ゼロトラスト導入状況 日米豪比較 ~ NRIセキュア 2021年調査結果 | ScanNetSecurity
2024.04.27(土)

ゼロトラスト導入状況 日米豪比較 ~ NRIセキュア 2021年調査結果

 NRIセキュアテクノロジーズ株式会社は2月8日、企業における情報セキュリティ実態調査を実施し、回答を集計・分析した「NRI Secure Insight 2021」を発表した。2002年度から毎年実施し、今回で19回目となる。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ゼロトラストセキュリティソリューションの導入状況
ゼロトラストセキュリティソリューションの導入状況 全 2 枚 拡大写真

 NRIセキュアテクノロジーズ株式会社は2月8日、企業における情報セキュリティ実態調査を実施し、回答を集計・分析した「NRI Secure Insight 2021」を発表した。2002年度から毎年実施し、今回で19回目となる。

 2021年10月から11月に日本1,616社、アメリカ511社、オーストラリア526社の3か国の企業計2,653社を対象に、情報セキュリティへの取り組みについて、Webアンケートで調査を実施した。

 同調査では、CASB(Cloud Access Security Broker)を「導入済み・利用している」「検証している(していた)」と回答した企業は、米国で52.6%、豪州で45.2%であったが日本は12.6%にとどまった。EDR(Endpoint Detection and Response)についても、米豪では導入・検証を行っている割合が半数を超えたが、日本は26.2%で米豪に後れを取っていることが判明した。

 情報セキュリティの管理や社内システムのセキュリティ対策に従事する人材の充足状況について質問ところ、「どちらかといえば不足している」と「不足している」の合計が米国は12.9%、豪州で11.6%のところ、日本企業は90.4%と、日本のセキュリティ人材の不足が浮き彫りとなった。

 「人材が過剰な状態」「充足している」「どちらかといえば充足している」と回答した企業に理由を確認したところ、米豪では「セキュリティ業務がシステム等により自動化・省力化されているため(米:35.8%、豪:35.3%)」が最多であったが、日本ではその理由を挙げる割合は14.7%と半数以下で、「セキュリティ業務が標準化されており、役割分担が明確化されているため(33.9%)」が最多となった。

 同調査では、自社の情報システムをサイバー攻撃から守るために、人手だけに頼るのではなく、ゼロトラストセキュリティソリューション等の導入や、セキュリティ業務の自動化・効率化による、DX(デジタルトランスフォーメーション)の一層推進が有効と指摘している。

《高橋 潤哉》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る