Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

15%の企業がセキュリティ関連事故を経験 - 大企業ほど多い傾向

企業の15%が、サイバー攻撃も含む情報セキュリティ関連の事故を経験していることがわかった。大企業ほど事故に遭遇する割合が高くなっている。

情報処理推進機構(IPA)が企業のサイバーリスク管理について実態調査を実施したもの。同調査は2月6日から16日にかけて、企業の経営者およびリスク管理担当者、またはIT担当責任者1773人を対象に、ウェブアンケート方式で実施した。

同レポートによると、過去5年間で何らかの情報セキュリティ事故を経験した企業は15.3%。企業規模別では、年間売上高10億円以上の大企業が遭遇率が高く、なかでも「顧客情報の盗難・流出」「業務情報の盗難・流出」「業務サーバ・ウェブサーバのウイルス感染」が1割を超えている。

情報セキュリティ事故について、48%が今後も事故に遭う可能性はあると回答。事故に遭う可能性を最も高く考えているのは大企業のリスク管理者とIT責任者で、62.7%が可能性はあると回答した。

また企業規模に関係なく、リスク管理者とIT責任者と比較し、経営者は事故に遭う可能性を低く考えていることがわかった。

すでに実施している事故対策を見ると、「事故発生時の緊急連絡体制の構築」が32.5%、「事故対応の手順の確立」が27.9%、「社外との協力体制の構築」が19.4%、「緊急時対応用の資金準備」が13.8%だった。いずれも企業規模が大きいほど、対策が進んでいる。

セキュリティ対策の予算や体制について尋ねたところ、57.5%が「現状維持」と回答。「充実させる予定」は17%と2割に届かなかった。

(Security NEXT - 2015/07/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ノートルダム大聖堂の火災、便乗サイバー攻撃に注意
全社的なインシデント対応計画がない企業が8割弱 - IBM調査
工場やビル向けネットワーク監視ソリューションを展開 - NRIセキュアとSCADAfence
NZ銃乱射事件に便乗するマルウェア拡散やフィッシング詐欺に注意を
サイバー防御演習「CYDER」の受講受付開始 - 全国で年100回予定
「中小企業の情報セキュリティ対策ガイドライン」に新版 - 2年4カ月ぶりの大幅改訂
シンガポール医療機関の大規模情報漏洩、関与グループが判明
企業の14%がセキュ事故経験 - サイバー保険加入率は12%
経産省、ビルシステムのセキュリティ確保でGL案 - パブコメ実施
統合監視と初動対応時の情報提供サービスを追加 - 日立システムズ