上場企業は 74 日早い ~ サイバー攻撃発覚から公表に要する期間 | ScanNetSecurity
2024.04.29(月)

上場企業は 74 日早い ~ サイバー攻撃発覚から公表に要する期間

 株式会社サイバーセキュリティクラウドは2月21日、個人情報流出事案におけるサイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
攻撃発生~公表までの期間
攻撃発生~公表までの期間 全 3 枚 拡大写真

 株式会社サイバーセキュリティクラウドは2月21日、個人情報流出事案におけるサイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表した。

 同レポートは、2022年1月1日から2023年11月30日の期間に公表された法人・団体における不正アクセスに関する被害規模1,000件以上の主な個人情報流出事案92件を対象に、サイバー攻撃の発生から発覚・公表までの期間ついて調査したもの。

 同レポートによると、被害組織への「攻撃発生」から「攻撃発覚」までには平均397日を要し、過去(2020年9月から2021年8月までを対象期間)の調査と比較し48日長期化していることが判明した。「攻撃発覚」から被害の「公表」までには平均77日を要し、過去調査と比較し5日短くなっている。

 「攻撃発生」から「攻撃発覚」までに要した期間を「1年未満」と「1年以上」に分類した場合、「1年以上」は43.2%と過去調査と比較し11.4%増加している。同レポートでは「攻撃発覚」までに1年以上かかった要因として、未知の脆弱性(Zero-Day)を利用した攻撃で、その脆弱性が公に知られるまで検出されないことや、新機能やアップデートが頻繁に行われるWebアプリケーションの更新及び監視に割くリソースやコストなどの問題から、脆弱性が長期間にわたって放置されるケースを挙げている。

 「攻撃発覚」から「公表」までの期間を分類したところ、1ヶ月以上は57%となり、長期化の背景として、公表までに被害の原因や影響範囲の特定、影響を受ける利害関係者への適切な通知・説明が求められる中で企業側の人材が不十分であること、攻撃発覚から公表までのプロセスに関する明確なレギュレーションが設けられていないことなどの要因で公表までの時間が長期化していると推測している。

 「攻撃発生」から「攻撃発覚」までに要する期間について上場企業と非上場企業で比較したところ、上場企業は平均103日、非上場企業は平均647日であった。「攻撃発覚」から「公表」までに要する期間を比較したところ、上場企業は平均37日、非上場企業は平均111日となり、コンプライアンスの遵守やステークホルダーへの影響を重視し、迅速な対応を上場企業が求められていることが、この差の一つの要因と推測している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る