日本はIDアクセス管理とデータ・セキュリティ対策でグローバルより遅れ(KPMGコンサルティング、日本オラクル) | ScanNetSecurity
2026.03.05(木)

日本はIDアクセス管理とデータ・セキュリティ対策でグローバルより遅れ(KPMGコンサルティング、日本オラクル)

KPMGコンサルティング株式会社と日本オラクル株式会社は7月30日、クラウド・セキュリティに関する意識調査レポート「Oracle and KPMG Cloud Threat Report 2020」を共同で公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
KPMGコンサルティング株式会社と日本オラクル株式会社は7月30日、クラウド・セキュリティに関する意識調査レポート「Oracle and KPMG Cloud Threat Report 2020」を共同で公開した。

同レポートでは日本、米国、カナダ、英国、フランス、オーストラリア、シンガポールの7カ国のサイバー・セキュリティおよびITの担当者750人を対象にクラウド利用におけるセキュリティの現状について調査。

同調査では、日本を含む全世界でクラウドの利用が広がり、安全にクラウドを利用するためのデータ・セキュリティ対策が重視されていることが明らかになった。企業はこれまで様々なセキュリティ対策をとっていたが、その場しのぎのパッチワーク的アプローチであったためクラウド利用を前提としたセキュリティ対策が必要であることが判明した。

また同調査によると、リモートワークの利用拡大に伴い、内部も信頼できないという前提で全てのアクセスを検査するゼロ・トラスト・セキュリティの「エンドポイント」、「IDアクセス管理」、「アプリケーション」、「データ」といった多層防御の考え方が必要となるが、日本ではこれまで実施されていたネットワーク・セキュリティによる境界防御型セキュリティに偏っていることが判明、特にIDアクセス管理とデータ・セキュリティ対策がグローバルより遅れているため対策が急務となっていると指摘している。

日本企業では、IDアクセス管理とデータ・セキュリティに関する設定ミスが多く、グローバルと日本で発見された事項でギャップが特に大きい項目は過剰な権限の付与(日本 45%、グローバル37%)や、セキュリティ・グループの設定誤り(日本 40%、グローバル33%)、機密情報が暗号化されていない(日本 32%、グローバル25%)となっている。

さらに、日本企業では、クラウド上のデータ管理不備によりグローバルより多くのデータ漏えいが発生、特に、データに対する機密区分の設定誤り(日本 51%, グローバル 38%)、機密情報の外部委託先への誤った共有(日本43%, グローバル35%)、データ暗号化漏れ(日本37%、グローバル 30%)が発生している。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  3. セキュリティ担当者は勇者で Cloudbase は「武器屋」 岩佐晃也が仕掛けるワクワクする成長への招待状 ~ 「目標達成できなければ経営陣全員坊主」の気概

    セキュリティ担当者は勇者で Cloudbase は「武器屋」 岩佐晃也が仕掛けるワクワクする成長への招待状 ~ 「目標達成できなければ経営陣全員坊主」の気概PR

  4. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  5. NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説

    NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説

ランキングをもっと見る
PageTop