セキュリティ侵害の主な原因は人為ミス(Computer Security Institute) | ScanNetSecurity
2026.05.01(金)

セキュリティ侵害の主な原因は人為ミス(Computer Security Institute)

 Computer Security Institute(CSI)がコンピュータ・セキュリティに関する調査を行ったところ、ほとんどのセキュリティ侵害は人為ミスに起因することが明らかになった。セキュリティ技術の不適切な管理や間違った選択が原因で、ハッカーのフロントドアからの侵入を許

国際 海外情報
 Computer Security Institute(CSI)がコンピュータ・セキュリティに関する調査を行ったところ、ほとんどのセキュリティ侵害は人為ミスに起因することが明らかになった。セキュリティ技術の不適切な管理や間違った選択が原因で、ハッカーのフロントドアからの侵入を許してしまうケースが報告された。

 調査結果によると、ハッカーは不十分なセキュリティ管理が招く単純且つ一般的な脆弱性を利用してハッキングを行う。セキュリティ侵害の93%は、システムを設定する際のミスが原因だった。また、ファイアウォールを突破したセキュリティ侵害の49%が不適切な管理によるものだった。CSIは今回の調査結果から「先端技術のファイアウォールを導入したとしても、適切な防衛措置が講じられたという事にはならない」と述べ、効果的な防衛には、正しい設定が必須であると警告した。

 さらにCSIは「企業はそのような特殊な業務の専門的サービスおよび人材に投資すべきであり、そして、セキュリティ侵害の脅威に対抗するためにもセキュリティ問題に対し予算を充て、継続的に取り組む必要がある」と報告書の中で提言した。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

  3. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

    n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop