小売業界、サイバー攻撃から1年 変化したセキュリティ対策の実態

テクノロジー

英国小売業界を揺るがした大規模サイバー攻撃から1年が経過した。決済大手Elavonの専門家への取材を通じて、小売業界のセキュリティ対策がこの1年でどのように変化したか、そして依然として残る課題について明らかになった。従来の境界型セキュリティはもはや機能せず、ゼロトラストアーキテクチャの採用が加速している一方、ツールの乱立による断片化や、経営層の技術理解不足といった組織的な課題が浮き彫りとなっている。

  • 1年前、英国小売業界は一連の高度なサイバー攻撃に見舞われ、ECプラットフォームの停止やサプライチェーンの混乱を招いた。
  • Elavonの欧州顧客データセキュリティ責任者Candice Pressinger氏は、境界型セキュリティはもはや通用しないと指摘する。
  • 攻撃を機に、継続的な検証を前提とするゼロトラストアーキテクチャの採用が加速した。
  • 世界の企業の約63%が部分的または全面的にゼロトラストを導入済みとされる。
  • 小売企業は平均して約5つのセキュリティ・不正対策ツールを使用しており、数年前の4つから増加している。
  • ツールの増加が必ずしも防御力の向上につながらず、システム間の連携と統合が重要とされる。
  • 英国小売業界は昨年、不正行為により11億ポンドの損失を被ったと推計されている。
  • 過度に厳格な不正対策は正規顧客の離脱を招き、売上損失につながるとの指摘がある。
  • Elavonのvice presidentであるJohn Dobson氏は、経営層の技術理解不足が最大の課題であると述べた。
  • AI戦略への経営層の自信は2024年の69%から2025年には58%へ低下しており、短期的なリスクとなっている。

着目点:本記事は、サイバー攻撃を単なる技術的脅威としてではなく、経営課題として捉える視点を提供している。特に、ツールの数を増やすことよりも統合と意図を重視する姿勢、セキュリティを売上の足かせではなく成長のレバーと位置づける発想の転換は、流通・消費財業界の経営者にとって示唆に富む。また経営層の技術理解不足が最大のリスク要因であるという指摘は、日本企業においても経営陣のデジタルリテラシー向上が急務であることを改めて示している。

注釈:本記事は、AIを活用して作成しています。

元記事:こちら

コメント

タイトルとURLをコピーしました