関連サイトのURLや利用CMS、大企業の3分の1が未把握 | ScanNetSecurity
2024.07.04(木)

関連サイトのURLや利用CMS、大企業の3分の1が未把握

 野村インベスター・リレーションズ株式会社は10月26日、「大企業グループのサイトにおけるセキュリティ・インフラ統合の課題」に関する調査結果を発表した。

調査・レポート・白書・ガイドライン
CMSを導入している全てのサイトを、把握・管理する体制(Webガバナンス)が必要だと考えますか?
  • CMSを導入している全てのサイトを、把握・管理する体制(Webガバナンス)が必要だと考えますか?
  • 把握・管理する体制(Webガバナンス)を実現できていない理由は何ですか?

 野村インベスター・リレーションズ株式会社は10月26日、「大企業グループのサイトにおけるセキュリティ・インフラ統合の課題」に関する調査結果を発表した。

 同調査は10月6日に、グループ全体が従業員数301名以上ある大企業の情報システム、IT担当者、Web責任者を対象に、CMS(コンテンツ・マネジメント・システム)の導入とWebガバナンスの状況に焦点を当てた調査を実施したもの。

 同調査で、勤務している企業やグループ企業のWebサイトのURLやCMSの導入の有無を把握しているか尋ねたところ、「全て把握している」が19.3%、「大体把握している」が45.3%となった一方で、「あまり把握していない」が15.6%、「ほとんど把握していない」が8.6%、「全く把握していないが11.2%という結果となり、業務管理に力を入れている大企業でも約3.5割が、WebサイトのURLやCMSの導入の有無を把握できていないことが判明した。

 過去10年間で、勤務している企業やグループ企業のWebサイトにCMSの導入は増えているか質問したところ、「かなり増えている」が18.2%、「やや増えている」が38.8%と半数以上の大企業でCMSが増加傾向にあることが明らかになった。

 CMSを導入している全てのサイトを把握・管理する体制(Webガバナンス)が必要か尋ねたところ、87.8%が「必要だと考えている」と回答したが、その体制が現状実現できているか質問すると、「実現できている」が63.5%、「実現できていない」が36.5%という結果となった。

 「実現できていない」と回答した大企業の情報システム、IT担当者、Web責任者に、その理由は尋ねたところ、「様々なCMS・インフラが混在しており、管理することが現実的ではない」が最多の30.2%で、「多数のサイトを管理することで発生するコストの費用対効果を説明できない」が24.2%と続いた。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. HTMLで作成しOCR回避 ~ 新たなQRコードフィッシング手法

    HTMLで作成しOCR回避 ~ 新たなQRコードフィッシング手法

  2. 金融機関は p=reject 設定が多い ~ TwoFive「国内DMARC統計とその傾向 2024年7月版」

    金融機関は p=reject 設定が多い ~ TwoFive「国内DMARC統計とその傾向 2024年7月版」

  3. Volt Typhoon と他の APT 攻撃キャンペーンとの違いは ~ JPCERT/CC 考察

    Volt Typhoon と他の APT 攻撃キャンペーンとの違いは ~ JPCERT/CC 考察

  4. 国内 CNAPP 市場規模 2027年度 257 億円予測

  5. ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開

  6. 「3組織の取った情報非開示の方針は不適切」~ NTTデータグループ「グローバルセキュリティ動向四半期レポート」2023年度3Q版公開

  7. 戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. 発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂

  10. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×