2016年の企業のセキュリティインシデント年間被害額は2億3千万円(トレンドマイクロ) | ScanNetSecurity
2024.04.24(水)

2016年の企業のセキュリティインシデント年間被害額は2億3千万円(トレンドマイクロ)

トレンドマイクロは、セキュリティ被害と対策状況の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2017年版」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
重大被害による年間被害総額平均(規模別)
重大被害による年間被害総額平均(規模別) 全 5 枚 拡大写真
トレンドマイクロ株式会社は9月13日、セキュリティ被害と対策状況の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2017年版」を発表した。同調査は6月27日~6月30日、法人組織における情報セキュリティ対策の意思決定者、および意思決定関与者の合計1,361人を対象に、インターネット調査により実施したもの。

調査結果によると、2016年の1年間にセキュリティインシデントによる重大被害(個人情報や内部情報の漏えい、ランサムウェアによるデータ暗号化、金銭詐欺など)を全体の約41.9%が経験していた。また、年間被害額は前年の平均2億1,050万円を超え、平均2億3,177万円と過去最高を記録した。

セキュリティインシデントによる重大被害の上位は、1位が「従業員・職員に関する個人情報の漏えい」(14.2%)、2位が「顧客に関する個人情報の漏えい」(10.0%)、3位が「業務提携先情報の漏えい」(8.1%)など、何らかの情報漏えい・流出被害を経験している法人組織が31.1%に上った。

また、年間被害額が1億円を超える法人組織は、重大被害を経験した組織の29.4%(前年は25.3%)と前年から4.1ポイント増加しており、事後対応費用の支払いが影響しているとみている。さらに、「WannaCry」に代表される「ランサムウェア騒動」を受け、法人組織の22.5%がセキュリティ予算をすでに増加し、21.6%が予算増加に向けて調整段階にあると回答。特に、何らかの重大被害を経験した組織ほど予算の増加傾向が高かった(増加:40.5%、調整中:24.6%)。

一方で、セキュリティ上の脅威を事業継続・組織運営を脅かすリスクとして認識している経営層・上層部の割合は前年とほぼ変わらず(全体の32.1%、前年は31.1%)、自組織のセキュリティ対策に積極的に関与している割合も26.5%にとどまった。同社では、経営層・上層部の理解度、関与度を高めることがセキュリティ対策レベルの向上に重要と指摘している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  8. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

ランキングをもっと見る