このページの本文へ

【大企業の脆弱性対策は?】約8割が、脆弱性診断を実施一方で、脆弱性の検出後、対処が遅れていたり、放置してしまっている企業は4割に上る

株式会社ボスコ・テクノロジーズ
2024年08月29日

  • この記事をはてなブックマークに追加
  • 本文印刷

株式会社ボスコ・テクノロジーズ
~脆弱性対策ができていない理由、「検出した脆弱性に対応する時間が確保できないから」が68.8%で最多~

 株式会社ボスコ・テクノロジーズ(本社:東京都港区、代表取締役:林 經正)は、大企業(従業員数1,000名以上)の情報システム担当者104名を対象に、脆弱性対策に関する実態調査を実施しましたので、お知らせいたします。

■調査サマリー



▼本調査のレポートダウンロードはこちら
https://www.bosco-tech.com/document/vulnerability-countermeasure-2408/


■調査概要
調査名称:脆弱性対策に関する実態調査
調査方法:IDEATECHが提供するリサーチデータマーケティング「リサピー(R)︎」の企画によるインターネット調査
調査期間:2024年8月7日~同年8月8日
有効回答:大企業(従業員数1,000名以上)の情報システム担当者104名
※構成比は小数点以下第2位を四捨五入しているため、合計しても必ずしも100とはなりません。

≪利用条件≫
1 情報の出典元として「株式会社ボスコ・テクノロジーズ」の名前を明記してください。
2 ウェブサイトで使用する場合は、出典元として、下記リンクを設置してください。
URL:https://www.bosco-tech.com/smart-gw/

■大企業の約8割が、情報システムに対する「脆弱性診断」を実施
 「Q1.お勤め先では、情報システムに対する脆弱性診断を実施していますか。」(n=104)と質問したところ、「実施している」が76.9%、「実施していない」が14.4%という回答となりました。

Q1.お勤め先では、情報システムに対する脆弱性診断を実施していますか。

・実施している:76.9%
・実施していない:14.4%
・わからない/答えられない:8.7%


■4割が、脆弱性の検出後、「パッチ適用などの対処が遅れていたり、放置しているものがある」と回答
 Q1で「実施している」と回答した方に、「Q2.脆弱性診断の結果、脆弱性を検出した後、パッチ適用などの対処が遅れていたり、放置しているものはありますか。」(n=80)と質問したところ、「ある」が40.0%、「ない」が43.8%という回答となりました。

Q2.脆弱性診断の結果、脆弱性を検出した後、パッチ適用などの対処が遅れていたり、放置しているものはありますか。

・ある:40.0%
・ない:43.8%
・脆弱性を検出したことはない:5.0%
・わからない/答えられない:11.2%


■脆弱性を放置してしまっている原因、「検出した脆弱性に対応する時間が確保できないから」が68.8%で最多
 Q2で「ある」と回答した方に、「Q3.放置してしまっている原因を教えてください。(複数回答)」(n=32)と質問したところ、「検出した脆弱性に対応する時間が確保できないから」が68.8%、「プログラムなど、インベントリ管理が行き届いていないから」が62.5%、「セキュリティ対策チームが十分に配置されていないから」が56.2%という回答となりました。

Q3.放置してしまっている原因を教えてください。(複数回答)

・検出した脆弱性に対応する時間が確保できないから:68.8%
・プログラムなど、インベントリ管理が行き届いていないから:62.5%
・セキュリティ対策チームが十分に配置されていないから:56.2%
・検出した脆弱性に対応するスキルが不足しているから:34.4%
・社内の承認プロセスが遅いから:15.6%
・誰が対処すべきかが明確でないから:12.5%
・その他:0.0%
・わからない/答えられない:6.2%


■放置してしまった結果、生じている問題、「システムのパフォーマンス低下」「セキュリティ費用の増加」など
 Q2で「ある」と回答した方に、「Q4.放置してしまった結果、どのような問題が生じましたか。(複数回答)」(n=32)と質問したところ、「システムのパフォーマンスが低下した」が53.1%、「セキュリティ費用が増加した」が50.0%、「セキュリティ監査で不合格になった」が43.8%という回答となりました。

