小規模企業の8割が「情報セキュリティ教育を実施していない」ことが明らかに(IPA) | ScanNetSecurity
2024.07.14(日)

小規模企業の8割が「情報セキュリティ教育を実施していない」ことが明らかに(IPA)

 不正送金、標的型サイバー攻撃、情報漏えいなど、企業を取り巻くセキュリティ脅威は、厳しくなる一方だ。たとえ小規模な企業であっても、組織の規模に関係なく対策は必要だが、お粗末とも言える現状が最新調査であきらかとなった。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
セキュリティ対策担当者の有無
セキュリティ対策担当者の有無 全 3 枚 拡大写真
 不正送金、標的型サイバー攻撃、情報漏えいなど、企業を取り巻くセキュリティ脅威は、厳しくなる一方だ。たとえ小規模な企業であっても、組織の規模に関係なく対策は必要だが、お粗末とも言える現状が最新調査であきらかとなった。

 情報処理推進機構(IPA)では、従業員20名以下の「小規模企業A」、100名以下の「中小企業B」、300名以下の「中小企業C」の3区分について、調査を実施。3,952人から回答を得た(内訳:経営層838人、ITや情報セキュリティの社内担当者1,157人、一般社員1,957人)。

 それによると、「組織的に情報セキュリティ対策担当者がいる」と回答した小規模企業は19.6%で、全体平均の半分以下だった。一方で、社内・社外の「情報セキュリティの相談窓口が特にない」とした小規模企業は、72.2%にまでのぼっている。また、80.9%が「情報セキュリティ教育を実施していない」と回答している。

 少人数であるため、小規模企業での担当者不在は、ある程度しかたない側面はあるが、セキュリティ教育を行っていない、外部の相談窓口もない、というのは、危機意識が低いとしかいえない状況だ。一方、これら小規模企業では、端末のパスワード設定率を聞くと、56.7%と全体の66.2%より低い傾向が見られる。

 企業規模が小さければ、それは逆に、セキュリティの導入費用が安く抑えられる面もある。MDM(モバイル端末管理)についても、小規模プランを用意しているソリューションもある。今後は、小規模企業を中心とした中小企業向けの情報セキュリティの積極的な導入が、期待される。

哀しい小規模企業のセキュリティ現状、教育も相談窓口も担当者もナシ

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「ITパスポート試験」が1位に ~ 日本の資格検定アワード2023

    「ITパスポート試験」が1位に ~ 日本の資格検定アワード2023

  2. NTTデータグループ ルーマニア拠点に不正アクセス、ランサムウェアによる攻撃の可能性含め解析を進める

    NTTデータグループ ルーマニア拠点に不正アクセス、ランサムウェアによる攻撃の可能性含め解析を進める

  3. イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

    イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

  4. 「経産省 営業秘密官民フォーラム」IPA 資料公開、内部不正対策ほか

    「経産省 営業秘密官民フォーラム」IPA 資料公開、内部不正対策ほか

  5. パルグループのサーバに不正アクセス、ポイント反映に影響

    パルグループのサーバに不正アクセス、ポイント反映に影響

  6. 裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]

    裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]

  7. 東証プライム上場企業運営「PR TIMES」に虚偽情報による企業登録、2 件のプレスリリース掲載

    東証プライム上場企業運営「PR TIMES」に虚偽情報による企業登録、2 件のプレスリリース掲載

  8. 2 年連続 ITパスポート試験が 1 位、情報セキュリティマネジメント試験も注目ランキングで 2 位に

    2 年連続 ITパスポート試験が 1 位、情報セキュリティマネジメント試験も注目ランキングで 2 位に

  9. 契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

    契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

  10. 「悪質な情報拡散を行う者には徹底的な法的措置」KADOKAWA グループへのランサムウェア攻撃

    「悪質な情報拡散を行う者には徹底的な法的措置」KADOKAWA グループへのランサムウェア攻撃

ランキングをもっと見る