企業の知見やノウハウ不足がセキュリティ体制強化の足かせに(トレンドマイクロ) | ScanNetSecurity
2024.07.27(土)

企業の知見やノウハウ不足がセキュリティ体制強化の足かせに(トレンドマイクロ)

トレンドマイクロは、「セキュリティ教育・組織体制に関する実態調査」の結果を発表した。

調査・レポート・白書・ガイドライン
従業員規模別 CSIRT/SOC設立の現状と今後
  • 従業員規模別 CSIRT/SOC設立の現状と今後
  • 一般社員向け各種取り組みの実施状況と予定
  • セキュリティ人材向け各種取り組みの実施状況と予定
トレンドマイクロ株式会社は9月1日、「セキュリティ教育・組織体制に関する実態調査」の結果を発表した。本調査は2014年6月、企業および官公庁自治体でITセキュリティに関与する1,234名を対象に実施したインターネット調査。調査結果によると、インシデント発生時の被害を最小限に抑えるための対応を行う内部組織であるCSIRT、ログ監視などで攻撃の早期発見を担当するSOCのいずれかを設立済みの組織は、回答者全体の5.6%にとどまった。

一方で、従業員1,000名以上の組織においては、12.8%がCSIRT・SOCのいずれかをすでに設立しており、約4分の1(25.3%)が今後設立予定と回答した。中堅規模以上の組織を中心に、万一のインシデント発生時も対応できる体制づくりを進めていることがわかった。一般社員のセキュリティ意識向上を目的とした取り組みの実施状況では、セキュリティに関する注意喚起は全体の69.8%が「実施している」と回答した一方で、社員向けのセキュリティ教育を実施しているとした回答者は全体の51.1%、サイバー攻撃を想定したなりすましメール訓練の演習を実施しているとした回答者は全体のわずか8.7%に留まった。

組織内でセキュリティを担当するセキュリティ人材のスキル向上の取り組みでは、社内で講習会を実施しているのは全体の38.7%、社外の講習会に参加しているのは26.6%であった。セキュリティ人材に対しても、サイバー攻撃を前提とした演習を実施している企業は10.0%のみで、「実施予定なし」とした回答者は全体の約7割にのぼった。演習の実施予定のない企業に対し理由を尋ねたところ、「社内のノウハウ不足」を挙げる回答者が最も多かった。セキュリティに関する知見や取り組み方に関する知識の不足が、セキュリティに関する体制を強化するうえでの足かせとなっていることが浮き彫りになったとしている。
《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

    1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

  2. ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

    ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

  3. 世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

    世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

  4. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  5. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  6. 2023 年度の情報セキュリティ市場は 1 兆 4,628 億円 9.8 %成長 ~ JNSA調査

  7. 取締役や幹部への罰金 禁固 罷免 解雇 ~ サイバー攻撃後の被処罰最多は APJ 地域

  8. 「無料求人広告」無料期間終了後 高額請求、法人間のトラブル事例

  9. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×