-

KnowBe4の年次フィッシングベンチマーキング調査レポートによると、人的要素を重視することが、引き続きサイバー脅威に対する最善の防御策

サイバー脅威への耐性を高めるセキュリティー意識向上トレーニングと、フィッシングシミュレーションテストの間に明確な関連性があることが判明

フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- セキュリティー意識向上トレーニングとフィッシング・シミュレーションのための世界最大プラットフォームを提供するKnowBe4は、フィッシングやソーシャルエンジニアリング詐欺の被害を受けやすい従業員の率を示すPPP(Phishing Prone™ Percentage:フィッシング詐偽ヒット率)を測定する、2024年度版業界別フィッシングベンチマーキング調査レポートを発表しました。

今年のレポートでは、全業界を対象にしたベースラインテストの結果、セキュリティー意識向上トレーニング未実施の状態で、従業員の34.3%が悪意のあるリンクをクリックしたり、詐欺的な要求に従ったりする可能性があることが分かりました。これは2023年版レポートの数字を1%以上上回っており、サイバー脅威の防衛に関して生じる人的リスクを軽減する上で、組織に強力なセキュリティー文化を構築することの重要性が際立ちます。

KnowBe4は、19業界5万5,675組織の1,190万人以上のユーザーを対象とする、5,400万回以上のフィッシングシミュレーションテストを分析しました。その結果得られたベースラインPPPは、KnowBe4のセキュリティートレーニングをまったく実施していない組織で、テスト期間中にシミュレーションのフィッシングメールのリンクをクリックしたり、感染した添付ファイルを開いたりした従業員の比率を測定したものです。

同レポートは、フィッシングセキュリティーのシミュレーションテストとセキュリティー意識向上トレーニングを統合すると効果的だという、重要な事実を強調します。最初のベースラインテストの後、定期的なセキュリティー意識向上トレーニングとテストを実施した組織では、90日以内に平均PPPがわずか18.9%に低下しました。12か月の継続的なトレーニングとテストの後では、PPPがさらに4.6%まで急減しました。これらの結果は、サイバーセキュリティー文化を変革するには、まず既存の習慣を打破し、より安全な習慣を取り入れる余地を作る必要があることを示しています。従業員が新しい行動を受け入れ始めると、それが習慣となり、時間とともに組織文化を形成する標準的な慣行へと進化し、やがて日々の業務で本能的にセキュリティーを優先する従業員が生まれるのです。

本レポートでは、PPPが相対的に高く、サイバー脅威に対して特に脆弱な業界や、セキュリティー意識向上トレーニングの差し迫った必要性についても議論しています。PPPが最も高い高リスク分野は今回も医療・製薬業界で、中小規模組織と大規模組織のPPPがそれぞれ34.7%と51.4%でした。中堅組織では、ホスピタリティ業界が39.7%と、過去3年で2回目の首位になりました。

本レポートは、サイバーセキュリティーにおける人的要素の重大な役割を改めて強調します。サイバー攻撃の防止や復旧にはテクノロジーが重要ですが、依然として人的エラーがデータ漏洩の大きな原因となっています。実際、ベライゾンの2024年度データ漏洩/侵害調査報告書によると、データ漏洩の68%が偶発的な行為、窃取された認証情報の使用、ソーシャルエンジニアリング、悪意のある権限乱用によって生じています。昨年の74%からは改善したものの、組織は引き続き、サイバー脅威から守るための人的ファイアウォールの強化に注力しなければなりません。

今年のレポートは、新たな脅威ベクトルとして、一部の業界で急速にAIの導入が進んでいることにより、強力なサイバーセキュリティー対策をせずに導入した場合の追加的リスクが生じていることも強調しています。

KnowBe4のCEOであるストゥ・シャワーマンは、次のように述べています。「データは嘘をつきません。定期的かつ集中的なセキュリティートレーニングにより、潜在的なサイバー脅威への従業員の対応のしかたが再形成されます。当社の目標は、従業員が本能的にセキュリティーを第一に考えるように、教育して行動を変えることです。また、AIの影響で、より高度なサイバー脅威が出現していることを確認しています。トレーニングは必要不可欠なのです。」

