サイバーインシデントの影響は単なるITトラブルにとどまりません。調査では、香港企業の18%がサイバー攻撃によって1日以上の業務停止を経験したと回答しています。
QBEのグローバル研究でも、世界全体で約7社に1社がサイバー事件によって丸1日以上の業務停止を経験したと報告されています。
短時間の停止でも、次のような連鎖的な影響が起こり得ます。
そのためサイバーセキュリティは、IT部門だけでなく経営レベルのリスク管理課題として扱われるようになっています。
サイバーリスクが拡大する一方で、香港の企業はAIの導入に非常に前向きです。
調査では、
企業はAIを活用して、次のような分野での改善を期待しています。
ただし、新技術の導入スピードが速いほど、サイバー攻撃の「攻撃面(アタックサーフェス)」も広がる傾向があります。
調査は、AI関連のサイバーインシデントがすでに企業に影響を与えていることを示しています。
セキュリティ研究者の間では、生成AIが次のような攻撃手法を強化する可能性が指摘されています。
つまりAIは、企業の生産性を高めると同時に、攻撃者側の能力も拡張していると考えられています。
今回の調査で特に重要なポイントは、AIへの期待とサイバー対策の実行力のギャップです。
多くの企業がサイバーリスクを認識しているものの、次のような基本的な対策が十分に整っていないケースがあると指摘されています。
特にサプライチェーンのリスクは深刻です。調査によると、香港とシンガポールの企業のほぼ半数がサプライチェーン経由のサイバー攻撃を経験しています。
企業が外部ベンダーやクラウドサービスに依存するほど、パートナー企業の弱点が攻撃の入口になる可能性が高まります。
今回のQBE調査が示すポイントは明確です。
今後、AIが企業活動にさらに深く組み込まれるほど、イノベーションとサイバー耐性(レジリエンス)のバランスが企業競争力を左右する重要な要素になるとみられています。