Q4.放置してしまった結果、どのような問題が生じましたか。(複数回答)

・システムのパフォーマンスが低下した:53.1%
・セキュリティ費用が増加した:50.0%
・セキュリティ監査で不合格になった:43.8%
・業界標準に準拠できなかった:31.2%
・サイバー保険の適用が拒否された:9.4%
・その他:0.0%
・特にない:15.6%
・わからない/答えられない:0.0%


■41.2%が、「3ヶ月以内」に脆弱性の検出/診断を行っている実態
 Q1で「実施している」と回答した方に、「Q5.最後に脆弱性の検出/診断を行ったのはいつごろですか。」(n=80)と質問したところ、「3ヶ月以内」が41.2%、「6ヶ月以内」が20.0%、「1年以内」が10.0%という回答となりました。

Q5.最後に脆弱性の検出/診断を行ったのはいつごろですか。

・3ヶ月以内:41.2%
・6ヶ月以内:20.0%
・1年以内:10.0%
・2年以内:7.5%
・3年以内:0.0%
・3年より前:1.2%
・わからない/答えられない:20.0%


■81.2%が、ネットワーク機器メーカーなどが提供する「脆弱性検出・対応ツール」を活用
 Q1で「実施している」と回答した方に、「Q6.お勤め先では、ネットワーク機器メーカーなどが提供する脆弱性検出・対応ツールを活用していますか。」(n=80)と質問したところ、「非常に活用している」が43.7%、「やや活用している」が37.5%という回答となりました。

Q6.お勤め先では、ネットワーク機器メーカーなどが提供する脆弱性検出・対応ツールを活用していますか。

・非常に活用している:43.7%
・やや活用している:37.5%
・あまり活用していない:5.0%
・全く活用していない:0.0%
・わからない/答えられない:13.8%


■脆弱性検出・対応ツールを活用できていない理由、第1位「設定が複雑だから」(75.0%)
 Q6で「あまり活用していない」「全く活用していない」と回答した方に、「Q7.脆弱性検出・対応ツールを活用できていない理由を教えてください。(複数回答)」(n=4)と質問したところ、「設定が複雑だから」が75.0%という回答となりました。

※本項は母数が少ないですが、ツール未活用者の実態をお伝えする意図で掲載しています。

Q7.脆弱性検出・対応ツールを活用できていない理由を教えてください。(複数回答)

・設定が複雑だから:75.0%
・費用が高いから:25.0%
・操作が難しいから:25.0%
・ツールが現行システムと互換性がないから:25.0%
・ツールの使用が属人化しているから:0.0%
・他の業務を優先しているから:0.0%
・ツールの導入に対する社内の抵抗があるから:0.0%
・その他:0.0%
・わからない/答えられない:0.0%


■脆弱性への対策ができるエンジニアが社内にいる企業は、81.2%に上る
 Q1で「実施している」と回答した方に、「Q8.お勤め先には、脆弱性検出後に、脆弱性への対策を行うことができるスキルを持つエンジニアはいますか。」(n=80)と質問したところ、「はい」が81.2%、「いいえ」が8.8%という回答となりました。

Q8.お勤め先には、脆弱性検出後に、脆弱性への対策を行うことができるスキルを持つエンジニアはいますか。

・はい:81.2%
・いいえ:8.8%
・わからない/答えられない:10.0%


■社内に脆弱性対策ができるエンジニアがいない企業の71.4%が、「外部の専門業者に委託している」と回答
 Q8で「いいえ」と回答した方に、「Q9.どのように脆弱性への対策を行っていますか。(複数回答)」(n=7)と質問したところ、「外部の専門業者に委託している」が71.4%、「パートナー企業に対応を依頼している」が28.6%という回答となりました。

