このページの本文へ

BlackBerry調査、日本企業の74%が過去12カ月間に ソフトウェアサプライチェーン攻撃や脆弱性に直面

BlackBerry Japan 株式会社
2024年09月25日

  • この記事をはてなブックマークに追加
  • 本文印刷

BlackBerry Japan 株式会社
日本企業のソフトウェアサプライチェーンにおける脆弱性と過信が明らかに

BlackBerry Japan株式会社(本社:東京都港区、執行役員社長 Area Vice President:吉本 努、以下 BlackBerry)は、日本企業のソフトウェアサプライチェーンにおけるサイバーセキュリティの脆弱性を明らかにする新たな調査結果を発表しました。本調査によると、日本のIT意思決定者の大多数(74%)が過去12カ月間にソフトウェアのサプライチェーンにおける攻撃や脆弱性の通知を受けていることが明らかになりました。

AI時代におけるサプライチェーンの複雑化とセキュリティリスク
自動車や電子機器などの主要産業がソフトウェア定義化を進め、より高い計算能力を必要とするにつれ、AIや半導体などの最先端技術への需要が加速しています。しかし、相互に接続されたソフトウェアサプライチェーンの複雑さと、半導体製造のような高成長分野におけるグローバルな依存関係が組み合わさり、脅威アクターにとって魅力的な標的となっています。特筆すべきは、この調査で日本企業の23%がIoTデバイスや接続されたコンポーネントの脆弱性によって最大の影響を受けたことが明らかになったことです。

主な調査結果
1. 攻撃の頻度と回復への過度の期待:
- 日本の回答者の74%が過去12カ月間にソフトウェアサプライチェーン内の脆弱性や攻撃の通知を受けています。
- 日本の経営者の85%がサプライヤーの侵害から1日以内に通知されることを期待しており、54%が1週間以内に完全回復できると考えています。

2. 脆弱性の影響:
- 24%の企業がウェブブラウザの脆弱性が最大の影響を与えたと報告(世界平均21%)
- オペレーティングシステム(20%)とIoT/接続コンポーネント(23%)の脆弱性も大きな影響

3. サプライヤーのセキュリティに対する過信:
- 65%のITリーダーが自社のサプライヤーのセキュリティポリシーが同等以上と認識
- 97%がサプライヤーの脆弱性特定・防止能力に自信

4. 隠れたサプライチェーンの実態:
- 80%の企業が以前認識していなかったサプライチェーン参加者を発見

5. セキュリティ対策の実施:
- データ暗号化(58%)、スタッフトレーニング(50%)、多要素認証(48%)が主な対策

6. ソフトウェア環境の管理:
- 20%がリアルタイム、35%が毎月のインベントリを実施
- 26%が四半期ごと、6%が3~6カ月ごとにインベントリを実施


サプライヤーのセキュリティに対する過信
調査結果によると、ソフトウェアサプライチェーン攻撃後、ウェブブラウザ(24%)、IoT/接続コンポーネント(23%)、およびオペレーティングシステム(20%)が日本の組織に最大の影響を与え続けており、ウェブブラウザの脆弱性は世界平均の21%を上回っています。

これらの重大な影響にもかかわらず、日本のITリーダーは非現実的な回復期待を持っています。85%がサプライヤーが侵害を受けた場合、1日以内に通知されることを期待しており、これは世界の数字80%よりも高くなっています。さらに、半数以上(54%)が1週間以内に脆弱性の悪用から完全に回復できると考えています。しかし、ほぼ5社に2社(40%)の組織が、回復に1カ月かかっています。

隠れたサプライチェーンとセキュリティ対策の欠如
日本のITリーダーの大多数(97%)は、サプライヤーのサイバーセキュリティポリシーが自社で実施されているものと同等、またはより強力であると考えています。そして、95%の回答者が、サプライヤーの脆弱性への対策能力を高く評価しています。

しかし、80%の企業が以前は認識していなかったサプライチェーン内の隠れたサプライヤーを発見しており、サプライチェーンの複雑さと潜在的なリスクを如実に示しています。

そして、多くの企業がソフトウェアサプライチェーンでの脅威から企業を守るために、データ暗号化(58%)、スタッフのトレーニング(50%)、多要素認証(48%)などの様々な取り組みをおこなっています。

ソフトウェア環境のインベントリをほぼリアルタイム(20%)または毎月(35%)実施していると回答した企業がある一方で、約3分の1(26%)は1~3カ月ごとにのみこのプロセスを完了し、10社に1社(6%)は3~6カ月ごとにこのプロセスを完了すると回答しています。

しかし、懸念すべきことに、日本企業の4分の1(26%)が、オンボーディング段階でのみ、サプライヤーにセキュリティ認証への準拠の証拠を一度しか求めていません。

BlackBerry Japanの執行役員社長 Area Vice President 吉本努は次のように述べています「この調査結果は、日本企業がソフトウェアサプライチェーンセキュリティにおいて直面しているリスクだけでなく、セキュリティに対して抱いている過信も明らかにしています。サプライヤーのセキュリティ能力に対する高い信頼度と、実際に発見された隠れたサプライヤーの割合とのギャップは注目に値します。これらの調査結果は、日本企業がサプライチェーンの可視性を高め、高度なAI搭載のサイバーセキュリティソリューションで、セキュリティ対策を強化する必要があることを強く示唆しています」

調査結果は日本企業がより強固なセキュリティ対策を必要としていることを示唆していますが、多くの組織はサイバーセキュリティのスキル不足に直面し続けています。BlackBerryは、AI搭載のマネージド検知および応答(MDR)を通じて、あらゆる規模の企業がこれらの課題に効果的に対処できるよう支援しています。訓練された専門家による24時間365日の脅威監視を提供し、リソースの限られたITチームがソフトウェアサプライチェーンで発生する新たな脅威に取り組み、複雑なセキュリティインシデントに対処できるよう支援します。

CylanceMDRについて、詳しくはwww.blackberry.com/cylance-mdrをご覧ください。

*この調査は2024年4月に、BlackBerryの依頼を受けてColeman Parkesが実施しました。北米(アメリカとカナダ)、イギリス、フランス、ドイツ、マレーシア、日本の1,000人のIT意思決定者およびサイバーセキュリティの専門家を対象としています。

BlackBerryについて
BlackBerryは、世界中の企業や政府機関向けに、インテリジェントなセキュリティソフトウェアとサービスを提供しています。BlackBerryのソリューションは、2億3,500万台の自動車に搭載されています。カナダ・オンタリオ州ウォータールーに本社を置く同社は、AIと機械学習を活用して、サイバーセキュリティ、安全性、およびデータプライバシーソリューションの分野で革新的なソリューションを提供しています。さらに、エンドポイントのセキュリティ管理、暗号化、組み込みシステムなどの主要分野をリードしています。詳細についてはBlackBerry.comをご覧いただくと同時に、@BlackBerryをフォローしてください。

BLACKBERRYおよびEMBLEM Designなどの商標(ただし、これらに限定されない)は、BlackBerry Limitedの商標または登録商標です。また、このような商標に対する独占的権利が明確に留保されています。その他すべての商標は各社の所有物です。BlackBerryは第三者のいかなる製品またはサービスについて責任を負うものではありません。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
¥34,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,284
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン