「パッチ適用実施していない」建設・不動産 29.5 %、流通 17.0 %、旅行・レジャー・飲食 10.0 %、金融 0.0 % | ScanNetSecurity
2026.09.07(月)

「パッチ適用実施していない」建設・不動産 29.5 %、流通 17.0 %、旅行・レジャー・飲食 10.0 %、金融 0.0 %

 KPMGジャパンは6月3日、「サイバーセキュリティサーベイ2026」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
サイバーインシデントによる被害金額
サイバーインシデントによる被害金額 全 3 枚 拡大写真

 KPMGジャパンは6月3日、「サイバーセキュリティサーベイ2026」を発表した。

 8回目となる「サイバーセキュリティサーベイ」は、KPMGジャパンが株式会社日本経済新聞社と共同で、サイバーセキュリティ対策の高度化のための有益な情報提供を目的として調査を実施したもので、国内上場企業のサイバーセキュリティ責任者・担当者424社を対象に実施したサイバーセキュリティに関する調査結果を基に、重要テーマについてトレンドと必要となる取り組みをまとめている。

 同レポートによると、サイバーインシデントによる年間合計被害額が10億円以上となった企業が初めて確認され、被害の高額化が進んでいることが明らかになった。サイバー攻撃の巧妙化に伴い、被害は情報漏えいにとどまらず、システム停止による業務の遅延・中断といった事業影響にも広がっているという。

サイバーインシデントによる被害金額

 サイバーセキュリティ予算の状況については、依然として不足感が強いものの、IT予算に占める投資比率は上昇しており、重要性の認識は高まりつつある。その一方で、投資判断はインシデント発生後の事後対応型に偏りがちで、中期的なセキュリティ計画が未整備な企業も多く見られた。

IT投資に対するサイバーセキュリティ投資の比率

 パッチ適用については、資産管理やID/アクセス管理、脆弱性管理などの対策は導入が進む一方で、運用定着に課題を抱える企業が多く、十分な効果を発揮できていない状況が見られた。インターネットに公開されているシステムであっても緊急度の高いパッチが迅速に適用されていないケースが多く、日常的な運用プロセスや管理体制の不十分さがセキュリティリスクを高める要因となっていると指摘している。

パッチ適用タイミング(業種別)

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  2. 学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

    学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

  3. 資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

    資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

  4. ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害

    ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害

  5. 名前の漢字が一文字異なる別人を同一人物と思い込む ~ 大阪府、個人情報が記載された書類を誤送付

    名前の漢字が一文字異なる別人を同一人物と思い込む ~ 大阪府、個人情報が記載された書類を誤送付

ランキングをもっと見る
PageTop