業種別セキュリティレベルはIT、官公庁が高得点、ただし対策は不十分(トレンドマイクロ) | ScanNetSecurity
2026.05.01(金)

業種別セキュリティレベルはIT、官公庁が高得点、ただし対策は不十分(トレンドマイクロ)

トレンドマイクロは、企業や組織がセキュリティ対策を診断する「セキュリティアセスメントツール」による集計結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
業種別の総合平均値。5点満点中、全体の平均が2.6であった
業種別の総合平均値。5点満点中、全体の平均が2.6であった 全 2 枚 拡大写真
トレンドマイクロ株式会社は10月10日、企業や組織がセキュリティ対策を診断する「セキュリティアセスメントツール」による集計結果を発表した。本ツールは、「サイバー攻撃対策」「クラウドセキュリティ」「モバイルセキュリティ」「データセキュリティ」の各トピックで25の設問に回答することで、企業に必要とされる「防御力」「対処力」「組織力」「専門力」「把握力」の5つの指標で診断、採点し、取り組むべき課題を可視化するWebサイト。今回、本サイトを公開した1月20日より8月末日までに診断された総計1,714件の評価結果を、回答者の企業・組織の業種別に集計し、業種毎の平均値を比較した結果を公開した。

総合的なセキュリティレベル(5つの指標の平均値)は「IT」「自治体・官公庁・公共団体」が高く、「医療・福祉・介護」「土木・建設」「商業・サービス」が相対的に低い結果となった。「IT」「自治体・官公庁・公共団体」は、5つの指標の中で「専門力」「把握力」が比較的高く、「医療・福祉・介護」「土木・建設」「商業・サービス」では「対処力」「組織力」が特に低い水準となっている。また「防御力」については、「IT」や「自治体・官公庁・公共団体」においても他の指標に比べて低いポイントにとどまった。なお、5点満点中、全体の平均が2.6、最も高い「IT」でも3.2となっており、業界にかかわらず対策が必ずしも十分ではない現状が示唆されている。

同社では本集計結果から、企業や組織が情報資産を守るためにセキュリティレベルを向上させる上で、まずセキュリティポリシーの策定・浸透やプロセスの文書化を含めたインシデント発生時の体制整備が求められることがわかるとしている。これらを整備した上で、変化する攻撃に対抗するためのネットワーク状況の可視化や重要データの管理を徹底することが、多様なリスクの低減につながるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

  3. アルプスアルパインの外部VPNシステムに不正アクセス

    アルプスアルパインの外部VPNシステムに不正アクセス

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop