ARIAの動作を見る
リストに戻る

サイバーセキュリティはもはや成長産業ではない。

ブログサイバーセキュリティはもはや成長産業ではない。

Introduction

TAG InfosphereのCEOであり、業界の長年の合理的な声であるEd Amorosoは、最近のTAG Talkビデオで力強い発言をしました:

「サイバーセキュリティはもはや成長産業ではない。」

これは私たちが必要としている種類の明確さです。わずか数分で、Amorosoは私たちの多くがすでに知っているが完全には認めていないことを概説しています:

  • アナリスト企業はサイバーセキュリティの爆発的成長という物語を今も売り続けている。
  • 実際、ほとんどのサイバー予算は横ばい、またはむしろ縮小している
  • CISOは今、より多くの人材やテクノロジーを想定することなく、ツールセットを合理化し、成果を優先し支出を最適化することが求められている。

この転換は最初は損失のように感じられるかもしれません、特にサイバーセキュリティの予算ブームの時代に育った人々にとっては。しかし実際、これは成熟の瞬間です。「ただ購入を増やす」時代は、より賢明なものに道を譲りつつあります。

そして、そこにX-Analyticsが適合します。

拡張から最適化へ

長年にわたり、主流の考え方は砂袋のようにツールを積み重ねることでした。保護の層を重ね、それぞれがリスクを低減すると約束していました。しかし、そのすべての支出が実際にエクスポージャーの低減、損失の削減、またはビジネスレジリエンスの向上につながったかどうかを整合させられるCISOはほとんどいませんでした。

今日の現実はより優れたアプローチを必要としています。取締役会とCFOはもはや恐怖を資金提供しません。彼らは価値を求めており、自分たちが理解できる条件で示すことを求めています:ドル、エクスポージャー、セキュリティ投資のリターンです。

それがまさにX-Analyticsが提供するものです。

今必要なもの:財務的明確性

予算が限られた環境では、CISOは量ではなく精度でリードしなければなりません。それは以下を意味します:

  • 財務的な観点から、どの脅威が最も重要かを理解すること。
  • エクスポージャーを測定可能な形で削減するコントロールを優先させること。
  • カバレッジチャートやコンプライアンスのチェックボックスではなく、実際のインパクトに整合させることで重複するツールを合理化すること。
  • 主観的な見積もりではなく、実際の損失データに根ざしたリスク低減モデルを使用して、取締役会に自信を持って報告すること。

X-Analyticsは、サイバーセキュリティの意思決定をビジネスの意思決定に変換することで、これらすべてを可能にします。これはダッシュボードではありません。取締役会、予算レビュー、戦略オフサイトのために構築された、サイバーガバナンスのための新たな視点です。

より良い未来は、より良い質問に裏付けられている

サイバーセキュリティが予算で成長しないなら、規律で成長しなければなりません。そのため、CISOの新しい考え方はこうです:

ツールを更新したり、支出を承認したり、別の能力を追加したりする前に、次を自問してください:

  • これは私たちの財務リスクを測定可能な形で削減しますか?
  • これによって本番環境からツールを削除できますか?
  • CFOに対してその価値を証明できますか?
  • この投資に取締役会での信頼性を賭けられますか?

答えがいいえであれば、再考の時かもしれません。脅威が現実でないからではなく、今や何が重要かを判断するためのより良いツールが手元にあるからです。

最後に

Ed Amorosoのメッセージは警告として見るべきではありません。これは目覚めへの呼びかけです。サイバーセキュリティは成熟しています。私たちも共に成熟する必要があります。

予算が横ばいであることは呪いではありません。より賢明な選択、より強固な正当化、そしてビジネスリスクへのより統合的なアプローチへの触媒です。

X-Analyticsでは、それがずっと私たちが構築してきたものです。