Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

上場企業約6割がセキュリティ事故を経験 - ウェブ改ざんや標的型攻撃も約1%が経験

上場企業の約3分の2にあたる64.7%の企業が情報セキュリティに関する事故を経験していることがわかった。約4割がウイルス感染を経験している。

NRIセキュアテクノロジーズが8月から9月にかけて東証1部、2部上場企業3000社を対象に実施したアンケート調査「企業における情報セキュリティ実施調査 2009」により判明したもの。有効回答数は804。同調査は企業におけるセキュリティ対策の実施状況や事故の発生、投資状況など取りまとめており、2002年より実施しており、今回で8回目。

企業が経験した事故や事故でもっとも多かったウイルスやワームへの感染は42.3%で発生。会社貸与の情報機器の紛失が22.7%、メールの誤送信が19.2%、会社貸与の携帯電話紛失、盗難が17.5%で続いた。標的型攻撃については、割合は小さいものの1%、ウェブサイトの改ざんについても0.8%が経験している。

一方、個人情報漏洩に関しては、過失による個人情報漏洩は6.3%で発生。故意による漏洩についても0.9%にのぼる。個人情報以外の漏洩時についても過失が6.1%、故意による漏洩も0.5%だったほか、機密情報の盗難が1.6%だった。

事故を発見した契機としては、社員が偶然発見したケースが66%でトップ。23.4%はログのチェックで明らかになったという。また顧客や会員の通報や他社からの通報などもそれぞれ約1割ほどあった。

(Security NEXT - 2009/11/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

国内上場企業が優先対処したいリスク、上位に「サイバー攻撃」
ランサム攻撃に2割が支払い、4割は復旧できず
2022年1Qの脆弱性届け出は176件 - ソフトとウェブともに増加
SNS利用者の約3割にリスクのある内容の拡散経験
改正個人情報保護法へ対応、施行時点で1割強が未対応
EC事業者の4社に1社、不正アクセスや不正注文を経験
IPA、「情報セキュリティ10大脅威 2022」を発表 - 「ゼロデイ攻撃」が新規ランクイン
2021年4Qの脆弱性届出、ソフトとウェブともに減少
DX担当者の3割が過去にインシデントを経験 - トレンド調査
テレワーク実施、2021年は2020年に比べて微減 - MMD研究所調べ