通報が社外か社内かでインシデント対応コストの内容に大きな差(損保ジャパン日本興亜、SOMPOリスケア、トレンドマイクロ) | ScanNetSecurity
2024.04.29(月)

通報が社外か社内かでインシデント対応コストの内容に大きな差(損保ジャパン日本興亜、SOMPOリスケア、トレンドマイクロ)

損保ジャパン日本興亜とSOMPOリスケア、トレンドマイクロの3社は、「セキュリティインシデントに関する被害コスト調査」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
インシデント対応コスト一覧
インシデント対応コスト一覧 全 3 枚 拡大写真
損害保険ジャパン日本興亜株式会社(損保ジャパン日本興亜)とSOMPOリスケアマネジメント株式会社(SOMPOリスケア)、トレンドマイクロ株式会社の3社は8月28日、「セキュリティインシデントに関する被害コスト調査」の結果を発表した。セキュリティインシデントにおける具体的な対応コストの実態の把握を目的に、民間企業における情報システム・セキュリティに関する意思決定者、 意思決定関与者1,745名を対象に実施した。

調査結果によると、全体の43.9%(766名)が、2017年1年間に被害額の発生する何かしらのセキュリティインシデントを経験していることが分かった。また、調査結果を「対外的コスト」と「対内的コスト」に分類して調査結果をみると、「社外からの通報」によりインシデントが発覚した場合は対外的コストが全体の59.0%を占め、「社内からの通報」で発覚した場合の対外的コストの割合(44.7%)より高い割合となった。特に「謝罪文作成・送付費用」において大きな差が出た(社外からの通報:9.4%、社内からの通報:5.0%)。

セキュリティインシデントを「サイバー攻撃」と「内部犯行」に分類し、それぞれにかかった対応コストを調べたところ、サイバー攻撃の場合には内部犯行に比べて「営業継続費用」が+9.1ポイント、「システム復旧費用」が+3.9ポイントと大きな差が出た。一方、内部犯行の場合には、サイバー攻撃に比べて「お詫び品・金券調達・送付費用」で+4.3ポイント、「データ復旧費用」で+2.2ポイントと、情報漏えいや情報消失に関連した対応コストの割合が増える傾向にあった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  10. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

ランキングをもっと見る