※本項は母数が少ないですが、社内に脆弱性対策のできるエンジニアがいない企業の実態をお伝えする意図で掲載しています。

Q9.どのように脆弱性への対策を行っていますか。(複数回答)

・外部の専門業者に委託している:71.4%
・パートナー企業に対応を依頼している:28.6%
・一時的に外部のエンジニアを雇用している:14.3%
・ツールやソフトウェアに依存している:14.3%
・都度対策を考える:14.3%
・自己学習で都度キャッチアップし、対応している:14.3%
・コンサルタントの助言を受けている:14.3%
・他の部署のエンジニアが対応している:0.0%
・その他:0.0%
・特になし:0.0%
・わからない/答えられない:0.0%


■まとめ
 今回は、大企業(従業員数1,000名以上)の情報システム担当者104名を対象に、脆弱性対策に関する実態調査を実施しました。

 まず、大企業の約8割が、情報システムに対する脆弱性診断を実施していますが、うち4割が、脆弱性の検出後、「パッチ適用などの対処が遅れていたり、放置しているものがある」と回答しており、その理由について、68.8%が「対応する時間が確保できない」を挙げました。また、脆弱性を放置してしまった結果、「システムのパフォーマンスが低下した」(53.1%)や「セキュリティ費用が増加した」(50.0%)などの問題が生じており、41.2%が「3ヶ月以内」に脆弱性を診断/検出した実態があります。さらに、81.2%が、ネットワーク機器メーカーなどが提供する「脆弱性検出・対応ツール」を活用しており、脆弱性対策ができるエンジニアが社内にいる企業は81.2%に上ることが分かりました。

 今回の調査では、多くの企業が脆弱性診断を実施しているにもかかわらず、その対策が不十分である現状が明らかになりました。情報セキュリティの強化が急務である中、脆弱性を放置することは重大なリスクとなり得ます。シンプルでセキュアな次世代型の内部統制ツールの導入は、これらの課題に対する解決策として有効であり、迅速な脆弱性管理とセキュリティリスク軽減に貢献するでしょう。

▼本調査のレポートダウンロードはこちら
https://www.bosco-tech.com/document/vulnerability-countermeasure-2408/


■ストレスフリーで数十万台に繋げられる内部統制ツール「SMART Gateway」とは

<手元端末・管理対象機器に特別なアプリケーション等の導入が不要のため、スピーディな導入を実現!>


 SMART Gatewayは、「組織内部のセキュリティリスク軽減に貢献するツール」です。各組織・企業において、情報漏洩などのインシデントリスクがあり、その原因として、「不正操作や誤操作・うっかりミス」など "組織内部" に起因するものがあります。SMART Gateway はそういったリスクの軽減に貢献します。これまで大手通信事業会社や官公庁、自治体、金融機関と言った厳しいセキュリティレベルを求められる先での導入実績を積み上げてきました。1台のSMART Gatewayサーバで数十万台を管理可能で、同時に1,000セッションの録画が可能など、一般的なシステムの数十倍のコストパフォーマンスを実現しています。

また、今回取り上げた脆弱性対策は、事後のアクションを含めプラグインで対策できます。詳しくは弊社までお問い合わせください。

▼詳しくはこちら
SMART Gateway 製品情報リンク:https://www.bosco-tech.com/smart-gw/


■株式会社ボスコ・テクノロジーズについて
 自動化・仮想化・セキュリティの技術開発を強みに、国内最大手通信事業会社の基幹システム開発、官公庁のネットワークシステム開発に従事し、情報社会インフラ、交通社会インフラを支えてきました。また、ソフトウェア製品 SMART Gateway を開発し、官公庁、自治体、国内大手企業を始め多数の組織に展開しています。

URL  :https://www.bosco-tech.com/
所在地 :東京都港区西新橋一丁目 6 番 13 号 虎ノ門吉荒ビル 4F
設立  :2012年2月29日
代表  :林 經正
事業内容:社会インフラ・サービス開発事業、技術コンサルティング事業

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
¥34,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,284
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン