日曜日, 3月 9, 2025
DRAWING TOGETHER
ホーム企業【セキュリティトレーニングがゲーム化!】Anagramが従業員向けサイバーセキュリティトレーニングを提供

【セキュリティトレーニングがゲーム化!】Anagramが従業員向けサイバーセキュリティトレーニングを提供

年次のサイバーセキュリティトレーニングを完了させるよう雇用主が従業員に求めているにもかかわらず、人間によるサイバーセキュリティの侵害は依然として発生しています。ジェネラティブAIがソーシャルエンジニアリングキャンペーンのスケールと個別化を増やすにつれ、この問題はさらに深刻化する可能性があります。

アナグラム、以前はサイファーとして知られていた企業は、これらのキャンペーンの変化に対応できると期待して従業員向けのサイバーセキュリティトレーニングに新しいアプローチを取っています。

ニューヨークを拠点とするこの企業は、企業向けに実地実習形式のセキュリティトレーニングを提供するプラットフォームを構築しました。 このトレーニングには、手軽なビデオや個別のインタラクティブなパズルが含まれており、従業員に疑わしいメールやコミュニケーションを見抜く方法を教えることを目的としています。これらのトレーニングは、年に1度長時間のトレーニングセッションよりも頻繁で魅力的に設計されています。

アナグラムの共同創設者兼CEOであるハーレー・シュガーマンは、テッククランチに対し、これらの活動には社員が自分自身に対する洗練されたキャンペーンを見抜く方法を教えるため、例えば社員に自分自身の個人用フィッシングメールを作成させるなどのタスクが含まれると語りました。

“私たちは、実際には既存のものからほとんど、実際にはほとんど、着想を得ていませんが、” シュガーマンが既存のサイバーセキュリティトレーニングについて述べた。「私たちが本当に取り入れたのは、TikTokからの教訓、DuolingoやKhan Academyからの教訓でした。セキュリティの領域外で非常にうまくユーザー行動を変え、関与させてきたこれらのプラットフォームを見て、OK、どのようにしてその教訓をセキュリティの中で適用できるかを考えました。”

シュガーマンは、元ブルームバーグベータのベンチャーキャピタルだった時に設立した会社にゲーム化されたサイバーセキュリティトレーニングを構築することは最初の目標ではなかったと述べました。

その企業は2022年にサイファーとして立ち上げられ、一定の注目を集めました。しかし、主要情報セキュリティ責任者(CISO)たちは、実際には対処したいセキュリティの問題がもっと大きいことをシュガーマンに伝え始めました:セキュリティ以外の従業員たち。シュガーマンによると、CISOたちは従業員を最も脆弱なセキュリティリンクと表現しています。

“私が彼らの声で聞いた絶望の量が実際に私を驚かせたのですが、” シュガーマンは述べました。「これは彼らにとって解決不可能な問題でした。”

サイファーは、2024年1月に方針転換し、その問題を解決することに焦点を当てるようになりました。現在、スタートアップはその新たな焦点を反映するために名前をアナグラムに変更し、元の製品を段階的に終了するプロセスにあります。アナグラムはこの転換以来急成長を遂げ、トムソンロイターやマスミューチュアル、ディズニーなどの顧客を獲得しています。

アナグラムは、マドローナをリードとし、ジェネラルキャタリスト、ブルームバーグベータ、オペレーターパートナーズなどが参加した1,000万ドルのシリーズAラウンドを最近調達しました。 この企業はこれらの資金を使ってセールスチームを強化し、製品をさらに改善する予定です。 シュガーマンは、これまでに企業のフィッシング失敗率を20%から6%まで減らすことに成功していますが、ゼロにより近づけることができると考えています。

シュガーマンは、アナグラムがサイバーセキュリティ業界にとって非常に興味深い転機で製品を発売したと述べました。 ジェネレーティブAIの進化により、ソーシャルエンジニアリングキャンペーンはかつてないほど個別化されるようになり、人々が何が本物で何がそうでないかを判断することがますます難しくなるでしょう。

“私はその副産物が、従来の電子メールセキュリティプラットフォームが実際にこれらのAIが生成したフィッシュを検知するのがますます難しくなるだろうと思います” シュガーマンは述べました。「その生成とランダム化の能力は非常に強力であり、それに対抗することは本当に、非常に難しい、エンジニアリングの観点から見ても難しいです。”

アナグラムは、企業従業員のメールに配置され、セキュリティ上のスリップアップを予測するよう訓練されるAIエージェントの開発に取り組んでいます。 シュガーマンは、そのエージェントが、例えば誰かに本当にメールでクレジットカード情報を送りたいかどうか尋ねるような行動を行うだろうと語りました。

その間、アナグラムは、パズルやTikTok風のトレーニングビデオが今後も進展を続けることを期待しています。

“人間は愚かではありません、私たちは超高層ビルを建て、宇宙旅行を行いました、” シュガーマンは述べました。「私たちは、メールの疑わしいリンクをクリックしない方法を見つけ出すことができます。”

元記事はこちら

RELATED ARTICLES

返事を書く

あなたのコメントを入力してください。
ここにあなたの名前を入力してください

- Advertisment -
Google search engine

Most Popular

Recent Comments