このページの本文へ

BlackBerry調査、日本企業の74%が過去12カ月間に ソフトウェアサプライチェーン攻撃や脆弱性に直面

BlackBerry Japan 株式会社
2024年09月25日

  • この記事をはてなブックマークに追加
  • 本文印刷

BlackBerry Japan 株式会社
日本企業のソフトウェアサプライチェーンにおける脆弱性と過信が明らかに

BlackBerry Japan株式会社(本社:東京都港区、執行役員社長 Area Vice President:吉本 努、以下 BlackBerry)は、日本企業のソフトウェアサプライチェーンにおけるサイバーセキュリティの脆弱性を明らかにする新たな調査結果を発表しました。本調査によると、日本のIT意思決定者の大多数(74%)が過去12カ月間にソフトウェアのサプライチェーンにおける攻撃や脆弱性の通知を受けていることが明らかになりました。

AI時代におけるサプライチェーンの複雑化とセキュリティリスク
自動車や電子機器などの主要産業がソフトウェア定義化を進め、より高い計算能力を必要とするにつれ、AIや半導体などの最先端技術への需要が加速しています。しかし、相互に接続されたソフトウェアサプライチェーンの複雑さと、半導体製造のような高成長分野におけるグローバルな依存関係が組み合わさり、脅威アクターにとって魅力的な標的となっています。特筆すべきは、この調査で日本企業の23%がIoTデバイスや接続されたコンポーネントの脆弱性によって最大の影響を受けたことが明らかになったことです。

主な調査結果
1. 攻撃の頻度と回復への過度の期待:
- 日本の回答者の74%が過去12カ月間にソフトウェアサプライチェーン内の脆弱性や攻撃の通知を受けています。
- 日本の経営者の85%がサプライヤーの侵害から1日以内に通知されることを期待しており、54%が1週間以内に完全回復できると考えています。

2. 脆弱性の影響:
- 24%の企業がウェブブラウザの脆弱性が最大の影響を与えたと報告(世界平均21%)
- オペレーティングシステム(20%)とIoT/接続コンポーネント(23%)の脆弱性も大きな影響

3. サプライヤーのセキュリティに対する過信:
- 65%のITリーダーが自社のサプライヤーのセキュリティポリシーが同等以上と認識
- 97%がサプライヤーの脆弱性特定・防止能力に自信

4. 隠れたサプライチェーンの実態:
- 80%の企業が以前認識していなかったサプライチェーン参加者を発見

5. セキュリティ対策の実施:
- データ暗号化(58%)、スタッフトレーニング(50%)、多要素認証(48%)が主な対策

6. ソフトウェア環境の管理:
- 20%がリアルタイム、35%が毎月のインベントリを実施
- 26%が四半期ごと、6%が3~6カ月ごとにインベントリを実施


サプライヤーのセキュリティに対する過信
調査結果によると、ソフトウェアサプライチェーン攻撃後、ウェブブラウザ(24%)、IoT/接続コンポーネント(23%)、およびオペレーティングシステム(20%)が日本の組織に最大の影響を与え続けており、ウェブブラウザの脆弱性は世界平均の21%を上回っています。

これらの重大な影響にもかかわらず、日本のITリーダーは非現実的な回復期待を持っています。85%がサプライヤーが侵害を受けた場合、1日以内に通知されることを期待しており、これは世界の数字80%よりも高くなっています。さらに、半数以上(54%)が1週間以内に脆弱性の悪用から完全に回復できると考えています。しかし、ほぼ5社に2社(40%)の組織が、回復に1カ月かかっています。

隠れたサプライチェーンとセキュリティ対策の欠如
日本のITリーダーの大多数(97%)は、サプライヤーのサイバーセキュリティポリシーが自社で実施されているものと同等、またはより強力であると考えています。そして、95%の回答者が、サプライヤーの脆弱性への対策能力を高く評価しています。

しかし、80%の企業が以前は認識していなかったサプライチェーン内の隠れたサプライヤーを発見しており、サプライチェーンの複雑さと潜在的なリスクを如実に示しています。

そして、多くの企業がソフトウェアサプライチェーンでの脅威から企業を守るために、データ暗号化(58%)、スタッフのトレーニング(50%)、多要素認証(48%)などの様々な取り組みをおこなっています。

ソフトウェア環境のインベントリをほぼリアルタイム(20%)または毎月(35%)実施していると回答した企業がある一方で、約3分の1(26%)は1~3カ月ごとにのみこのプロセスを完了し、10社に1社(6%)は3~6カ月ごとにこのプロセスを完了すると回答しています。

