特に広報体制と経営層への報告 ~ 委託先で起こるインシデント対応 25%の企業が未整備 | ScanNetSecurity
2026.04.09(木)

特に広報体制と経営層への報告 ~ 委託先で起こるインシデント対応 25%の企業が未整備

 株式会社アトミテックは5月20日、委託先リスク管理の担当者300名を対象に実施した委託先リスク管理の実態調査の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
インシデント対応体制
インシデント対応体制 全 1 枚 拡大写真

 株式会社アトミテックは5月20日、委託先リスク管理の担当者300名を対象に実施した委託先リスク管理の実態調査の結果を発表した。

 同調査によると、5年以内の委託先でのインシデント発生率は62.0%となり、前回の調査結果(66.0%)同様、多くの企業が何かしらの委託先にまつわるインシデント経験があることが明らかになった。インシデントの内容は「納期遅れ」が最多で、「未納品・納品物の不足」が続いた。「個人情報の漏えい」、「機密情報の漏えい」もそれぞれ20%弱で、リスクが高いことが判明した。

 中小企業へのランサムウェア攻撃が増加する中、委託先が攻撃を受けることで委託元にまで影響が及んだ事例が多数発生しているが、同調査では、68.7%が委託先のリスク評価の見直しを行ったと回答した一方で、「特に見直しはしていない」という回答が31.3%となった。見直した点としては、「セキュリティ対策の要件を強化した」が43.3%、「評価の頻度を増やした」が27.7%が多かった。

 委託先でインシデントが発生した場合の対応体制については尋ねたところ、25.7%が「特に整備していない」と回答している。具体的に整備されているものは「対応手順書」が34.3%、「緊急連絡体制」が31.0%が多く、広報対応や経営層への報告に関する体制が整えられている企業は2割に満たない状態であった。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

    町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

  2. 20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

    20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

  3. PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

    PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

  4. ジョイフル委託先のザイナスにサイバー攻撃、サーバ内のデータベースの一部が削除

    ジョイフル委託先のザイナスにサイバー攻撃、サーバ内のデータベースの一部が削除

  5. 経産省中部経済産業局、産学官連携によるサイバーセキュリティ人材育成と地域定着の仕組み構築に向けた実証事業を開始

    経産省中部経済産業局、産学官連携によるサイバーセキュリティ人材育成と地域定着の仕組み構築に向けた実証事業を開始

ランキングをもっと見る
PageTop