サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査 | ScanNetSecurity
2024.05.12(日)

サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査

東京商工会議所は、会員企業を対象に実施した「会員企業の災害・リスク対策に関するアンケート」2023年調査結果を公開した。

調査・レポート・白書・ガイドライン
BCP策定状況
  • BCP策定状況
  • 備えが必要なリスクとBCPで想定しているリスク
  • 質問票にサイバー攻撃(情報セキュリティ上のリスク)が追加された

 東京商工会議所は8月28日、会員企業を対象に実施した「会員企業の災害・リスク対策に関するアンケート」2023年調査結果を公開した。BCP策定状況や、帰宅困難者対策、行政に望む災害・リスク対策施策等についてアンケート調査で、回答件数は1,353件、大企業と中小企業の割合は2:8となっている。

 BCP策定状況では、BCP策定率は全体でゆるやかな増加となっているが、特に大企業は前年調査(54.2%)から今回は71.4%と大幅に増加した。BCPで想定しているリスクは、「地震」(93.4%)、「感染症」(59.3%)、「水害」(55.7%)、「サイバー攻撃」(40.0)、「火山噴火」(18.6%)が上位となった。

 あらゆる災害・リスクに対応する「オールハザード型」のBCPを策定している企業は12.8%で、前回(13.6%)とほぼ同水準となった。

 なお、4位の「サイバー攻撃」は前回まで質問票の選択肢に用意されていなかった。今回、初めて選択肢に追加されており、東京商工会議所がサイバー攻撃を事業継続を揺るがす事象であることを認めたといえる。

 調査ではまた、「備えが必要」と考えているリスクがBCPで想定されていないケースが多いことも明らかになった。BCPで想定しているリスクの割合は、「その他」を除く全項目において「備えが必要」と考えるリスクの割合を下回った。

 特に、サイバー攻撃や戦争・紛争等、テロ・ミサイル攻撃等といった自然災害以外のリスクへの備えが低い水準となっている。戦争やミサイル攻撃などは準備のためのコスト、工数とのバランスが難しいなどの問題があるものの、サイバー攻撃は82.1%が備えが必要としながらBCPで想定している企業は40.0%と半数にとどまっている。

 BCP策定の課題についての質問では、「具体的なリスクが分からない」(49.5%)、「策定・検討に係る費用に余裕がない」(48.0%)がともに約半数を占めた。一方で、BCPを策定したことにより「従業員のリスクに対する意識が向上した」との回答は約7割を占めた。

 調査ではこのほか、「地震対策・帰宅困難者対策」として帰宅困難者対策条例認知度や帰宅困難者の受け入れ、備蓄状況、「行政に望む災害・リスク対策に係る施策」などの結果をまとめている。

《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  2. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

    サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

  3. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  4. ペイメントアプリケーションの改ざんに関する概説と対策を解説

  5. 2022年のウイルス届出件数、Emotet感染被害は145件

  6. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  7. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  8. ロシア からの攻撃が 6 割、EGセキュア「SiteGuard セキュリティレポート(2024.1Q)」公表

  9. サイバーミステリー作家 一田和樹とサイバーセキュリティの十年(5)2019 - 2021 一田氏の夢がかなわないことを願って

  10. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×