このページの本文へ

前へ 1 2 次へ

投資実態、組織体制、被害経験など「2016年 国内企業の情報セキュリティ対策実態調査」発表

企業規模を問わず情報セキュリティ責任者の設置を、IDCが提言

2016年04月18日 07時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

「サイバー保険」加入済み企業は約1割、今後加入する企業は増加へ

 この1年間で自社が遭遇したセキュリティ被害については、「ウイルス感染」が20.6%、「サーバーへの不正侵入」が10.6%、「情報漏洩」が8.7%などとなっている。また、被害を受けた資産としては「クライアントPC」が58.8%、「ファイルサーバー」が36.8%、「Webアプリケーションサーバー」が21.4%など。

 登坂氏は、昨年度の調査結果との比較から、攻撃の様相が変化していることを指摘した。ウイルス感染(ただし検知できたもの)が減った一方で、サーバー不正侵入や情報漏洩は増えている。またPC以外の、攻撃者にとってより価値が高いサーバーや制御システム、デバイスへとターゲットがシフトしつつある動きが見受けられる。

この1年間で遭遇したセキュリティ被害、および対象となったIT資産(Source:IDC Japan,4/2016)

 加えて、社内従業員ではなく「外部第三者からの報告」によって被害が発覚するケースが増えているほか、攻撃活動の潜伏化に伴い被害の発見から収束までにかかる時間もより長期化したことがわかっている。

 なお、情報漏洩などで発生した被害を補償する「サイバー保険」の加入済み企業は13.6%だった。今後の加入を予定、または検討している企業は36.1%に上り、「今後、国内企業でもサイバー保険加入率は高まる」(登坂氏)ものと予測されている。

 調査結果全体を通して登坂氏は、業種や企業規模にってセキュリティ対策導入の進捗度合いに「二極化」が進んでいることを指摘した。セキュリティ対策の進んでいる大企業そのものではなく、対策の遅れているサプライヤー(取引先企業)への攻撃も頻発していることから、サプライチェーン全体、あるいはグループ内/業界内などでセキュリティ対策レベルを平準化していく必要があることも提言している。

■関連サイト

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    情シス人材不足でも「採用予定なし」中小企業の意見/“従業員発のSNS炎上”6割の企業が懸念/「SNS疲れ」利用を減らす効果的方法、ほか

  2. 2位

    ビジネス・開発

    「Gemini Enterprise」に大規模導入の波 ― SOMPO・NTTデータ・Skyが描く“エージェント企業”への進化

  3. 3位

    sponsored

    キャッシュレス決済の利用シーンを広げる 三井住友カードの「stera terminal light」とソフトバンクのIoT回線

  4. 4位

    Team Leaders

    Power AutomateでSharePointリストにある申請データ一覧をメール送信する方法

  5. 5位

    YouTube

    ぶっちゃけ、あのSaaSってどう!? 情シスがガチ格付け! 本当に使えるツールを決める最強SaaSティア決定戦!!

  6. 6位

    ITトピック

    北米での成長率がすごすぎる NinjaOneとはいったい何者だ?

  7. 7位

    データセンター

    「関東・関西に次ぐDC集積地」目指す 北海道・石狩でデータセンター連合 さくら、NTT東らが参画

  8. 8位

    sponsored

    無線APにデザインは不要ですか? ブラックスケルトンモデルは今どきのオフィスにめちゃなじむんです

  9. 9位

    TECH

    プロテクティブDNSでDNSをセキュリティ基盤へ 福岡大学でも「運用課題なし」の実績

  10. 10位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

集計期間:
2026年07月31日~2026年08月06日
  • 角川アスキー総合研究所