Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

1年間に38.5%で実被害ともなうインシデント - 平均年間被害額は2.1億円

政府や自治体、企業の半数以上において、2015年の1年間に何らかのセキュリティインシデントを経験し、38.5%でインシデントにともなう被害が発生していたことがわかった。

トレンドマイクロが、6月に政府や地方自治体、企業においてセキュリティ対策の意思決定に関与する企業1123人および官公庁自治体の252人のあわせて1375人を対象に、セキュリティの被害や対策状況についてインターネット調査を実施したもの。

回答者の従業員規模は、50人〜99人が291件、100人〜999人が661件、1000人〜4999名が212件、5000名人以上が211件。

同調査によれば、回答者の57.2%にあたる787人が、2015年に何らかのセキュリティインシデントを経験。このうち38.5%にあたる530人は、システムの復旧費用や売上機会の損失、再発防止策、補償などの費用など、実際に被害が発生していた。

インシデント経験者(787人)において実被害が生じたインシデント(グラフ:トレンドマイクロ)
インシデント経験者(787人)において実被害が生じたインシデント(グラフ:トレンドマイクロ)

被害が生じたインシデントを見ると、19.4%で顧客情報、13.5%で技術情報の漏洩が発生。また17.8%でデータの破壊や損失、6.4%でシステムの破壊が生じていた。9.3%でシステムの停止やサービスの停止に至ったという。賠償や補填の発生は2.8%で、1.1%は訴訟費用が発生した。

発生した年間被害額の平均は2億1050万円。前年の平均被害総額である1億3105万円を大きく上回った。都道府県庁が5置4056万円ともっとも多く、中央省庁が4億8650万円で続く。

政府機関や省庁を除いた企業における被害額の平均は1億9180万円。福祉や介護が3億848万円で最多額となり、金融が2億8604円、運輸、交通、インフラが2億6636万円で続いた。一方、センシティブ情報を扱う医療は、3087万円ともっとも低い値となっている。

20160912_tm_002.jpg
実被害発生組織における年間の被害額平均(グラフ:トレンドマイクロ)

(Security NEXT - 2016/09/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

わずか6グループで偽ショッピングサイト2万件を設置 - APWGも脅威として定義追加へ
2018年1Qの不正送金被害は1.8億円 -被害額は個人で倍増、法人は54分の1に
フィッシング報告数が2700件と高水準 - 「Apple」関連が約65%
企業3割、標的型攻撃メールを受信 - 17%がマルウェア感染
セキュリティ製品やサービスの国内市場、いずれも5%増と堅調
セキュリティ担当者を配備する企業は2割未満 - 約6割が「現状で十分」
2018年1Qはコインマイナーが2.2倍、ランサムは315分の1に
2018年1Qの不正アクセス届出は11件、7件で被害 - 「不正ログイン」相談は52件
2018年1Qの「標的型攻撃メール」は101件 - 標的の8割がプラント関係者
LINE、捜査機関開示要請の76%に対応 - 不正アクセス関連は1%