標的型攻撃の理解調査、1年前から大きな進展はみられず(デジタルアーツ) | ScanNetSecurity
2024.05.02(木)

標的型攻撃の理解調査、1年前から大きな進展はみられず(デジタルアーツ)

デジタルアーツは、「第2回勤務先における標的型攻撃の意識・実態調査」の結果を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
標的型攻撃の対象になりうるという意識(従業員)
標的型攻撃の対象になりうるという意識(従業員) 全 4 枚 拡大写真
デジタルアーツ株式会社は1月18日、「第2回勤務先における標的型攻撃の意識・実態調査」の結果を公開した。同調査は2016年11月10日から11日、全国の企業に勤める従業員1,104名、情報システム管理者332名を対象に、インターネット調査により実施されたもの。2015年10月に続く第2回目となる。

調査結果によると、従業員においては標的型攻撃による影響を理解しているのは、引き続き回答者の約半数にとどまり、勤務先が標的型攻撃の対象になりうるという意識は、「ある」45.3%(前回40.7%)、「わからない」30.7%(同24.0%)、「ない」24.0%(同35.3%)であった。また、自分自身のセキュリティに関する意識は「平均的と思う」47.9%(同46.9%)と考えており、普段から「知らない送信者からのメールの添付ファイルは開封しない」70.0%(同69.1%)などに注意していると回答した。前回より意識は向上しているものの、その割合はわずかであった。

一方、情報システム管理者は、69.9%(前回73.0%)が勤務先が標的型攻撃に遭遇する可能性は「ある」と回答し、遭遇した場合には「顧客情報の漏えい」58.4%(同61.0%)を致命的な想定被害として恐れ、被害後の対応として54.2%(同58.9)%が「顧客への謝罪」を第一に考えていることがわかった。従業員への教育や情報発信としては、「メールでの注意喚起・情報発信」が59.3%(同57.7%)と一番多く、「専門部署による研修会・勉強会で直接レクチャー」が続いた。ただし、社内研修受講経験を「受けたことはない」と回答した従業員は58.1%(同58.0%)となっている。

同社では、全般的に標的型攻撃やセキュリティにおける意識が情報システム管理者と従業員で引き続き乖離があるとしており、従業員への教育や情報共有において再度見直す必要があるとしている。また、サイバー攻撃は日々攻撃手法が進化しているので、従業員一人ひとりの日常の意識を向上していくための教育を企業が早急に行い、企業も現在の対策を見直し、多層防御と、万一漏えいした場合の対策まで検討し備えておくことが重要であるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る