今年のレポートでは、北米、南米、欧州、英国とアイルランド、アフリカ、アジア、オーストラリア、ニュージーランドの国際的なフィッシングベンチマークも調査しています。

KnowBe4の2024年度版業界別フィッシングベンチマーキング調査レポートのダウンロードは、こちらをクリックしてください。

KnowBe4について

KnowBe4は、セキュリティー意識向上トレーニングとフィッシングシミュレーションのための世界最大のプラットフォームを提供している企業であり、当社のプラットフォームは世界中の6万5,000以上の組織で使用されています。ITおよびデータセキュリティーの専門家であるストゥ・シャワーマンによって設立されたKnowBe4は、新しい流儀のセキュリティー意識向上トレーニング手法を通じ、ランサムウエア、CEO詐欺、その他のソーシャルエンジニアリング戦術に関する意識を高めることで、セキュリティーの人的要素に対処できるよう組織を支援しています。国際的に著名なサイバーセキュリティーの専門家であり、KnowBe4の最高ハッキング責任者であるケビン・ミトニックは、十分な裏付け記録のあるソーシャルエンジニアリング戦術に基づいて、KnowBe4のトレーニング法のデザインを支えました。KnowBe4プラットフォームは、それによりエンドユーザーが最後の防衛ラインとして動員され、セキュリティー文化の強化と人的リスクの低減がもたらされることで、組織の信頼を得ています。

本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。

Contacts

For more information please contact:
Kathy Wattman at pr@knowbe4.com
727-474-9950

KnowBe4



Contacts

For more information please contact:
Kathy Wattman at pr@knowbe4.com
727-474-9950

More News From KnowBe4

KnowBe4、社長兼CEOにブライアン・パルマを任命

フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人間リスク管理を可能にするサイバーセキュリティ・プラットフォームで世界的に知られるKnowBe4は、サイバーセキュリティ業界での経験豊富なブライアン・パルマが5月5日付けでKnowBe4の社長兼最高経営責任者(CEO)に就任すると発表しました。KnowBe4の創設者で現CEOのストゥ・シャワーマンは、取締役会長の役割に移行します。 パルマは技術系役員として25年を超える経験を持っており、収益性のある成長の促進、カスタマー・エクスペリエンスの向上、機敏な企業運営によって世界的なテック企業の規模拡大を実現してきた業績が高く評価されています。直近では、FireEyeとMcAfee Enterpriseの統合によりサイバーセキュリティ市場をリードする数十億ドル規模の企業となったTrellixのCEOを務めました。Trellixに入社する前は、シスコ、ボーイング、EDS、ペプシコ、USシークレット・サービスを含む世界有数の組織を率いて、極めて重要な技術的・ビジネス的革新を起こしてきました。パルマはデュー...

KnowBe4の新たなレポートによって、認証情報の盗難が世界の小売業界で最も懸念される問題になっていることが明らかに

フロリダ州、タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 世界的に有名なサイバーセキュリティ・プラットフォームであり、人間リスク管理に包括的に対応するKnowBe4は、「2025年グローバル・リテール・レポート」を発表しました。同レポートでは、小売業界を標的にしたサイバー犯罪者の戦術に顕著な変化があることが明らかになっており、フィッシング攻撃を通じて行われることが多い認証情報の収集が主要な脅威となり、2023年における全てのデータ侵害のうち38%を占めました。一方、支払いカード情報の盗難は25%に減少しました。 調査によると、小売業界におけるサイバー攻撃が急増しており、2023年の攻撃頻度は前年と比べて56%増加しました。このことから、小売業界はサイバー犯罪者の標的となる上位5業界に入ることとなります。2024年の小売業界におけるデータ侵害の平均被害額は348万ドルに達し、2023年と比べて18%増加しました。 レポートの主な調査結果は以下のとおりです。 現在、認証情報の盗難が全てのデータ侵害のうち38%を占めている一方で、支払いカード情報の盗難は25%に...

KnowBe4、人を標的としたサイバー攻撃を軽減するための脅威ラボによる調査・分析イニシアチブを立ち上げ

米フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人的リスク管理で世界的に知られたサイバーセキュリティ プラットフォームであるKnowBe4は、人を標的としたサイバー攻撃を軽減するための新たな脅威ラボの設立を発表しました。 この取り組みは、専門家による分析とクラウドソースによる情報を組み合わせ、メールによる脅威とフィッシング攻撃の研究とリスク軽減に特化します。KnowBe4脅威ラボのサイバーセキュリティの研究者とアナリストは、最新のフィッシング手法を発見して調査し、これらの脅威に先手を打つことで対抗するための戦略を開発します。 KnowBe4でセキュリティ意識啓発を担当しているマーティン・クレーマーは、「KnowBe4脅威ラボは、人的リスク管理に関する新たなサイバーリスクの実用的情報を提供する上で重要な一歩となります。この知識は、世界的な脅威の継続的監視と状況の徹底的な調査に基づくものです」と述べています。 KnowBe4脅威ラボ初の出版物「Using Genuine Business Domains to Harvest Credenti...
Back to Newsroom