インサイダー・リスクについてCXOの意識改革の必要性を指摘(RSAセキュリティ) | ScanNetSecurity
2026.02.04(水)

インサイダー・リスクについてCXOの意識改革の必要性を指摘(RSAセキュリティ)

 RSA, The Security Division of EMCは8月25日、IDCの新たな調査により、会社のインサイダーによる偶発的なセキュリティインシデントの方が、悪意あるインサイダー攻撃よりも発生頻度が高く、マイナスの影響も大きい可能性をもつことが明らかになったと発表した。これは

製品・サービス・業界動向 業界動向
 RSA, The Security Division of EMCは8月25日、IDCの新たな調査により、会社のインサイダーによる偶発的なセキュリティインシデントの方が、悪意あるインサイダー攻撃よりも発生頻度が高く、マイナスの影響も大きい可能性をもつことが明らかになったと発表した。これは、調査を主催したEMCのセキュリティ部門であるRSAが発表したもの。これによると、CXOの約82%が請負業者や派遣社員によるインシデントが偶発的か故意かを確実に把握していなかった。

 ホワイトペーパーの各組織内のインサイダー・セキュリティ・インシデントの件数に関する記述によると、400名の回答者がこれまでの12ヵ月間の事例として、偶発的なデータ消失が6,244件、社内からのマルウェア、スパイウェア攻撃が5,830件、過度な特権およびアクセス制御権によって生じたリスクが5,794件であったと回答した。合計すると、内部セキュリティ・インシデント発生数は12ヵ月間で57,485件となる。

http://japan.rsa.com/press_release.aspx?id=10396

《ScanNetSecurity》

PageTop

アクセスランキング

  1. NTT東日本が提供する校務支援システムでデータベースに登録した情報が他校のデータベースに登録される事象が発生

    NTT東日本が提供する校務支援システムでデータベースに登録した情報が他校のデータベースに登録される事象が発生

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

    JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

  4. 企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

    企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

  5. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

ランキングをもっと見る
PageTop