドの密接な連携の必要性が強調された。これは今後更に強まると想定される。 本レポートでは、2日間のイベントを通じて浮かび上がったサイバーセキュリティに関する主要テーマと、それらに対する対策/教訓/洞察などをご紹介する。金融不正/AMLに関するセッションのまとめは、同時に発行した姉妹レポート「金融犯罪編」をご参照頂きたい。 弊社 Cybersecurity Service 或いは Fraud & AML service をご契約のお客様は、本レポートをダウンロード頂けます。 本レポートでは、Arkose Labs、Field Effect、Mastercard、Okta に言及しています。
第6回金融犯罪サイバーセキュリティ・フォーラム報告(サイバーセキュリティ編):テクノロジーの進展や国際情勢の不安定化など様々な要因により金融機関でのサイバーセキュリティ・リスクは急拡大している。
|

Get Summary Report

"*" indicates required fields

This field is for validation purposes and should be left unchanged.
Name*