クラウドサービス 1,700件調査 ~ DMARC対応済 44.8%だが「サービス」「会計 財務」「人事 採用 労務」が低い傾向 ほか | ScanNetSecurity
2024.05.03(金)

クラウドサービス 1,700件調査 ~ DMARC対応済 44.8%だが「サービス」「会計 財務」「人事 採用 労務」が低い傾向 ほか

 株式会社アシュアードは7月27日、2023年上半期のセキュリティ対策最新傾向を発表した。

調査・レポート・白書・ガイドライン
SPF・DMARCの導入状況

 株式会社アシュアードは7月27日、2023年上半期のセキュリティ対策最新傾向を発表した。

 同社では、SaaS/ASPなどのクラウドサービスの安全性を可視化するセキュリティ評価プラットフォーム「Assured」を運営しており、2023年上半期終了時点でAssuredのウェブ評価機能で得られたデータをもとに、データベースに掲載されているクラウドサービス1,787件における最新のセキュリティ対策傾向についてまとめている。

 同社によると、メール送信元のなりすましを検知する「SPF(Sender Policy Framework)」を導入しているサービスは75.2%で、SPF等の結果を活用し認証失敗時のポリシーを定める「DMARC(Domain-based Message Authentication, Reporting and Conformance)」を導入しているサービスは、より少ない44.8%であった。

 サービスカテゴリ別で見てみると、「AI・データ活用」のサービスでは73.2%、「システム開発・運用」では68.1%がDMARCを設定している一方で、「サービス業」23.7%、「会計・財務」30.1%、「人事・採用・労務」35.5%と、カテゴリによって傾向が異なることも判明した。

 また、ネットワークに関するセキュリティ対策について、6%のサービスで関連するデータベースサーバ・ファイルサーバ等がインターネット上で発見できる状態にあることが明らかとなった。

 サービスカテゴリ別で見てみると、「金融・保険」はインターネット上に公開すべきではないサーバの存在は0%で、セキュリティ対策が徹底されていることが推測される。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  2. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  3. 増加要因はスマホの感染「詐欺SMSモニター」サイバーセキュリティ月間終了後も公開

    増加要因はスマホの感染「詐欺SMSモニター」サイバーセキュリティ月間終了後も公開

  4. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  5. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  6. 炎上件数最多は知識や配慮不足「2023年炎上レポート」公開

  7. ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」

  8. JNSA「今すぐ実践できる工場セキュリティハンドブック」リスク対策編公開

  9. SaaS 利用拡大にセキュリティ対策が追いついていない現状明らかに

  10. 1 位はアクセス権限誤設定 ~ クラウド利用のリスク事例トップ 10

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×