4割強、内部不正リスクを重視せず - 個人情報対策に偏る傾向も
内部不正リスクを重要な経営課題として捉えている情報システム担当者やリスク対策担当者は4割弱にとどまり、ほかのリスクに比べて優先順位が低く、重視していないとの回答がやや上回った。重要な技術情報や営業情報などの保護は個人情報にくらべて手薄となっている。

経営課題における内部不正リスクの認識(グラフ:IPA)
情報処理推進機構(IPA)が情報システム関連部門やリスクマネジメント部門の担当者など1179人を対象に企業の内部不正防止体制に関する実態調査をオンラインで実施し、結果を取りまとめたもの。
企業において内部不正防止対策を主管し、責任を負う部門を尋ねたところ「リスク管理/コンプライアンス部門」が44.1%、「情報システム/セキュリティ管理部門」が37.6%だった。
内部不正リスクを重要な経営課題として捉えているか聞いたところ、「事業リスクが高く優先度の高い経営課題」との回答は39.6%だった。
一方で不正会計リスクなど、他リスクに比べて情報漏洩の内部不正リスクは優先度が低く、重視されていないといった回答や、課題としてほとんど意識されていないとの回答をあわせると42.8%にのぼる。
(Security NEXT - 2023/04/11 )
ツイート
PR
関連記事
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開

