セキュリティ診断結果の傾向分析レポート2007年版を公開(NRIセキュア) | ScanNetSecurity
2026.03.12(木)

セキュリティ診断結果の傾向分析レポート2007年版を公開(NRIセキュア)

NRIセキュアテクノロジーズ株式会社は6月19日、同社が2006年度に受託した146のWebサイトへのセキュリティ診断サービス(ウェブアプリケーション診断)の結果を分析、結果を発表した。結果によると、診断を実施したすべてのウェブサイトのうち、42%で重要情報に不正にア

製品・サービス・業界動向 業界動向
NRIセキュアテクノロジーズ株式会社は6月19日、同社が2006年度に受託した146のWebサイトへのセキュリティ診断サービス(ウェブアプリケーション診断)の結果を分析、結果を発表した。結果によると、診断を実施したすべてのウェブサイトのうち、42%で重要情報に不正にアクセスできる致命的な欠陥を発見した。この比率は過去3年間を通じて40〜50%で推移し、依然として多くのWebサイトで致命的な問題が発見されているとしている。

また、提供形態別に「会員制サイト」「お問い合わせサイト」「業務システム」に分類したところ、業務システムの74%で致命的な欠陥が発見された。これは、業務システムは一般消費者の目に触れず、特定の関係者からしかアクセスされないため、不特定の利用者から不正アクセスを受ける機会が少ないと考えられがちであるためとしている。金融機関のWebサイトにおいては、53%に致命的な欠陥が発見された。しかし、金融機関の場合はWebサイトを公開する前に診断を受ける傾向が他の業種に比べて高く、安全な状態でサービスを開始するために積極的に診断を活用している企業が多いとしている。

http://www.nri.co.jp/news/2007/070619.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

  5. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

ランキングをもっと見る
PageTop