31%の企業が標的型攻撃を経験、7割以上が対策せず--セキュリティ実態調査(NRIセキュア) | ScanNetSecurity
2024.05.16(木)

31%の企業が標的型攻撃を経験、7割以上が対策せず--セキュリティ実態調査(NRIセキュア)

NRIセキュアは、「企業における情報セキュリティ実態調査2012報告書」を公開した。調査結果によると、31%の企業が標的型攻撃を経験しており、標的型攻撃は売上高が大きい企業ほど狙われる傾向があった。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
標的型攻撃に関する回答
標的型攻撃に関する回答 全 4 枚 拡大写真
NRIセキュアテクノロジーズ株式会社は1月9日、「企業における情報セキュリティ実態調査2012報告書」を公開した。本報告書は2012年8月から10月、東証1部・2部上場企業を中心とする3,000社の企業を対象に情報セキュリティに関するアンケート調査を行い、その結果を分析してまとめたもの。741社から回答を得た。本調査は2002年から毎年実施しているもので、今回で11回目となる。調査結果によると、31%の企業が標的型攻撃を経験していた。標的型攻撃は売上高が大きい企業ほど狙われる傾向があった。一方、標的型攻撃への対策実施率は、実施済みが25%、検討中は23%、未検討は52%であった。

セキュリティインシデントのトップは「携帯電話・スマートデバイスの置き忘れ」となり、本年度の課題としてスマートデバイスのセキュリティ統制を課題に挙げる企業が急増した。また、スマートデバイス活用に積極的な企業が、慎重派を大きく上回った。BYODの利用については慎重派が多数、金融業では導入済みの企業が存在しなかった。さらに、8割以上の企業でセキュリティ人材の不足を感じており、BCPとIT-BCPの継続改善と整合確保といった課題も明らかになっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る