Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

企業が重視するリスクのトップは「情報漏洩」 - トーマツ調査

食品偽装の発覚やJ-SOX法の施行などにより、企業が重視するリスクに変化が生じているが、「情報漏洩」を重視する声が根強いことがわかった。

トーマツが、2007年3月から11月までに開催したセミナーの出席者などを対象に、企業のリスクマネジメントに関する調査を実施したもの。同調査では、348社から回答を得ており、対応を優先すべきリスクについて質問したところ、「情報漏洩」を挙げる企業が101社で全体の29%を占め、前回調査時同様、もっとも多かった。

一方、2位以下は大きな変動を見せており、「製品、サービス品質のチェック体制の不備」が前年の18%から28%へ、「財務報告の虚偽記載」が18%から26%へ増加。社会情勢や関連法令に影響を受ける結果となった。

また、内部通報窓口を設置する企業は、公益通報者保護法の影響で近年増加しており、今回の調査でも83%が設置していると回答している。会社自体が従業員に信用されていなければ内部通報窓口の公正運用は期待できないとし、信用確保のために長期的取り組みが必要としている。

(Security NEXT - 2008/01/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性