インシデントをシステムで検知した割合が増加、収束時間も短縮--実態調査(IDC Japan)
IDC Japanは、2018年度における国内企業の情報セキュリティ対策の実態調査結果を発表した。
調査・レポート・白書・ガイドライン
調査・ホワイトペーパー
しかし、約6割の企業では、セキュリティ予算は決められておらず、投資額は「前年度と変わらない」と回答している。セキュリティ人員については、6割以上の企業が「既存の人員で十分」と思っており、TCOの観点から人員を配備している企業は2割に満たない状況が明らかになった。2018年度の情報セキュリティ投資は、2017年度に続き増加傾向でるものの、戦略的なセキュリティ投資がなされていないとIDCではみている。
過去1年間でセキュリティ被害に遭った企業は全体の14.2%で、1割近くの企業がランサムウェア感染の被害を受けていた。前回(2017年1月)の調査結果と比較すると、セキュリティシステムの検知による発見が10ポイント以上増加した。発見してからの収束時間は、「24時間以内」と回答した企業は59.1%と前回調査の49.5%から増加しており、収束時間が短縮している。そして、重大なセキュリティ被害に遭った企業は26.7%で前回調査の29.4%から減少、さらに復旧や賠償金などにかかった費用が500万円以上と回答した企業は64.5%で前回調査の65.2%から減少している。
関連記事
この記事の写真
/
特集
関連リンク
アクセスランキング
-
奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度
-
攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃
-
各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR
-
「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因
-
なぜ12年も連続で内部不正は「脅威」にランクインし続けるのか? 情報漏えいとの時系列の違いを理解せよ ~ Proofpoint が語る対策が進まない構造的理由PR
