通報が社外か社内かでインシデント対応コストの内容に大きな差(損保ジャパン日本興亜、SOMPOリスケア、トレンドマイクロ) | ScanNetSecurity
2026.03.12(木)

通報が社外か社内かでインシデント対応コストの内容に大きな差(損保ジャパン日本興亜、SOMPOリスケア、トレンドマイクロ)

損保ジャパン日本興亜とSOMPOリスケア、トレンドマイクロの3社は、「セキュリティインシデントに関する被害コスト調査」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
インシデント対応コスト一覧
インシデント対応コスト一覧 全 3 枚 拡大写真
損害保険ジャパン日本興亜株式会社(損保ジャパン日本興亜)とSOMPOリスケアマネジメント株式会社(SOMPOリスケア)、トレンドマイクロ株式会社の3社は8月28日、「セキュリティインシデントに関する被害コスト調査」の結果を発表した。セキュリティインシデントにおける具体的な対応コストの実態の把握を目的に、民間企業における情報システム・セキュリティに関する意思決定者、 意思決定関与者1,745名を対象に実施した。

調査結果によると、全体の43.9%(766名)が、2017年1年間に被害額の発生する何かしらのセキュリティインシデントを経験していることが分かった。また、調査結果を「対外的コスト」と「対内的コスト」に分類して調査結果をみると、「社外からの通報」によりインシデントが発覚した場合は対外的コストが全体の59.0%を占め、「社内からの通報」で発覚した場合の対外的コストの割合(44.7%)より高い割合となった。特に「謝罪文作成・送付費用」において大きな差が出た(社外からの通報:9.4%、社内からの通報:5.0%)。

セキュリティインシデントを「サイバー攻撃」と「内部犯行」に分類し、それぞれにかかった対応コストを調べたところ、サイバー攻撃の場合には内部犯行に比べて「営業継続費用」が+9.1ポイント、「システム復旧費用」が+3.9ポイントと大きな差が出た。一方、内部犯行の場合には、サイバー攻撃に比べて「お詫び品・金券調達・送付費用」で+4.3ポイント、「データ復旧費用」で+2.2ポイントと、情報漏えいや情報消失に関連した対応コストの割合が増える傾向にあった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  2. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  5. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

ランキングをもっと見る
PageTop