企業の営業秘密漏えい 2大ルート明らかに、2,000社アンケート(IPA) | ScanNetSecurity
2024.04.28(日)

企業の営業秘密漏えい 2大ルート明らかに、2,000社アンケート(IPA)

独立行政法人 情報処理推進機構(IPA)は3月17日、「企業における営業秘密管理に関する実態調査」の報告書を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
過去5年間における営業秘密漏えいの実態
過去5年間における営業秘密漏えいの実態 全 4 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は3月17日、「企業における営業秘密管理に関する実態調査」の報告書を公開した。

この調査は、経済産業省が2012年度に発表した「人材を通じた技術流出に関する調査研究」や、その後の法改正や社会動向変化等を踏まえ、企業における営業秘密の漏えいや管理に係る対策状況について調査し、実態の把握と傾向の分析を行ったもの。調査期間は2016年10月~2017年1月で、無作為に抽出した12,000社に対しアンケート調査票を郵送、2,175社から有効回答を得た。

調査結果によると、過去5年間に営業秘密の漏えいを経験した企業は回答者全体の8.6%で、前回調査時の13.5%から減少している。ただし「漏えいがあったかわからない」と回答している企業の割合は、前回の16.2%から18.1%に若干ではあるが増加しており、明るみになっていない営業秘密漏えいも一定数発生している可能性を指摘している。漏えいルートは、「現職従業員等のミスによる漏えい」が43.8%(前回は26.9%)、「中途退職者(正規社員)を通じた漏えい」が24.8%(前回は26.9%)となっている。

営業秘密の漏えい先は、「国内の競合他社」が最も多く32.4%。一方で「わからない」という回答が22.9%あった。漏えいによる損害の規模では、「わからない」が54.3%に上り、損害の規模を把握できていない実情が明らかになっている。こほのか「1,000万円未満」が31.4%と高く、少数であるが製造業の大規模企業で「1,000億円以上」という回答があった。

営業秘密漏えい対策への取り組みについては、中小規模企業ではシステム的対策、特に「USBメモリの使用制御(5%前後)」や「システムログの記録・保管(10%前後)」等において、取り組みが十分ではない傾向が顕著となった。大規模企業では「システムログの記録・保管(70~80%)」は取り組めているといえる一方、「不自然なアクセスの上司・本人への通知(20%前後)」といった予防的な対策等への取り組みは不十分な状況であった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る