「パッチ適用実施していない」建設・不動産 29.5 %、流通 17.0 %、旅行・レジャー・飲食 10.0 %、金融 0.0 % | ScanNetSecurity
2026.07.29(水)

「パッチ適用実施していない」建設・不動産 29.5 %、流通 17.0 %、旅行・レジャー・飲食 10.0 %、金融 0.0 %

 KPMGジャパンは6月3日、「サイバーセキュリティサーベイ2026」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
サイバーインシデントによる被害金額
サイバーインシデントによる被害金額 全 3 枚 拡大写真

 KPMGジャパンは6月3日、「サイバーセキュリティサーベイ2026」を発表した。

 8回目となる「サイバーセキュリティサーベイ」は、KPMGジャパンが株式会社日本経済新聞社と共同で、サイバーセキュリティ対策の高度化のための有益な情報提供を目的として調査を実施したもので、国内上場企業のサイバーセキュリティ責任者・担当者424社を対象に実施したサイバーセキュリティに関する調査結果を基に、重要テーマについてトレンドと必要となる取り組みをまとめている。

 同レポートによると、サイバーインシデントによる年間合計被害額が10億円以上となった企業が初めて確認され、被害の高額化が進んでいることが明らかになった。サイバー攻撃の巧妙化に伴い、被害は情報漏えいにとどまらず、システム停止による業務の遅延・中断といった事業影響にも広がっているという。

サイバーインシデントによる被害金額

 サイバーセキュリティ予算の状況については、依然として不足感が強いものの、IT予算に占める投資比率は上昇しており、重要性の認識は高まりつつある。その一方で、投資判断はインシデント発生後の事後対応型に偏りがちで、中期的なセキュリティ計画が未整備な企業も多く見られた。

IT投資に対するサイバーセキュリティ投資の比率

 パッチ適用については、資産管理やID/アクセス管理、脆弱性管理などの対策は導入が進む一方で、運用定着に課題を抱える企業が多く、十分な効果を発揮できていない状況が見られた。インターネットに公開されているシステムであっても緊急度の高いパッチが迅速に適用されていないケースが多く、日常的な運用プロセスや管理体制の不十分さがセキュリティリスクを高める要因となっていると指摘している。

パッチ適用タイミング(業種別)

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  2. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

  3. ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

    ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

  4. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  5. 八王子学園にランサムウェア攻撃

    八王子学園にランサムウェア攻撃

ランキングをもっと見る
PageTop