このページの本文へ

SBOMを作成している日本企業は37%、OSSの安全性を確保しているのは51%

ソフトウェアサプライチェーン攻撃、日本企業の57%が過去1年間に経験 ― シノプシスが実態調査

2024年07月04日 15時30分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 日本シノプシスは、2024年7月3日、ソフトウェアサプライチェーン攻撃に関するグローバル調査の結果を発表した。

 調査によると、日本企業の57%(グローバル全体平均は54%)が「過去1年間にソフトウェアサプライチェーン攻撃を経験している」ことが分かった。最も多い攻撃手法は依然として「脆弱性を突く攻撃」だったが、「マルウェアや悪意のあるパッケージを利用する攻撃」も急速に増加しているという。

 また日本企業の50%(グローバル全体も50%)が、攻撃に対応するために「1か月以上」を要していた。日本企業の23%(グローバル全体は20%)は「自組織には、ソフトウェアサプライチェーン攻撃を効率的に検出・対処する能力がない」とも回答している。

 安全なソフトウェアサプライチェーンを構築するために不可欠なソフトウェア部品表(SBOM)を作成しているのは、日本企業の37%(グローバル全体は35%)。また「サプライチェーン内のOSSの安全性を確保している」という回答は、日本企業の51%(グローバル全体は47%)だった。

 本調査は、北米、EMEA(ヨーロッパ/中東/アフリカ)、そして日本における、ソフトウェアサプライチェーンに関わるIT・セキュリティ担当者1278名を対象に実施されている。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    sponsored

    「Copilot エージェント」の作成は簡単! 業務用途に合わせてカスタマイズして使おう

  2. 2位

    ITトピック

    北米での成長率がすごすぎる NinjaOneとはいったい何者だ?

  3. 3位

    sponsored

    無線APにデザインは不要ですか? ブラックスケルトンモデルは今どきのオフィスにめちゃなじむんです

  4. 4位

    Team Leaders

    Power AutomateでSharePointリストにある申請データ一覧をメール送信する方法

  5. 5位

    ビジネス・開発

    「Gemini Enterprise」に大規模導入の波 ― SOMPO・NTTデータ・Skyが描く“エージェント企業”への進化

  6. 6位

    ビジネス・開発

    脱・巨大プルリクエスト GitHub公式の「スタック型プルリクエスト」が登場

  7. 7位

    ビジネス・開発

    情シスは「フィジカルAI」にどう向き合うべきか 実用化に不可欠な“現場×AI×経営”の橋渡し役に

  8. 8位

    ITトピック

    年収1500万円以上の半数が「AI時代でキャリアの見直し」今後の戦略は?/カスハラ対策義務化まで2ヶ月、対策の遅れと被害の実態、ほか

  9. 9位

    YouTube

    ぶっちゃけ、あのSaaSってどう!? 情シスがガチ格付け! 本当に使えるツールを決める最強SaaSティア決定戦!!

  10. 10位

    ITトピック

    情シス人材不足でも「採用予定なし」中小企業の意見/“従業員発のSNS炎上”6割の企業が懸念/「SNS疲れ」利用を減らす効果的方法、ほか

集計期間:
2026年08月07日~2026年08月13日
  • 角川アスキー総合研究所