サプライチェーンのセキュリティ対策が進まない–タニウム調査

今回は「サプライチェーンのセキュリティ対策が進まない–タニウム調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティソフトウェア会社のタニウムは8月24日、サプライチェーン(調達や供給に関する企業間のつながり)のサイバーセキュリティリスクに関する企業の意識調査の結果を発表した。多くの企業がセキュリティリスクを認識するものの、対策が進んでいない実態が分かったとしている。

 調査は、大企業のサイバーセキュリティ意思決定者を対象として、6月1日~20日にウェブで実施した。有効回答は659件だった。

 まず、セキュリティインシデントが発生した時の被害総額(想定を含む)は、50%が1000万円以上した一方、27%が不明と答えた。また、サプライチェーンのセキュリティ対策の必要性を認識している回答者は87%に上る。ただし、対策を実施しているのは29%、対策実施を検討しているのは44%だった。

 調査結果を紹介したマーケティング本部 パートナーマーケティングマネージャーの村井新太郎氏は、被害総額を不明とした企業や対策の実施および検討をしていない企業が3割前後もあるとし、こうした企業がサプライチェーンのセキュリティにおいて潜在的なリスクを抱えていると指摘した。

 サプライチェーンのセキュリティ対策費用では、「500万円以上~1000万円未満」が30%で最も多いものの、「1000万円以上」が19%、「費用がかかっていない」が11%など、バラバラだった。この点は回答企業によってサプライチェーンの規模が異なり、それに応じて対策費用も変わるため、特段の傾向は見られないという。

 回答者の企業が取引先に対して実施していることでは、「セキュリティインシデント対策の組織とプロセス確立を要請、または報告している」が52%で最も多く、「監査レビュー結果に応じて強化策の要請、または実施報告している」は18%で、体制などの整備を「要請や報告」する段階の取り組みが目立った。

 また、監査の要請については、大企業、中小企業とも半数以上が「監査まで求められていない」としており、村井氏は、「コスト以外にこうした実態が、サプライチェーンのセキュリティ対策が進まない理由として考えられる」と述べた。

 以上の結果を背景として、自社のグローバルガバナンスの中にセキュリティリスクを位置付ける企業は8%にとどまり、3年後の見通しでもセキュリティリスクを位置付けるとした企業は12%しかなかった。「3年間でも4%しか増えない見通しで、サプライチェーンのセキュリティ対策の推進は大変に難しい」(村井氏)という。

 村井氏は、同社では平時から適正なセキュリティ対策を実施することで安全性を維持する「サイバーハイジーン」(衛生的なIT環境)に力点を置いていると紹介した。例えば、組織内に存在するIT資産の存在とその状況をできるだけ抜け漏れなく把握、管理することや、常に最新のセキュリティパッチが適用されている、定期的に監視しているといった、サイバー攻撃などの脅威に対して強固なIT環境を講じる取り組みになる。

 しかし同社の調査では、半数近くが「サイバーレジリエンス」を優先投資先に挙げていた。サイバーレジリエンスは、セキュリティ被害などから組織や事業などを立て直す能力といった意味で、回答企業は有事の際の事後対応を重視していることが分かった。

 村井氏は、サイバーハイジーンに優先投資するとの回答も2割以上あり、サイバーハイジーンの重要性がある程度認識されていると説明。「カナダのサイバーインシデントレスポンスチームは、サイバーハイジーンに取り組めはセキュリティリスクを85%低減できると発表しており、平時の対策が大事」と話した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Windows 11」がBetaチャネルで入手可能に–チャットボタンの「Teams」対応は先送り
IT関連
2021-08-02 11:16
全国に植えられたソメイヨシノをゲノム解析、ルーツは上野公園の4本
IT関連
2022-03-23 11:39
「Linux」をシンプルに–直感的な操作ですぐに使いこなせる「Endless OS」
IT関連
2024-06-13 13:03
VMware ESXiを狙うランサムウェア「ESXiArgs」に注意喚起
IT関連
2023-02-08 08:37
中国IoTの雄、シャオミのIoT機器が動かなくなった日
IT関連
2022-05-31 10:36
自らを「爆弾探知犬」と呼ぶ、暗号資産取引プラットフォーム間不正操作検出ソフトのSolidus Labs
ブロックチェーン
2021-07-29 15:47
「お客さまの変革に貢献する真のパートナー」を目指す–デルが国内事業戦略
IT関連
2021-06-14 02:30
三井化学、「IBM Watson」活用で自社製品の新規用途探索を全社利用
IT関連
2022-06-26 13:28
CTC、メタバース活用の移住相談窓口を地方自治体に提供
IT関連
2023-02-23 07:15
「iPhone 16 Pro」の第一印象–試用して気に入った3つの機能
IT関連
2024-09-15 03:47
NTT東、地域密着型DXコンサル企業を設立–中小企業の相談先に
IT関連
2022-01-26 10:35
「Linux」で「Guake」トップダウンターミナルを使用するには–作業効率を向上
IT関連
2023-09-01 15:59
記者会見で日本のビジネス目標に言及したSnowflake CEOの思惑とは
IT関連
2023-09-16 00:54
Next.jsのVercelが「Vercel KV」「Vercel Postgres」「Verccel Blog」の3つの新ストレージサービスを発表
JavaScript
2023-05-10 09:57