
自動化システムが重大なサイバーセキュリティインシデントを検出した場合、「重大な事態となる可能性あり」の対応は直ちに開始されるべきです。
これは、検出から修復までのギャップを縮小するのではなく、縮める必要があるためです。
特に、自動化ツールは手動から自動化へと移行してきました。
しかし現在、セキュリティチームは、AIのスピードで自社の環境で何が起こるかを理解することが求められています。
SECは最近、企業に対し重大なサイバーセキュリティインシデントを4日以内に開示することを義務付ける拘束力のある運用指令26-04を発行しました。
セキュリティチームは、自動化によってどれだけ迅速に対応できるかを知る必要があります。


コメント