売上規模別及び業種別のサイバー攻撃対策予算調査結果(KPMGコンサルティング) | ScanNetSecurity
2024.04.28(日)

売上規模別及び業種別のサイバー攻撃対策予算調査結果(KPMGコンサルティング)

KPMGコンサルティングは、企業のサイバーセキュリティへの課題認識に関する調査「サイバーセキュリティ調査2016」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
設問「サイバー攻撃は防ぐことができない」
設問「サイバー攻撃は防ぐことができない」 全 7 枚 拡大写真
KPMGコンサルティング株式会社は6月10日、企業のサイバーセキュリティへの課題認識に関する調査「サイバーセキュリティ調査2016」の結果を発表した。同調査はKPMGインターナショナルによる世界のCEOを対象とした調査と、KPMGコンサルティングが実施した国内大手企業の情報システム部門責任者を対象とした調査により構成されるもの。

国内大手企業の情報システム部門責任者を対象とした調査結果によると、企業の65%が「サイバー攻撃は防ぐことができない」と考えていることがわかった(「非常にそう思う:26%」「どちらかといえばそう思う:39%」)。また、68%が「サイバー攻撃の予防は取締役レベルで議論すべき」と回答している。自社へのサイバー攻撃に対しては、46%が「発見する能力がない」と答え、21%が「効果的に対処できない」と回答した。

サイバー攻撃対策の導入状況では、「ネットワークのセグメント化(ファイアウォールの導入など)」が85%、「ログ収集のための仕組み(ツール、システム)の導入」が69%と技術面での対策は進んでいるが、一方でガバナンス面(フォレンジックチームの組成:8%、モニタリングチームの組成:19%)やプロセス面(サイバー攻撃を検出する手続きの整備:41%、定期的なペネトレーションテスト:22%)における対策の導入は進んでいないことが明らかになっている。

サイバー攻撃の「予防」のための年間予算についての質問では、「1,000万円未満」がもっとも多く55%、「1,000万円以上2,500万円未満」が18%、「2,500万円以上7,500万円未満」が12%と続いた。年間売上高別で見ると、売上高1兆円以上では「1億5,000万円以上」が4割を占めた。業種別では、「金融・保険業」の年間予算が多い傾向にあり、逆に低い傾向にあるのは「サービス業」であった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る