日本のセキュリティ担当者8割が「攻撃者視点」欠く | ScanNetSecurity
2024.05.06(月)

日本のセキュリティ担当者8割が「攻撃者視点」欠く

 マンディアント株式会社は4月14日、「グローバルな視点から見た脅威インテリジェンス」の調査結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「グローバルな視点から見た脅威インテリジェンス」レポート
「グローバルな視点から見た脅威インテリジェンス」レポート 全 1 枚 拡大写真

 マンディアント株式会社は4月14日、「グローバルな視点から見た脅威インテリジェンス」の調査結果を発表した。

 同レポ―トは2022年8月から9月にかけて、金融サービスやヘルスケア、政府機関など13ヶ国・18分野におけるサイバーセキュリティの意思決定者1,350人を対象に実施しており、日本では従業員数1,000人以上の企業100社が参加している。

 同レポートによると、日本のセキュリティ意思決定者の81%(グローバル:79%)が、サイバーセキュリティに関する意思決定の大部分を「攻撃者についての洞察を得ることなく行っている」ことが判明した。

 また、ほぼすべてのセキュリティ意思決定者(日本:97%、グローバル:96%)が、自社で利用している脅威インテリジェンスの品質に満足していると回答する一方、半数弱の回答者(日本:47%、グローバル:47%)がそのインテリジェンスをセキュリティ組織全体に効果的に適用することが最大の課題の1つであると回答している。

 その他、異なる脅威グループとそのTTP(Tactics, Techniques, and Procedures)について包括的に理解している日本のセキュリティ意思決定者は僅か33%(グローバル:35%)であることも判明している。

 日本のセキュリティ意思決定者の65%は、経営陣が依然として組織に対するサイバー脅威を過小評価していると考え、79%は組織が脅威の状況に対する理解を深める必要があると感じていることが明らかになった。

 セキュリティ意思決定者の3分の2以上(日本:79%、グローバル:68%)が脅威の状況をより理解する必要があると考え、79%(グローバル:70%)が脅威インテリジェンスをより有効に活用する意向があると回答しているが、日本のセキュリティ意思決定者の81%(グローバル:69%)はどの脆弱性が重要であるかを特定するのに苦労しており、他の地域の調査結果と比較すると、サイバーインシデントのリスクを認識しつつも、何から手をつければよいのか分からず苦慮している状況が伺えると考察している。

 さまざまなサイバーセキュリティ事象に対し、十分な防御態勢を整えていることにどの程度自信を持っているか尋ねたところ、ランサムウェアなどの金銭的動機による脅威への対処が最も高く(日本:95%、グローバル:91%)、次いでハクティビスト(日本:95%、グローバル:89%)、国家の支援を背景とした脅威グループ(日本:91%、グローバル:83%)が続き、セキュリティの意思決定に携わる担当者が、自組織のサイバー防御の有効性について楽観的な見方を続けていることが明らかになった。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る