しかし、懸念すべきことに、日本企業の4分の1(26%)が、オンボーディング段階でのみ、サプライヤーにセキュリティ認証への準拠の証拠を一度しか求めていません。

BlackBerry Japanの執行役員社長 Area Vice President 吉本努は次のように述べています「この調査結果は、日本企業がソフトウェアサプライチェーンセキュリティにおいて直面しているリスクだけでなく、セキュリティに対して抱いている過信も明らかにしています。サプライヤーのセキュリティ能力に対する高い信頼度と、実際に発見された隠れたサプライヤーの割合とのギャップは注目に値します。これらの調査結果は、日本企業がサプライチェーンの可視性を高め、高度なAI搭載のサイバーセキュリティソリューションで、セキュリティ対策を強化する必要があることを強く示唆しています」

調査結果は日本企業がより強固なセキュリティ対策を必要としていることを示唆していますが、多くの組織はサイバーセキュリティのスキル不足に直面し続けています。BlackBerryは、AI搭載のマネージド検知および応答(MDR)を通じて、あらゆる規模の企業がこれらの課題に効果的に対処できるよう支援しています。訓練された専門家による24時間365日の脅威監視を提供し、リソースの限られたITチームがソフトウェアサプライチェーンで発生する新たな脅威に取り組み、複雑なセキュリティインシデントに対処できるよう支援します。

CylanceMDRについて、詳しくはwww.blackberry.com/cylance-mdrをご覧ください。

*この調査は2024年4月に、BlackBerryの依頼を受けてColeman Parkesが実施しました。北米(アメリカとカナダ)、イギリス、フランス、ドイツ、マレーシア、日本の1,000人のIT意思決定者およびサイバーセキュリティの専門家を対象としています。

BlackBerryについて
BlackBerryは、世界中の企業や政府機関向けに、インテリジェントなセキュリティソフトウェアとサービスを提供しています。BlackBerryのソリューションは、2億3,500万台の自動車に搭載されています。カナダ・オンタリオ州ウォータールーに本社を置く同社は、AIと機械学習を活用して、サイバーセキュリティ、安全性、およびデータプライバシーソリューションの分野で革新的なソリューションを提供しています。さらに、エンドポイントのセキュリティ管理、暗号化、組み込みシステムなどの主要分野をリードしています。詳細についてはBlackBerry.comをご覧いただくと同時に、@BlackBerryをフォローしてください。

BLACKBERRYおよびEMBLEM Designなどの商標(ただし、これらに限定されない)は、BlackBerry Limitedの商標または登録商標です。また、このような商標に対する独占的権利が明確に留保されています。その他すべての商標は各社の所有物です。BlackBerryは第三者のいかなる製品またはサービスについて責任を負うものではありません。

カテゴリートップへ

1
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥52,800
2
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
¥26,880
3
【整備済み品】富士 通 2in1ノートパソコン V727【本体のみ】/第7世代Core M3/12.3型タッチパネル1920×1080/メモリ 8GB/SSD 128GB/Win 11/MS Office 2019/USB 3.1/Type-C/無線WIFI/オーディオ内蔵/WEBカメラ/初期設定済
【整備済み品】富士 通 2in1ノートパソコン V727【本体のみ】/第7世代Core M3/12.3型タッチパネル1920×1080/メモリ 8GB/SSD 128GB/Win 11/MS Office 2019/USB 3.1/Type-C/無線WIFI/オーディオ内蔵/WEBカメラ/初期設定済
¥9,600
4
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
¥29,800
5
【Amazon.co.jp限定】 ASUS ノートパソコン Vivobook 15 X1502VA 15.6インチ インテル Core i7 13620H メモリ16GB SSD 1TB Windows 11 バッテリー駆動 8.9時間 重量1.7kg PC Game Pass 3ヶ月利用権付き クワイエットブルー X1502VA-I7H161W
【Amazon.co.jp限定】 ASUS ノートパソコン Vivobook 15 X1502VA 15.6インチ インテル Core i7 13620H メモリ16GB SSD 1TB Windows 11 バッテリー駆動 8.9時間 重量1.7kg PC Game Pass 3ヶ月利用権付き クワイエットブルー X1502VA-I7H161W
¥104,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,880
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
3
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
¥1,880
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
7
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
8
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
¥2,000
9
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,390
10
Amazonベーシック USB-A -ライトニングケーブル ナイロン iPhone充電 Apple MFi認証 iPhone 14/14 Pro/13/13 Pro/12/SE(第2世代)/iPad 各種対応(シルバー 0.9m)
Amazonベーシック USB-A -ライトニングケーブル ナイロン iPhone充電 Apple MFi認証 iPhone 14/14 Pro/13/13 Pro/12/SE(第2世代)/iPad 各種対応(シルバー 0.9m)
¥980

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン