インシデントや不正侵入が増加する一方、予算や人材は不足–KPMGコンサルティング

今回は「インシデントや不正侵入が増加する一方、予算や人材は不足–KPMGコンサルティング」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 KPMGコンサルティングは1月19日、企業のサイバーセキュリティに関する実態調査の結果をまとめたレポート「サイバーセキュリティサーベイ2022」を発表した。

 5回目となる今回の調査では、「サイバーセキュリティ」「リモートワークセキュリティ」「制御システムセキュリティ」の3つのテーマが掲げられた。また、過去4回の調査では「経産省のガイドライン」を手引きとして調査項目を構成していたが、今回は米国立標準技術研究所(NIST)の「Cyber Security Framework」(NIST CSF)を意識し、それをベンチマークとして活用しながら調査項目を構成している点が特徴となる。調査対象は国内上場企業および売上高400億円以上の未上場企業のサイバーセキュリティ責任者で、有効回答数は285件。

 レポートの発行責任者であり、同社 Technology Risk Services パートナー、KPMGジャパン サイバーアドバイザリーグループ統括の田口篤氏は調査について「毎回その時どきの時流に合わせた世の中の関心度が高いトピック、経年で変化を追いたい定常的な質問というものを織り交ぜて企画している」といい、今回は「リモートワーク/在宅勤務が世の中に定着してきていることから、企業側はリモート勤務/在宅勤務にどのくらいの課題感を持ってサイバー対策を実施する環境を整えているのか」を意識したと話す。

 続いて、同社 Technology Risk Services パートナーの薩摩貴人氏が調査結果の概要を説明した。同氏はまず調査の狙いについて「コロナ禍がセキュリティへの対応や投資にどのような影響を与えているのか、広く情報を収集してそれを社会に還元していきたいという思いがあった」と紹介。また、今回からNST CSFを意識した構成とした点については、NIST CSFが「デファクトスタンダード(事実上の標準)化してきている」ことを理由に挙げた。

 調査結果としては、まずサイバーセキュリティに関して、30.5%が「サイバーインシデントや不正侵入の痕跡を発見」しており、前回の約21%から10ポイント近く上昇している一方、65.6%が「サイバーセキュリティ対策への予算不足」、79.0%が「情報セキュリティ人材不足」と回答しており、サイバー攻撃が激化する中で対策の手が回っていない現状がうかがえる。

 なお、同氏はこの結果を受けて「予算や人員を割り当てて対策を強化している企業と、予算が捻出できなくなっている企業に二極化の傾向を感じる」と指摘した。

 また、リモートワークセキュリティについては、75.1%が「在宅勤務を導入」しており、50.5%が「従業員による内部不正を懸念」しているという結果だった。さらに、在宅勤務率が高いほど内部不正を懸念する企業が増える傾向だという。これに関しては、金融機関など以前からセキュリティや機密保持を重視してきた業界で、重要情報を扱える場所を厳密に管理するといった物理的なセキュリティ対策を実施していた企業で見られる傾向とのことで、自宅などの環境では従来実施していたセキュリティ対策と同等の対応はできないことに起因するという。

 例えば、持ち出し禁止の機密情報について、「特定の端末の画面に表示することだけが認められ、コピーやカット&ペーストなどの操作は禁止」されている設定になっていた場合、従業員の自宅端末で同じように対処したとしても、「端末の画面の写真を撮る」といった方法で情報が流出する可能性が考えられる。社内などの人の目がある場所ではできないような不審な行動が自宅ではできてしまうということだ。

 最後に、制御システムセキュリティ(いわゆるOT分野でのセキュリティ対策)については、世界に比べて日本の対応が大きく遅れていると指摘された。同社 Technology Risk Services シニアマネージャーの保坂範和氏はその理由について、世界ではスマートファクトリーなどを狙った攻撃が既に発生しているなど、外部環境の違いが大きいのではないかと指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
DX事業組織の名称変更に透けて見えるNECの試行錯誤
IT関連
2023-04-08 11:47
サテライトオフィス、個人情報を含むファイルを検知/暗号化するサービスを提供
IT関連
2022-10-13 04:00
TikTokはホロコーストに関する誤情報に立ち向かっているが、反ユダヤ主義は根強い
IT関連
2022-01-30 19:57
自動車部品メーカーのジヤトコ、「楽楽精算」導入–年間約2500時間の業務削減見込む
IT関連
2023-12-12 14:02
「Microsoft Teams」、チャネル共有や最大1000人のウェビナーなどが可能に
IT関連
2021-03-03 03:39
NTT西日本、回線開通業務の効率化にオラクルのクラウドを導入
IT関連
2023-06-02 10:58
楽天モバイル、オラクルのポリシーと課金ソリューション導入–5Gサービスの加速へ
IT関連
2023-07-29 14:27
「全体最適」と「アジリティー」を両立するプロセスオーケストレーションの進め方
IT関連
2023-01-27 13:22
「Bing」のAIチャット、ログインなしで利用可能に–1回5ターンまで
IT関連
2023-05-20 21:00
Microsoft Teamsが一時グローバルでダウン(ほぼ復旧済み) 認証システムの変更で
アプリ・Web
2021-03-17 11:05
富士ソフト、1万人の社内検証を基にした「ChatGPT」導入をサービス化
IT関連
2023-08-05 17:38
香川県のゲーム規制条例、効果はあったのか? 施行から間もなく1年
IT関連
2021-03-26 05:18
ビデオ会議の相手は本物か? ディープフェイクを見破る簡単な方法
IT関連
2022-08-19 01:30
NTTとNTTデータ、特別調査委員会を設置 総務省幹部への接待で
企業・業界動向
2021-03-11 02:27