サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査 | ScanNetSecurity
2024.04.28(日)

サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査

東京商工会議所は、会員企業を対象に実施した「会員企業の災害・リスク対策に関するアンケート」2023年調査結果を公開した。

調査・レポート・白書・ガイドライン
BCP策定状況
  • BCP策定状況
  • 備えが必要なリスクとBCPで想定しているリスク
  • 質問票にサイバー攻撃(情報セキュリティ上のリスク)が追加された

 東京商工会議所は8月28日、会員企業を対象に実施した「会員企業の災害・リスク対策に関するアンケート」2023年調査結果を公開した。BCP策定状況や、帰宅困難者対策、行政に望む災害・リスク対策施策等についてアンケート調査で、回答件数は1,353件、大企業と中小企業の割合は2:8となっている。

 BCP策定状況では、BCP策定率は全体でゆるやかな増加となっているが、特に大企業は前年調査(54.2%)から今回は71.4%と大幅に増加した。BCPで想定しているリスクは、「地震」(93.4%)、「感染症」(59.3%)、「水害」(55.7%)、「サイバー攻撃」(40.0)、「火山噴火」(18.6%)が上位となった。

 あらゆる災害・リスクに対応する「オールハザード型」のBCPを策定している企業は12.8%で、前回(13.6%)とほぼ同水準となった。

 なお、4位の「サイバー攻撃」は前回まで質問票の選択肢に用意されていなかった。今回、初めて選択肢に追加されており、東京商工会議所がサイバー攻撃を事業継続を揺るがす事象であることを認めたといえる。

 調査ではまた、「備えが必要」と考えているリスクがBCPで想定されていないケースが多いことも明らかになった。BCPで想定しているリスクの割合は、「その他」を除く全項目において「備えが必要」と考えるリスクの割合を下回った。

 特に、サイバー攻撃や戦争・紛争等、テロ・ミサイル攻撃等といった自然災害以外のリスクへの備えが低い水準となっている。戦争やミサイル攻撃などは準備のためのコスト、工数とのバランスが難しいなどの問題があるものの、サイバー攻撃は82.1%が備えが必要としながらBCPで想定している企業は40.0%と半数にとどまっている。

 BCP策定の課題についての質問では、「具体的なリスクが分からない」(49.5%)、「策定・検討に係る費用に余裕がない」(48.0%)がともに約半数を占めた。一方で、BCPを策定したことにより「従業員のリスクに対する意識が向上した」との回答は約7割を占めた。

 調査ではこのほか、「地震対策・帰宅困難者対策」として帰宅困難者対策条例認知度や帰宅困難者の受け入れ、備蓄状況、「行政に望む災害・リスク対策に係る施策」などの結果をまとめている。

《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  2. 社長犯行 会社黙殺 報道沈黙、ジャニーズ事務所 外部チームの調査報告書公開

    社長犯行 会社黙殺 報道沈黙、ジャニーズ事務所 外部チームの調査報告書公開

  3. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  4. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  5. ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

  6. ペイメントアプリケーションの改ざんに関する概説と対策を解説

  7. ランサムウェア平均被害額 2,386 万円 データ復旧成功は半数 ~ JNSA 調査

  8. サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

  9. CRYPTREC暗号リストおよび仕様書を改定 2013年以来

  10. 一次通過経験ゼロ、知人にすら読んでもらえないレベルの素人がサイバーセキュリティ小説コンテスト大賞受賞に至った経緯とは

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×