社員 1,000 名以上の企業 約 5 割「グループ会社や子会社含めた全体が把握できていない」スリーシェイク調査 | ScanNetSecurity
2026.01.10(土)

社員 1,000 名以上の企業 約 5 割「グループ会社や子会社含めた全体が把握できていない」スリーシェイク調査

 本調査では、インターネット公開されているIT資産(Webサービス、クラウドリソース、社内システムなど)の把握状況について尋ねたところ、「十分に把握できている」と答えたのはわずか20.2%にとどまった。「ほとんど把握できていない」(12.5%)、「一部しか把握できていない」(25.0%)と回答した割合を合計すると、全体の37.5%がIT資産の全体像を把握できていないことが浮き彫りになった。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
IT資産把握が難しい理由
IT資産把握が難しい理由 全 1 枚 拡大写真

 株式会社スリーシェイクは2月25日、同社が実施した「セキュリティガバナンスに関する実態調査」を公表した。それによれば大手企業(従業員1,000名以上)の管理職・主任クラスの情報システム担当者の約4割が、自社のIT資産を十分に把握できていないと回答したことが明らかになった。

 本調査では、インターネット公開されているIT資産(Webサービス、クラウドリソース、社内システムなど)の把握状況について尋ねたところ、「十分に把握できている」と答えたのはわずか20.2%にとどまった。「ほとんど把握できていない」(12.5%)、「一部しか把握できていない」(25.0%)と回答した割合を合計すると、全体の37.5%がIT資産の全体像を把握できていないことが浮き彫りになった。

 さらに、IT資産の把握が難しい理由については、「グループ会社や子会社を含めた全体の状況が把握できていない」(48.7%)が最多で、次いで「部門ごとに異なるクラウドサービスを利用している」(30.8%)、「各部門が独自に導入したシステムの存在が把握しきれていない」(28.2%)などが続いた。

 企業のセキュリティ対策における課題として最も多かったのは「セキュリティ人材の確保・育成が追いつかない」(38.5%)だった。また、「新たな脆弱性への迅速な対応が難しい」(37.5%)、「クラウドサービスのセキュリティ管理が複雑化している」(37.5%)も上位に挙げられており、急速に変化するIT環境に適応するための体制構築が急務となっている。

 一方で、セキュリティ対策の効率化に向けた取り組みとして、「セキュリティ運用の統合管理」(40.4%)や「脆弱性診断の自動化」(35.6%)を検討している企業も多く、企業全体でのセキュリティ体制の強化が進められていることが分かった。

 今後のセキュリティ対策において特に重要だと考えられている取り組みとして、「セキュリティ人材の育成・確保」(52.9%)、「セキュリティ運用の自動化・効率化」(51.0%)、「グループ全体でのガバナンス強化」(50.0%)が上位に挙げられた。自由回答では「専門部署の設置」や「個人のリテラシー向上」など、組織全体での意識改革が求められていることも明らかになった。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  3. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

ランキングをもっと見る
PageTop