クラウドサービス 1,700件調査 ~ DMARC対応済 44.8%だが「サービス」「会計 財務」「人事 採用 労務」が低い傾向 ほか | ScanNetSecurity
2024.05.21(火)

クラウドサービス 1,700件調査 ~ DMARC対応済 44.8%だが「サービス」「会計 財務」「人事 採用 労務」が低い傾向 ほか

 株式会社アシュアードは7月27日、2023年上半期のセキュリティ対策最新傾向を発表した。

調査・レポート・白書・ガイドライン
SPF・DMARCの導入状況

 株式会社アシュアードは7月27日、2023年上半期のセキュリティ対策最新傾向を発表した。

 同社では、SaaS/ASPなどのクラウドサービスの安全性を可視化するセキュリティ評価プラットフォーム「Assured」を運営しており、2023年上半期終了時点でAssuredのウェブ評価機能で得られたデータをもとに、データベースに掲載されているクラウドサービス1,787件における最新のセキュリティ対策傾向についてまとめている。

 同社によると、メール送信元のなりすましを検知する「SPF(Sender Policy Framework)」を導入しているサービスは75.2%で、SPF等の結果を活用し認証失敗時のポリシーを定める「DMARC(Domain-based Message Authentication, Reporting and Conformance)」を導入しているサービスは、より少ない44.8%であった。

 サービスカテゴリ別で見てみると、「AI・データ活用」のサービスでは73.2%、「システム開発・運用」では68.1%がDMARCを設定している一方で、「サービス業」23.7%、「会計・財務」30.1%、「人事・採用・労務」35.5%と、カテゴリによって傾向が異なることも判明した。

 また、ネットワークに関するセキュリティ対策について、6%のサービスで関連するデータベースサーバ・ファイルサーバ等がインターネット上で発見できる状態にあることが明らかとなった。

 サービスカテゴリ別で見てみると、「金融・保険」はインターネット上に公開すべきではないサーバの存在は0%で、セキュリティ対策が徹底されていることが推測される。

《ScanNetSecurity》

編集部おすすめの記事

特集

DMARC(Domain-based Message Authentication, Reporting, and Conformance)

調査・レポート・白書・ガイドライン アクセスランキング

  1. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  2. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  3. 18人の笹木野ミドリ ~ “ノンフィクション” CSIRT 小説執筆裏話

    18人の笹木野ミドリ ~ “ノンフィクション” CSIRT 小説執筆裏話

  4. 全国の企業におけるサイバー攻撃実態や被害事例とりまとめ(経済産業省)

  5. 日本国内では Mirai と別のマルウェアが独自ボットネット形成、2024年第1四半期 インターネット定点観測レポート

  6. 2022年のウイルス届出件数、Emotet感染被害は145件

  7. 脆弱性情報の製品別登録件数、1位はDebian GNU/Linux、2位はAndroid(IPA)

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. ランサムウェア平均被害額 2,386 万円 データ復旧成功は半数 ~ JNSA 調査

  10. GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×