Skip to content

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年3月8日

    
サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年3月8日

ポイント #1

会社をサイバーセキュリティの脆弱性から確実に保護するために、定期的に机上演習行っていないのであれば、行うべきだ。 インシデント発生時に実行するための詳細なプロセスを用意するのはいいが、それらのプロセスをテストしたことがなければ、それらが機能するかをどうやって確認できるのだろうか?

ポイント #2

未だにランサムウェアの恐喝の支払いが行われている。UnitedHealth Groupに対する最近の攻撃では、ランサムウェア集団BlackCatによって暗号化されたデータとシステムへのアクセスを回復するために、2,200万ドルを支払ったとされている(ついでながら、この支払によってギャングが内部崩壊し、盗まれたデータの削除の失敗に繋がったとされている)。ランサムウェアによる支払いを止め、さらには違法化しようとする動きが強まっているが、それでも攻撃は止まらない。これについてどう思う?

ポイント #3

2027年までに全CISOの半数がセキュリティ行動/文化プログラム(SBCP)を導入するとGartnerが予測しているが、これは正しい判断だと思う。ユーザを中心としたこのアプローチは、サイバーセキュリティ対策によって引き起こされる摩擦を効果的に減らし、その結果、それが広く受け入れられる可能性と従業員の行動変化の持続性を高める。

David Lindner, Chief Information Security Officer

David is an experienced application security professional with over 20 years in cybersecurity. In addition to serving as the chief information security officer, David leads the Contrast Labs team that is focused on analyzing threat intelligence to help enterprise clients develop more proactive approaches to their application security programs. Throughout his career, David has worked within multiple disciplines in the security field—from application development, to network architecture design and support, to IT security and consulting, to security training, to application security. Over the past decade, David has specialized in all things related to mobile applications and securing them. He has worked with many clients across industry sectors, including financial, government, automobile, healthcare, and retail. David is an active participant in numerous bug bounty programs.