東北から中国地方の8地域で中小企業のサイバー攻撃実態把握(IPA) | ScanNetSecurity
2024.04.26(金)

東北から中国地方の8地域で中小企業のサイバー攻撃実態把握(IPA)

IPAセキュリティセンターは、「中小企業向けサイバーセキュリティ事後対応支援実証事業(サイバーセキュリティお助け隊)」に関する報告書を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
実証事業の概要
実証事業の概要 全 1 枚 拡大写真
独立行政法人情報処理推進機構(IPA)セキュリティセンターは6月15日、「中小企業向けサイバーセキュリティ事後対応支援実証事業(サイバーセキュリティお助け隊)」に関する報告書を公開した。同実証事業は、19府県8地域の中小企業を対象に、地域の団体・企業等と連携した中小企業のサイバーセキュリティ対策支援の取組みのことで、これにより判明した課題や対策のニーズ、被害の実態などを把握するとともに、インシデント発生時の支援体制の構築などに向けた実証を実施し、報告書にまとめている。

実証に参加した中小企業は1,064社。このうち727社にUTM機器などのセキュリティ機器を設置し、サイバー攻撃の実態把握を行った。その結果、外部からの不正アクセスに加え、ボットネットとの通信など不正プログラムによる内部から外部への不正通信を数多く検知および遮断した。また、全国8地域において合計128件のインシデントが発生し、そのうち駆け付け支援を18件実施した。

一方、実証参加企業以外も含めた延べ1,716社を対象に実施したアンケート等によるセキュリティ対策状況等の確認結果では、サイバー攻撃を検知および防御する機能を持つUTM機器などのセキュリティ機器は2割強にとどまり、すでに導入している場合であっても有効活用できていないケースが確認された。また、セキュリティ対策を進める上での課題として、約3割の中小企業が自社内のサイバー攻撃を認識しているものの、これを大きく上回る約7割がサイバーセキュリティ体制の構築ができていない状況であることが確認された。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る