このページの本文へ

FastlyによるCISOの説明責任についての調査結果より

セキュリティ事故の責任、誰がとるべき? 日本企業の約4割が“最終責任者”を未決定

2025年05月23日 07時00分更新

文● 福澤陽介/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 ファストリー(Fastly)は、2025年5月20日、企業の最高情報セキュリティ責任者 (CISO) の説明責任に関する調査結果を発表した。

 本調査は、日本に加えて、北米、欧州、アジア太平洋地域の大企業におけるIT責任者1800名を対象に、2024年9月に実施している(日本のIT責任者は200名が対象)。

 現在、データ漏えいに対する企業の説明責任について、世界的に注目が集まっている。そんな中、懸念されているのが「CISO個人の責務拡大」だ。同調査によると、日本企業の86%が、この懸念に対処すべく過去1年間に企業のポリシーを変更しており、特に32%は取締役会での意思決定にCISOの関与を増やしているという。

 その他にも、 日本企業の32%が「賠償責任保険」などの法的支援を改善しており、29%が監督機関からのセキュリティ開示に対する対応強化に取り組むなど、CISOやセキュリティチームを保護するための投資を増やしている状況だという。

CISOの責務拡大に対処すべく、どのように社内ポリシーを変更しているか?

 一方で、日本企業の37%が、セキュリティインシデント発生時の最終責任者が不明確であることも判明している。Fastlyは、「企業が責任を内在化させ、規制ガイダンスをセキュリティ体制の改善につなげる際に大きなギャップが生まれている」と指摘する。

セキュリティインシデント発生時の最終責任者は明確か?

 加えて、ファストリーのカントリー・マネージャーである今野芳弘氏は、「サイバーセキュリティの責任は一個人に帰属するものではなく、 リスク軽減の方法と仕組みの実装について、組織のあらゆるレベルでの明確なコミュニケーションが必要」と述べている。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  3. 3位

    ネットワーク

    ネットワークとセキュリティの統合に強み 通信事業者系ZTNA/SASEサービス3選

  4. 4位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  5. 5位

    デジタル

    海外駐在員の負担を軽減し、ワンチームへ kintoneは言語と文化の壁を越える「翻訳の魔法」

  6. 6位

    ビジネス

    医療費5兆円抑制につながる“国産ヘルスケア基盤”構築へ SMBC×富士通×ソフトバンクが業務連携

  7. 7位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  8. 8位

    サーバー・ストレージ

    「30%ではなく“30倍”の生産性向上へ」 AIエージェント時代に求められるIT基盤、マイケル・デル氏が語る

  9. 9位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  10. 10位

    ITトピック

    AIセキュリティで必要な6つの対策/20代の半数が「検索エンジンを使わない」/生成AIツールはエンジニアの「業務インフラ」へ、ほか

集計期間:
2026年05月19日~2026年05月25日
  • 角川アスキー総合研究所