8割以上が自組織内で不正侵入を検出、しかし人材は依然不足--実態調査(KPMGコンサルティング) | ScanNetSecurity
2024.04.26(金)

8割以上が自組織内で不正侵入を検出、しかし人材は依然不足--実態調査(KPMGコンサルティング)

KPMGコンサルティングは、企業のサイバーセキュリティに関する実態調査の最新版「KPMGサイバーセキュリティサーベイ2018」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
不正侵入に気づいたきっかけ
不正侵入に気づいたきっかけ 全 4 枚 拡大写真
KPMGコンサルティング株式会社は9月26日、企業のサイバーセキュリティに関する実態調査の最新版「KPMGサイバーセキュリティサーベイ2018」を発表した。同調査は4月1日から5月22日、国内の上場企業および未上場の売上高400億円以上の企業の情報セキュリティ責任者を対象に、株式会社ラックの協力のもとで郵送によるアンケート票の送付・回収により実施したもの。有効回答数は329件。

調査結果によると、国内企業の約3割(31.3%、前回27.4%)が、過去1年間に不正侵入を受けていた。不正侵入に気づいたきっかけは、「サイバーセキュリティ部門による監視(31.4%)」「社員からの通報(31.4%)」「委託先ITベンダーからの通報(24.8%)」と、8割以上が自組織内で不正侵入を検出できていた。

サイバーセキュリティ対策への投資額については、回答企業の38.0%が「増加している」と答えているが、投資額については「大いに不足している(13.0%)」「やや不足している(52.0%)」とも回答しており、「適切である」との回答は34%にとどまった。CSIRTについては、「設置済み(27.4%)」と「今後の設置予定(7.3%)」を合わせても3割程度にとどまっている。

サイバーセキュリティ対策に取り組む上での課題では、「知見のある実務担当者が足りない」がもっとも多く、59.9%と半数以上を占めた。引き続きセキュリティ人材の不足は大きな課題となっている。また、「投資対効果がわからない(48.0%)」「どれだけ投資すべきかわからない(45.0%)」など投資に関する課題も上位となっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る