セキュリティ実態調査、組織的対策が進むも2割弱で1億円以上の被害(トレンドマイクロ) | ScanNetSecurity
2024.04.28(日)

セキュリティ実態調査、組織的対策が進むも2割弱で1億円以上の被害(トレンドマイクロ)

トレンドマイクロは、3月に実施した「組織におけるセキュリティ対策実態調査 2015年版」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
業界別、包括対策度平均スコア
業界別、包括対策度平均スコア 全 4 枚 拡大写真
トレンドマイクロ株式会社は6月3日、3月に実施した「組織におけるセキュリティ対策実態調査 2015年版」の結果を発表した。本調査は、日本国内の法人組織におけるセキュリティ被害と、対策状況の実態を明らかにすることを目的としたもので、情報セキュリティ対策に関する意思決定者および関与者1,340名を対象に実施したもの。セキュリティ対策は回答を100点満点(技術的対策60点満点、組織的対策40点満点)に換算することで、技術と組織の両面でセキュリティ対策の包括度の現状を検証している。

セキュリティ対策の包括度では、回答者全体の平均で62.7点(技術的対策平均40.0点、組織的対策平均22.7点)となった。前年から4.2点アップしているが、同社が法人組織に最低限必要と定めているベースラインスコア(72点)を大きく下回っている。具体的な実施対策では、「社員教育を定期的あるいは随時行っている」「監査の定期的実施」「注意喚起を定期的あるいは随時している」が前年より増加し、内部犯罪の事例を受けて組織的対策に力を入れていることが明らかになった。

また、892名(66.6%)の回答者が、2014年の1年間で「組織内でウイルス感染」「システムからの情報漏えい」「不正ログイン」など何らかのセキュリティインシデントが発生したと回答、実害を受けたとする467名のうち16.9%は被害総額が1億円を超えたと回答した。23.1%は「被害額の見当がつかない」と答えている。マイナンバー制度への対応については、「完了している」と回答したのは4.3%にとどまり、そのセキュリティ対策においても38.5%が「何も決まっていない」と答えた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る