情報セキュリティ監査の実施、不定期を含めると9割超に(JIPDEC、ITR)
JIPDECとITRは、「企業IT利活用動向調査2020」の一部結果を速報として発表した。この調査は、国内企業878社のIT・情報セキュリティ責任者を対象に2社共同で実施したもの。
調査・レポート・白書・ガイドライン
調査・ホワイトペーパー
働き方改革に関する企業の取り組みとシステムのクラウド移行、問題となる情報セキュリティにまつわるインシデントや個人情報保護法再改訂の動きへの関心、GDPR(EU一般データ保護規則)への対応状況を含むグローバルでのセキュリティガバナンス、システムの脆弱性を検査する情報セキュリティ監査の実施状況などについて調査・分析している。
「過去1年間に認知した情報セキュリティ・インシデントの種類」では、「従業員によるデータ・情報の紛失・盗難」「社内サーバ/PC/スマートフォンなどのマルウェア感染」「モバイル端末(PC/タブレット/スマートフォン)の紛失・盗難」がそれぞれ20%を超え、例年通りの結果となった。また、個人情報の漏えいやトラブルの発生など、個人情報に関する項目に増加が見られた。これを受けてか、不定期を含み情報セキュリティ監査を実施している企業は前年の7割から9割超へと大きく拡大している。
関連記事
-
これが「海のペンテスト」の成果、海運テクノロジー企業のセキュリティ対策は超ピンキリ(The Register)
国際 -
サイバー攻撃で信頼を失うとはどういうことか、Equifax CISO 語る
研修・セミナー・カンファレンス -
米国防総省、サイバーセキュリティ成熟度モデル認定( CMMC )正式リリース ほか [Scan PREMIUM Monthly Executive Summary]
脆弱性と脅威 -
Microsoft Windows においてインストール処理時におけるシンボリックリンク検証不備により任意のファイルの全権限が奪取可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
この記事の写真
/
特集
関連リンク
アクセスランキング
-
奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度
-
攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃
-
各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR
-
「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因
-
なぜ12年も連続で内部不正は「脅威」にランクインし続けるのか? 情報漏えいとの時系列の違いを理解せよ ~ Proofpoint が語る対策が進まない構造的理由PR
