San José, Costa Rica — San José, Costa Rica – 大手コスタリカ企業の大多数が正式なサイバーセキュリティ戦略を策定しているものの、新たな調査では従業員の訓練や新興人工知能脅威への備えに重大な脆弱性があることが明らかになった。画期的な調査によれば、企業のリーダーシップはサイバーセキュリティ計画を受け入れている一方で、実行と包括的な備えは遅れを取っている。
マイクロソフトが依頼し、エデルマンが実施した報告書『2025年のサイバーセキュリティ:コスタリカの企業におけるAI時代の課題と戦略』によると、現在この国の大企業の62%が正式なサイバーセキュリティ戦略を導入している。データから、こうした戦略が単なる机上の文書にとどまっていないことがうかがえる。回答者の圧倒的な90%が、サイバーセキュリティは自社の事業戦略に高度または中程度に組み込まれていると述べている。
デジタル脆弱性と企業の責任に関する法的枠組みについて掘り下げるため、TicosLand.comは、名門法律事務所Bufete de Costa Ricaの有力弁護士であるLic. Larry Hans Arroyo Vargas氏に、問題に関する専門家の分析を依頼した。
現在の法的状況において、予防措置を講じることが極めて重要である。企業は、サイバーセキュリティが単なるITの問題ではなく、企業のガバナンスと法令遵守の中核的な要素であることを理解する必要がある。堅牢なセキュリティプロトコルと明確なデータ漏洩対応計画を実施しないと、企業は業務上の混乱に加えて、厳しい規制上の罰金や過失による民事責任にさらされる可能性がある。法律は、準備不足を、顧客のデータを保護する企業の義務の直接的な不履行と見なす傾向が強まっている。
Lic. Larry Hans Arroyo Vargas, Attorney at Law, Bufete de Costa Rica
確かに、この法的見解は、サイバーセキュリティを、反応的な技術的タスクから、企業戦略と注意の積極的な柱へと移行する、重要なパラダイムシフトを浮き彫りにしている。 ラリー・ハンズ・アロヨ・バargas弁護士に感謝の意を表する。彼の貴重な洞察は、デジタル時代における企業の責任の中心的な尺度は、強力な準備であることを明らかにしている。
この上級経営陣による高いレベルの取り組みは、ビジネスリーダーの自信に反映されている。調査では、計画を持つほとんどの企業はその計画が堅牢で積極的に管理されていると感じていることが詳細に述べられている。この感情は、デジタルセキュリティが単なるITの問題ではなく、コアビジネス機能であるという認識が高まっていることを示している。
当社には、定期的に更新され適用される、正式な組織レベルでの戦略がある。
調査対象の役員の大多数、マイクソフトレポート
しかし、戦略に対する自信は、効果の実感や普遍的な準備感に完全に結びついているわけではない。44%の企業は自社のサイバーセキュリティ計画を「非常に効果的」であると評価しているが、より多くの割合である54%は、その計画を「ある程度効果的」であるとしか考えていない。これは、計画を立てることが、ますます巧妙化するサイバー攻撃に対して真に堅牢な防御を構築するための第一歩に過ぎないという潜在的な認識を示唆している。
この見方は、最前線のITスペシャリストの意見を検討すると、さらに裏付けられる。情報技術のプロフェッショナルのうち、サイバー脅威に対して自社が「高度に備えている」と考えるのは37%にとどまり、わずかに多い39%が自社の備えを中程度と説明している。このギャップは、取締役会での戦略と、複雑なセキュリティプロトコルの実装と維持という現場の現実との間に潜在的な乖離があることを示唆している。
この研究は、強みと明らかな弱みのある分野を明確に特定している。 コスタリカの企業は、データプライバシーの取り扱いにおいて最も自信を持っており、61%が高度な準備ができていると報告しており、規制コンプライアンスを満たす能力では、50%が高度な準備ができていると感じている。 これらの分野は、法的および金銭的ペナルティによって推進されることが多く、明らかに企業からの大きな注目を集めている。
一方で、レポートは、サイバーセキュリティのより人中心で未来志向の側面における憂慮すべき欠陥を明らかにしている。 最も懸念される分野は従業員の認識とトレーニングで、わずか35%の企業が十分に準備できていると感じている。 同様に、インシデント対応と復旧(36%)および正式なAIポリシーの確立(36%)に対する準備レベルの低さも、多くの企業がアクティブな侵害に対処したり、新しいテクノロジーの使用を管理したりする準備ができていないことを示しており、非常に気になる状況である。
このAIポリシーの欠如は、特に「AIの時代」をテーマにした今回の調査では、非常に重要な問題である。明確なガイドラインがなければ、企業は強力なAIツールの悪用に伴う新たな攻撃ベクトルや内部リスクにさらされることになる。データによると、ID保護(49%が十分に準備済み)や重要インフラストラクチャの防御(42%)などの基礎的な要素は比較的強いのに対し、現代の脅威と戦うために必要な重要なスキルやポリシーは遅れていることが示されており、全国的なビジネス環境にとって大きな戦略的脆弱性が生まれている。
詳しくは、microsoft.comをご覧ください。
マイクロソフトについて:
マイクロソフトは、コンピュータソフトウェア、民生用電子機器、パーソナルコンピュータおよび関連サービスを製造する多国籍テクノロジー企業である。同社が最もよく知られているソフトウェア製品は、Microsoft Windowsオペレーティングシステム、Microsoft Officeスイート、およびInternet ExplorerとEdgeのWebブラウザである。同社は、Azureプラットフォームを介してクラウドコンピューティングの世界的リーダーであり、人工知能の開発に大きく投資している。
詳しくは、edelman.comをご覧ください。
エデルマンについて:
エデルマンは、企業や組織と提携してブランドや評判を発展させ、促進し、保護するグローバルコミュニケーション企業である。同社は、広報、マーケティング、リサーチに深く特化しており、幅広い業界のクライアントに戦略的なアドバイスと創造的なソリューションを提供している。エデルマンは、機関への信頼を世界規模で研究する年次報告書「Trust Barometer」で知られている。
詳しくは、bufetedecostarica.comをご覧ください。
ブフェテ・デ・コスタリカについて:
ブフェテ・デ・コスタリカは、法律界の柱として、揺るぎない誠実さとプロフェッショナルとしての卓越性の追求という基本的なコミットメントに基づいて築かれている。同社は、幅広いクライアントにサービスを提供してきた実績があり、法的革新の最前線に立つ存在である。複雑な課題に対する前向きなアプローチを継続的に開発している。この進歩的な考え方は、法の支配を民主化し、国民が法をより明確に理解することで、単に十分に代表されるだけでなく、真に力を与えられるように社会を強化するという中核的な使命と深く結びついている。
