「パッチ適用実施していない」建設・不動産 29.5 %、流通 17.0 %、旅行・レジャー・飲食 10.0 %、金融 0.0 % | ScanNetSecurity
2026.07.17(金)

「パッチ適用実施していない」建設・不動産 29.5 %、流通 17.0 %、旅行・レジャー・飲食 10.0 %、金融 0.0 %

 KPMGジャパンは6月3日、「サイバーセキュリティサーベイ2026」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
サイバーインシデントによる被害金額
サイバーインシデントによる被害金額 全 3 枚 拡大写真

 KPMGジャパンは6月3日、「サイバーセキュリティサーベイ2026」を発表した。

 8回目となる「サイバーセキュリティサーベイ」は、KPMGジャパンが株式会社日本経済新聞社と共同で、サイバーセキュリティ対策の高度化のための有益な情報提供を目的として調査を実施したもので、国内上場企業のサイバーセキュリティ責任者・担当者424社を対象に実施したサイバーセキュリティに関する調査結果を基に、重要テーマについてトレンドと必要となる取り組みをまとめている。

 同レポートによると、サイバーインシデントによる年間合計被害額が10億円以上となった企業が初めて確認され、被害の高額化が進んでいることが明らかになった。サイバー攻撃の巧妙化に伴い、被害は情報漏えいにとどまらず、システム停止による業務の遅延・中断といった事業影響にも広がっているという。

サイバーインシデントによる被害金額

 サイバーセキュリティ予算の状況については、依然として不足感が強いものの、IT予算に占める投資比率は上昇しており、重要性の認識は高まりつつある。その一方で、投資判断はインシデント発生後の事後対応型に偏りがちで、中期的なセキュリティ計画が未整備な企業も多く見られた。

IT投資に対するサイバーセキュリティ投資の比率

 パッチ適用については、資産管理やID/アクセス管理、脆弱性管理などの対策は導入が進む一方で、運用定着に課題を抱える企業が多く、十分な効果を発揮できていない状況が見られた。インターネットに公開されているシステムであっても緊急度の高いパッチが迅速に適用されていないケースが多く、日常的な運用プロセスや管理体制の不十分さがセキュリティリスクを高める要因となっていると指摘している。

パッチ適用タイミング(業種別)

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「QRでアクセスするので該当者しか閲覧できない」と思い込み ~ マラソンのボランティアの個人情報閲覧可能に

    「QRでアクセスするので該当者しか閲覧できない」と思い込み ~ マラソンのボランティアの個人情報閲覧可能に

  2. フィルタを解除すると全員のデータが閲覧可能なファイルを誤送信

    フィルタを解除すると全員のデータが閲覧可能なファイルを誤送信

  3. 近畿大学薬学部の教員が個人情報が記載されたファイルをGoogleドライブ上で誤って学生に共有

    近畿大学薬学部の教員が個人情報が記載されたファイルをGoogleドライブ上で誤って学生に共有

  4. エクセルファイルに個人情報が記載されたシートがあることに気づかず公開

    エクセルファイルに個人情報が記載されたシートがあることに気づかず公開

  5. ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

    ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

ランキングをもっと見る
PageTop