サプライチェーンのセキュリティ対策が進まない–タニウム調査

今回は「サプライチェーンのセキュリティ対策が進まない–タニウム調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティソフトウェア会社のタニウムは8月24日、サプライチェーン(調達や供給に関する企業間のつながり)のサイバーセキュリティリスクに関する企業の意識調査の結果を発表した。多くの企業がセキュリティリスクを認識するものの、対策が進んでいない実態が分かったとしている。

 調査は、大企業のサイバーセキュリティ意思決定者を対象として、6月1日~20日にウェブで実施した。有効回答は659件だった。

 まず、セキュリティインシデントが発生した時の被害総額(想定を含む)は、50%が1000万円以上した一方、27%が不明と答えた。また、サプライチェーンのセキュリティ対策の必要性を認識している回答者は87%に上る。ただし、対策を実施しているのは29%、対策実施を検討しているのは44%だった。

 調査結果を紹介したマーケティング本部 パートナーマーケティングマネージャーの村井新太郎氏は、被害総額を不明とした企業や対策の実施および検討をしていない企業が3割前後もあるとし、こうした企業がサプライチェーンのセキュリティにおいて潜在的なリスクを抱えていると指摘した。

 サプライチェーンのセキュリティ対策費用では、「500万円以上~1000万円未満」が30%で最も多いものの、「1000万円以上」が19%、「費用がかかっていない」が11%など、バラバラだった。この点は回答企業によってサプライチェーンの規模が異なり、それに応じて対策費用も変わるため、特段の傾向は見られないという。

 回答者の企業が取引先に対して実施していることでは、「セキュリティインシデント対策の組織とプロセス確立を要請、または報告している」が52%で最も多く、「監査レビュー結果に応じて強化策の要請、または実施報告している」は18%で、体制などの整備を「要請や報告」する段階の取り組みが目立った。

 また、監査の要請については、大企業、中小企業とも半数以上が「監査まで求められていない」としており、村井氏は、「コスト以外にこうした実態が、サプライチェーンのセキュリティ対策が進まない理由として考えられる」と述べた。

 以上の結果を背景として、自社のグローバルガバナンスの中にセキュリティリスクを位置付ける企業は8%にとどまり、3年後の見通しでもセキュリティリスクを位置付けるとした企業は12%しかなかった。「3年間でも4%しか増えない見通しで、サプライチェーンのセキュリティ対策の推進は大変に難しい」(村井氏)という。

 村井氏は、同社では平時から適正なセキュリティ対策を実施することで安全性を維持する「サイバーハイジーン」(衛生的なIT環境)に力点を置いていると紹介した。例えば、組織内に存在するIT資産の存在とその状況をできるだけ抜け漏れなく把握、管理することや、常に最新のセキュリティパッチが適用されている、定期的に監視しているといった、サイバー攻撃などの脅威に対して強固なIT環境を講じる取り組みになる。

 しかし同社の調査では、半数近くが「サイバーレジリエンス」を優先投資先に挙げていた。サイバーレジリエンスは、セキュリティ被害などから組織や事業などを立て直す能力といった意味で、回答企業は有事の際の事後対応を重視していることが分かった。

 村井氏は、サイバーハイジーンに優先投資するとの回答も2割以上あり、サイバーハイジーンの重要性がある程度認識されていると説明。「カナダのサイバーインシデントレスポンスチームは、サイバーハイジーンに取り組めはセキュリティリスクを85%低減できると発表しており、平時の対策が大事」と話した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Terraformがノーコードに。HashiCorpが「Terraform Cloud ノーコードプロビジョニング」正式リリース
DevOps
2023-05-01 11:05
「Windows 10」新プレビュー、「タイムライン」の同期機能を終了–AADアカウントに影響なし
IT関連
2021-04-16 05:35
GitHubとスタンフォード大がオープンソース開発者に対する法的支援で提携
IT関連
2021-07-29 10:38
利回り4%以上、高配当株の選び方–楽天証券「スーパースクリーナー」活用術
IT関連
2021-06-09 13:20
2022年に企業のパブリッククラウド利用が大幅増–矢野経済研究所調べ
IT関連
2023-03-08 11:37
アリババ、EC出店企業の支援に向けた生成型AIのAPI群「Aidge」をテスト
IT関連
2023-11-10 23:36
ファミマの商品陳列を自宅から、遠隔操作ロボット開発のTelexistenceが目指す人とロボットの新たな働き方
ロボティクス
2021-06-17 18:13
理化学研究所、機械学習・最適制御技術により人の動作意図を推定し運動を精度よく支援する装着型アシストロボット
IT関連
2022-02-18 12:58
CO2排出量可視化・脱炭素化クラウドENERGY X GREENなど手がけるbooost technologiesが12億円調達
IT関連
2022-02-03 14:10
CTCとJR東、上野駅のイベントで来店者の人流データを可視化–集客力を計測
IT関連
2023-04-05 02:39
ランサムウェア攻撃の大流行で変化するデータセキュリティの方法
IT関連
2022-04-08 19:09
IPA、「令和6年能登半島地震」に関する情報処理技術者試験の救済措置を説明
IT関連
2024-01-06 08:41
MySQL HeatWaveの性能をトヨタ自動車ら3社が他社DBと実際に比較検証。ファンコミュニケーションズは「とにかく速くなった」と評価。Oracle Cloud Days 2021[PR]
HeatWave
2022-01-20 03:21
「Windows 365」登場で注目の「DaaS」–過去、現在、未来
IT関連
2021-08-12 09:11