サイバーレジリエンスは、長年にわたりサイバーセキュリティの中核的な焦点となってきた。
最近、Everpureでサイバーレジリエンス担当プロダクトマネジメントディレクターを務めるBrandon Willitts氏と話をしたところ、人工知能(AI)によって組織のレジリエンス戦略へのアプローチが急速に変化していることが明らかになった。
Willitts氏によると、AIは、まったく新しいセキュリティ問題を生み出しているというよりも、既存の問題を加速させている。
いまだにアイデンティティ管理、脆弱性の修正、構成管理に苦慮している組織では、AI時代にそうした弱点をはるかに速く悪用される可能性がある。
今回の話で特に印象に残ったのは、Willitts氏がAIを「権限を強化されたマシンアイデンティティ」と表現したことだ。
同氏によると、アイデンティティ、アクセス管理、インフラセキュリティに関する基盤的な制御を確立できていない組織では、AIを駆使した脅威によって運用上のリスクが増幅される可能性が高い。
AIは、自動化、コンテキスト分析、運用効率の面で大きな機会をもたらす一方、脅威に対応するために防御側へ残された時間も圧縮する。
Willitts氏は、最新のAI支援型攻撃の中には、侵害から影響発生までわずか15~30分しかかからないものもあると指摘した。
サイバーレジリエンスに関する対話から得られた主なポイント
- AIによってサイバー脅威は加速し、対応時間は圧縮されている。一部の攻撃では、わずか15~30分で影響が発生する。
- サイバーレジリエンスは、単なるセキュリティ運用の枠を超え、事業継続と業務可用性に不可欠な要素へと進化している。
- 正規の認証情報を使うマルウェアレス攻撃により、バックアップの検証、イミュータブルな復旧、復旧テストの重要性が高まっている。
- セキュリティの複雑化と分断されたツールが運用上の隙間を生み出し、攻撃者はエンタープライズ環境全体でそれを悪用できる。
サイバーレジリエンスがビジネス上の優先事項になりつつある理由
今回の対話では、サイバーレジリエンスが従来のセキュリティ運用の枠を超え、事業継続やサービス可用性と密接に結びつくようになっている点についても議論した。
Willitts氏は、特に医療、金融、電子商取引など、デジタルサービスの提供が収益や顧客の信頼に直接影響する業界では、ダウンタイムが組織にとって存亡に関わるリスクになりつつあると強調した。
同氏によると、多くの組織は歴史的に、サイバーセキュリティ、災害復旧、事業継続を、異なるチームと予算を持つ別々の機能として扱ってきた。
しかし現在、そうしたサイロ化が運用上の負債となっている。
Willitts氏は、すべてのセキュリティインシデントは最終的には可用性のインシデントであると述べ、組織はセキュリティ、サイト信頼性エンジニアリング(SRE)、復旧運用をより緊密に連携させなければならないと指摘した。
マルウェアレス攻撃が明らかにする復旧準備の実態
今回の対話で取り上げた例の1つは、Fortune 100企業に対するマルウェアレス攻撃で、コンピューティング環境の大部分が破壊された事例だ。
攻撃者は従来の方法でランサムウェアを展開するのではなく、正規の認証情報と既存のアクセス権を利用して重要なシステムとデータを消去した。
Willitts氏によると、攻撃者は実質的に環境内で認証済みユーザーとして活動していたため、マルウェアが存在しなかったことで従来の防御制御の有効性が低下した。
その組織が復旧できたのは、データの分離されたコピーを複数維持するとともに、イミュータブルな復旧機能を備えていたからだ。
Willitts氏は、復旧可能性の検証がサイバーレジリエンスで最も重要な要素の1つになりつつあると強調した。
同氏は、組織が現実の状況下で復旧手順を定期的にテストせずに、危機の際にもバックアップが機能すると考えていることが多いと警告した。
サイバーセキュリティの基本がなお重要な理由
対話を通じて、Willitts氏は「基本を徹底する」ことの重要性に繰り返し立ち返った。
同氏は、組織が優先すべき基盤的なベストプラクティスとして、MFA、ゼロトラスト、イミュータブルなバックアップ、オフサイトレプリケーション、強固なIAM、セキュリティ環境内の不要な複雑さの削減などを挙げた。
この話を聞いて、NFLでプレーし、スーパーボウルを制した友人と何年も前に交わした会話を思い出した。
勝利の鍵は何かと尋ねると、彼の答えはシンプルだった。「基本を本当にうまく実践したんだ」
この考え方は、サイバーセキュリティにもそのまま当てはまる。
組織はしばしば最新のツールに注目する一方で、多くのインシデントがそもそも深刻化するのを防ぐ基盤的な制御を見落としている。
複雑さがセキュリティリスクになりつつある理由
Willitts氏は、複雑さそのものが重大なセキュリティリスクになることも多いと強調した。
接続されていないセキュリティツールやクラウド環境、重複するプラットフォームを過剰に運用している組織では、攻撃者に悪用される隙間が生じる。
Willitts氏によると、テクノロジー間のつなぎ目が、エンタープライズのセキュリティアーキテクチャにおける最も弱い点になることが多い。
AIがソフトウェアサプライチェーンセキュリティを変える理由
AIがソフトウェアサプライチェーンセキュリティに及ぼす影響も、今回の対話における主要なテーマだった。
Willitts氏は、ソフトウェアサプライチェーンセキュリティを、現在組織が直面している最も難しいサイバーセキュリティ問題の1つと説明した。AI搭載コーディングアシスタントやバイブコーディングによって、ソフトウェア開発が大規模に加速していることが背景にある。
AIによって開発者はより速くコードを書けるようになる一方、エンタープライズ環境に入り込む可能性のある安全でないコードの量も増加している。
同氏は、ソフトウェアサプライチェーンのリスクを解決するために、単一のセキュリティツールに依存することはできないと警告した。
その代わりに、CI/CDパイプライン、オープンソースの依存関係、開発者のワークフロー、アプリケーションセキュリティの実践状況を多層的に可視化する必要がある。
組織は、安全な開発手法を開発者にとってより簡単で利用しやすいものにすることに引き続き注力し、安全でない行動やリスクの高い回避策が生じる余地を減らすべきだ。
サイバーセキュリティはマシンスピードの防御へ向かう
Willitts氏は今後、AIが攻撃側と防御側のサイバーセキュリティ運用の双方を変革し続けると考えている。
セキュリティチームは自動化とAI主導のワークフローによって効率を高められる可能性があるが、組織は従来の人主導の対応プロセスも見直さなければならない。
同氏は、現代の脅威には、手作業によるエスカレーション経路や事後対応型の調査だけに頼るのではなく、マシンスピードでの検知と対応能力がますます求められていると指摘した。
サイバーレジリエンスが新たなセキュリティの優先事項になる理由
AIを駆使したサイバー攻撃が高速化・自動化する中、組織は侵害防止と並んで運用レジリエンスをますます重視するようになっている。
現代のサイバーレジリエンス戦略では、迅速な復旧、業務継続、バックアップの検証、障害発生時の顧客信頼の維持が重視される。
多くのセキュリティチームにとって、効果的な対応・復旧能力は今や、脅威の検知・防止と同じくらい重要だ。





