セキュリティ対策実態調査、業界によって対策実施度合に大きな開き(トレンドマイクロ) | ScanNetSecurity
2024.05.17(金)

セキュリティ対策実態調査、業界によって対策実施度合に大きな開き(トレンドマイクロ)

トレンドマイクロは、「組織におけるセキュリティ対策実態調査 2014」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2013年の1年間で、セキュリティインシデントをきっかけに発生した実害件数
2013年の1年間で、セキュリティインシデントをきっかけに発生した実害件数 全 3 枚 拡大写真
トレンドマイクロ株式会社は5月12日、「組織におけるセキュリティ対策実態調査 2014」の結果を発表した。本調査は2014年3月に実施したもので、官公庁や自治体および企業など、従業員50名以上の組織における、情報セキュリティ対策に関する意思決定者および意思決定関与者1,175名を対象に、組織内で実際に発生したセキュリティインシデントや、組織内で実施しているセキュリティ対策について質問している。

本調査において、全体の66.2%にあたる778名の回答者が、2013年の1年間において組織内で何らかのセキュリティインシデントが発生したと回答した。また、インシデントを経験した組織のうち53.7%が、そのインシデントをきっかけに、データ破損・損失や社員情報の漏えい、システム・サービス停止といった実害を被っていたことが明らかになった。「顧客・取引先との関係が悪化した」「賠償問題や訴訟にまで発展した」「株価への影響が見られた」など、ビジネスに大きな影響を及ぼすケースも実際に発生していることが判明している。

また、セキュリティ対策について各回答を100点満点(技術的対策60点満点、組織的対策40点満点)換算でスコアリングした結果、回答者全体の平均で58.5点(技術的対策平均37.8点、組織的対策平均20.7点)というスコアになった。これは同社が定めるベースラインである72点を大きく下回った。対策度の平均スコアを業界別に見ると、対策実施上位業界から「情報サービス・通信プロバイダ(75.3点)」「金融(71.3点)」「官公庁自治体(66.1点)」と、比較的対策が実現できている業界でも、ベースライン前後のスコアにとどまった。下位業界では、「福祉・介護(45.2点)」「医療(52.1点)」「サービス(52.4点)」と、業界別に対策実施度合に開きがあることが明らかになっている。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

ランキングをもっと見る