Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

企業の約2割、個人依存のきわめて脆弱な状態 - IDC Japan調査

国内企業では、セキュリティ責任者の取締役を置くケースが少なく、セキュリティ対策が進まない要因になっているとの調査結果をIDC Japanが取りまとめた。

7月に同社が、国内企業を対象としてセキュリティ対策の取り組み状況を調査し、分析したもの。ITサービス業界を除く従業員500人以上の企業において、情報セキュリティ戦略や計画策定に関与するIT関連部門の課長職以上である200人が回答した。

同調査では、同社が独自のフレームワークを用いて、「ビジョン」「リスク管理」「組織、人材マネジメント」「運用プロセス」「セキュリティテクノロジー」の5つの特性を評価指標として成熟度を算出。成熟度が低い「個人依存」から、「限定的導入」「標準基盤化」「定量的管理」「継続的革新」の5段階にわけて評価した。

調査結果を見ると、56.7%がセキュリティ侵害を検討せず、効果的な投資を行っていない「限定的導入」の以下の段階で、そのうち20.7%は個人に依存し、きわめて脆弱な状態だったという。

また戦略的な投資までは実施していない「標準基盤化」の企業が27.2%。これら企業は外部からの脅威については多くの企業が対応済みだが、ITリソース全体までリスク管理及んでいなかった。

米国企業を対象に実施した同様の調査と比較すると、国内企業は「標準基盤化」より上の段階への移行が遅れている傾向があると指摘。セキュリティ部門の幹部が取締役に置かれておらず、リーダーシップが弱いとし、対策の遅れに影響していると同社は分析している。

5つの特性の成熟度分析を見ると、もっとも遅れているのは「セキュリティテクノロジー」で、次が「組織/人材マネジメント」と「運用プロセス」だった。

(Security NEXT - 2016/10/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

わずか6グループで偽ショッピングサイト2万件を設置 - APWGも脅威として定義追加へ
2017年のフィッシング報告は前年から減少 - 誘導先URLは1.7倍に
フィッシング報告数が2700件と高水準 - 「Apple」関連が約65%
企業3割、標的型攻撃メールを受信 - 17%がマルウェア感染
セキュリティ製品やサービスの国内市場、いずれも5%増と堅調
情報漏洩対策製品の国内市場、2017年は前年比2%増
6割強がGDPRを理解せず - 半数以上で過去に域内個人情報が流出
2017年度の情報セキュリティ市場は9965億円 - 前年度比483億円増と堅調
セキュリティ担当者を配備する企業は2割未満 - 約6割が「現状で十分」
フィッシング報告数、前月同様に高水準 - URLは16%減