Skip to content

サイバーセキュリテイに関するDavid Lindner(Contrast CISO)の視点 | 2024年4月19日

    
サイバーセキュリテイに関するDavid Lindner(Contrast CISO)の視点 | 2024年4月19日

ポイント #1

組織が犯す最も重大な誤りのひとつは、自分たちは標的ではないと思い込むことだ。このような考え方は特に中堅・中小企業(SMB)に広く見られ、危険なミスとなる。あるレポートによると、SMBの推定69%が過去1年間に少なくとも1回のサイバー攻撃を経験したと報告しており、攻撃の頻度は増加しているという。パスワードマネージャー、二要素認証(2FA)、サイバーセキュリティトレーニングといった基本的な対策を講じていない場合、思っている以上のリスクにさらされている。

ポイント #2

透明性と責任追跡性は引き続き課題であり、米サイバーセキュリティ・インフラセキュリティ庁(CISA)はサイバーインシデントの報告規則をさらに提案(PDF)している。このような新しい規則を追加して提案し始めたことは間違いなく良いスタートだが、報告すべき内容にはまだ主観的な部分が多い。

ポイント #3

パック(アイスホッケーのボール)が向かう先を滑る。開発のスピードと対応力に合わせて、アプリケーションセキュリティ(AppSec)を実践していないとしたら、パックに追いつこうとしているとは言えるだろうか?ランタイムセキュリティこそが、セキュリティリスクに先手を打つ唯一の方法だ。

David Lindner, Chief Information Security Officer

David is an experienced application security professional with over 20 years in cybersecurity. In addition to serving as the chief information security officer, David leads the Contrast Labs team that is focused on analyzing threat intelligence to help enterprise clients develop more proactive approaches to their application security programs. Throughout his career, David has worked within multiple disciplines in the security field—from application development, to network architecture design and support, to IT security and consulting, to security training, to application security. Over the past decade, David has specialized in all things related to mobile applications and securing them. He has worked with many clients across industry sectors, including financial, government, automobile, healthcare, and retail. David is an active participant in numerous bug bounty programs.