徳丸 浩 氏「経営者はセキュリティに無関心」というステレオタイプへ疑問 | ScanNetSecurity
2026.02.24(火)

徳丸 浩 氏「経営者はセキュリティに無関心」というステレオタイプへ疑問

 「ステレオタイプの言論として『経営者はセキュリティに無関心』というものがありますが、これだけランサムウェアなどの報道が出ている中で、果たして経営者がセキュリティに無関心でいられるのかと疑問に思っていました(徳丸浩氏)」

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 サイリーグホールディングス株式会社は12月4日、日本の企業・組織におけるサイバーセキュリティの現状と課題に関する調査結果を発表した。

 同調査は10月23日から11月1日に、企業・組織の経営層およびIT/セキュリティ/リスク管理部門の現場担当者994名を対象にWebアンケート形式で実施している。

 同調査によると、インシデント対応体制にリソースを投資していると回答した人の割合が経営層、現場担当者ともに9%程度に留まり、経営層も現場担当者もその重要性に対する認識が低い傾向にあることが判明した。被害を防ぐためのセキュリティ対策が優先される傾向で、インシデント発生時における実害や影響に対し、経営層と現場での共通の理解になっていないと指摘している。また、経営に対して経営責任を問う「警告(法的責任や信頼失墜、ブランド棄損、市場評価など)」はあまり懸念されていないとしている。

 自社で実施すべきセキュリティ対策について、回答者からは「従業員のセキュリティ意識向上」と「セキュリティ文化醸成」が挙げられ、そのためにeラーニング、トレーニングを続けていくべきという認識は経営層も現場担当者も共通であった。

 同調査結果を受けて、イー・ガーディアングループCISOの徳丸浩氏は、「ステレオタイプの言論として『経営者はセキュリティに無関心』というものがありますが、これだけランサムウェアなどの報道が出ている中で、果たして経営者がセキュリティに無関心でいられるのかと疑問に思っていました。その意味で、今回の調査により、経営者も現場もセキュリティの脅威を感じていることが示されたことは意義深いと感じます。(中略)従来から言われていた『侵入前提のセキュリティ』は、侵入早期の検知を前提としていたと思いますが、重大なセキュリティ侵害が十分あり得る現在においては、『重大な被害にあっても早期に回復できる』強靭で柔軟なITシステムや体制の構築が急務であると考えます。」とコメントしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. マイナビが利用するクラウドサービスに不正アクセス、ユーザー及び取引先担当者の個人情報が流出した可能性

    マイナビが利用するクラウドサービスに不正アクセス、ユーザー及び取引先担当者の個人情報が流出した可能性

  2. BECではなくサポート詐欺で2億5,000万円資金流出 ~ 同社グループ役職員が関与した事実は認められない

    BECではなくサポート詐欺で2億5,000万円資金流出 ~ 同社グループ役職員が関与した事実は認められない

  3. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

  4. 会長社長が報酬1割自主返納、元従業員が社外秘含むメールを社外に無断転送 ~ 約5年 65社 295件

    会長社長が報酬1割自主返納、元従業員が社外秘含むメールを社外に無断転送 ~ 約5年 65社 295件

  5. 道路工業のファイル共有サーバに不正アクセス、情報漏えいの可能性を否定することはできず

    道路工業のファイル共有サーバに不正アクセス、情報漏えいの可能性を否定することはできず

ランキングをもっと見る
PageTop