パッチ適用が一番遅いのはヘルスケア業界「サイバーリスクレポート2025年版」 | ScanNetSecurity
2025.12.05(金)

パッチ適用が一番遅いのはヘルスケア業界「サイバーリスクレポート2025年版」

 トレンドマイクロ株式会社は4月16日、日本国内の脅威情報および海外におけるリスク動向を分析した報告書「サイバーリスクレポート2025年版」を発表した。

調査・レポート・白書・ガイドライン
国内法人組織のランサムウェア被害公表件数(海外拠点のみでの被害も含む)
  • 国内法人組織のランサムウェア被害公表件数(海外拠点のみでの被害も含む)
  • 委託先への攻撃により、委託元の情報が漏洩した被害事例の件数と情報漏洩被害を受けた委託元の組織数および漏洩情報件数
  • 平均MTTPの業界別ランキング

 トレンドマイクロ株式会社は4月16日、日本国内の脅威情報および海外におけるリスク動向を分析した報告書「サイバーリスクレポート2025年版」を発表した。

 同レポートによると、2024年1年間に国内法人が公表したランサムウェア被害は同社で確認しただけで84件となり、過去最多件数を更新している。

国内法人組織のランサムウェア被害公表件数(海外拠点のみでの被害も含む)

 同レポートでは、2024年に注目されたランサムウェア攻撃の事例としてイセトー社の被害を挙げ、イセトー社に業務委託していた委託元50組織以上の150万件ものデータが漏えいしたという規模の大きさから、データサプライチェーンにおける大きな課題が示されたとしている。

 同社のエンタープライズサイバーセキュリティプラットフォーム「Trend Vision One」のCREM(Cyber Risk Exposure Management)ソリューションにおけるMTTP(Mean Time To Patch:パッチ適用までの平均時間)のデータを見てみると、地域別ではヨーロッパが最も迅速にパッチを適用しており、日本は2番目に速かった。

平均MTTPの業界別ランキング

 業界別で見てみると、非営利団体が最も早く19.0日でパッチを適用しており、サービス業が19.7日、テクノロジー業界が22.1日と続いた。農業が23.7日、建設が24.6日といった業界も良好なMTTPを記録する一方で、ヘルスケアのMTTPは41.5日と唯一40日を超える結果となり、業界として脆弱性対策に課題があることが見受けられると指摘している。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×