リモートワークの割合が多い組織ほどデータ侵害にかかるコストは増加–IBM調査

今回は「リモートワークの割合が多い組織ほどデータ侵害にかかるコストは増加–IBM調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 日本IBMは8月25日、「2022年データ侵害のコストに関する調査レポート」の日本語版を公開した。2022年度の調査は17回目で、日本含む17カ国17業種の550件のデータ侵害のセキュリティインシデントを対象に、3600件以上の聞き取りも実施した。

 それによると、1回のデータ侵害にかかる世界平均コストは前年比2.6%増の435万ドルで、調査を開始してから過去最高を記録した。対応に要した平均日数は侵害の検知までが207日、封じ込め策の実施までが70日だった。日本における平均コストは5億6000万円、対応に要した平均日数は侵害の検知までが195日、封じ込め策の実施までが75日だった。

 サプライチェーン攻撃に関連するデータ侵害が全体に占める割合は19%で、平均コストは446万ドル、対応に要した平均日数は侵害の検知までが235日、封じ込め策の実施までが68日だった。ランサムウェアに関連するデータ侵害が全体に占める割合は11%で、平均コストは454万ドル、対応に要した平均日数は侵害の検知までが237日、封じ込め策の実施までが89日だった。

 データ漏えいにつながるセキュリティインシデントの最初の発生要因は、件数ベースでは認証情報の流出が19%、フィッシング攻撃が16%を占めた。フィッシング攻撃については、データ侵害にかかる平均コストが491万ドルで最高額となっている。

 また、リモートワークで働く従業員の割合が多い組織ほど、データ侵害にかかるコストは増加する傾向にあった。リモートワークが要因となったデータ侵害の平均コストは、そうでなかった場合と比べて約100万ドルの差があったという。

 データ侵害にかかるコストを減少させる要因として、理事/パートナー セキュリティー事業本部 コンサルティング&SIの藏本雄一氏は「人工知能(AI)基盤の実装」「DevSecOpsの実装」「インシデント対応(IR)チームの組成」の3点を挙げた。

 例えば、セキュリティ対策にAIと自動化を全面的に導入した組織はそうでない組織と比べてコストを305万ドル軽減し、検知までの日数を54日、封じ込めに要する日数を20日短縮できるという。IRチームについては、全体平均コストが増大する中においても、おおよそ一定のコストで対応できているといい、IRチームの編成と対応計画のテスト実施がコスト削減に寄与しているとした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グーグル、Windows版「ニアバイシェア」を正式リリース
IT関連
2023-07-22 19:12
「Terraform Cloud」、プロジェクトの概要ページを刷新–VCS接続の範囲も制御可能に
IT関連
2024-04-07 05:36
湖池屋、経営管理プラットフォーム「DIGGLE」導入–経営データの可視化を目指す
IT関連
2024-05-25 00:40
米石油パイプライン大手へのサイバー攻撃、犯人はロシアを拠点とする集団「DarkSide」とFBIが発表
セキュリティ
2021-05-12 18:19
熱海の土石流 損保、衛星やドローンで被害迅速把握
IT関連
2021-07-08 10:32
SGシステムら、顔認証を用いた勤怠システムを共同開発–勤怠打刻の所要時間を半減
IT関連
2022-08-25 09:05
ソニー「WF-1000XM4」供給に遅れ 「需要に十分応えられない」
くらテク
2021-06-23 17:02
ニューラルネットワーク研究の先駆者、G・ヒントン氏が語る未来のコンピューター
IT関連
2022-12-08 14:52
「1人目のエンジニア」が組織に与える変化とは?
IT関連
2021-04-01 21:49
東急リバブルとNEC、AI活用で投資用区分マンションのマッチングシステム開発
IT関連
2021-04-05 05:33
来場者100万人規模、巨大VRイベント「バーチャルマーケット」がクリエイターや企業から注目される理由
PR
2021-03-23 23:54
AWS、ElasticsearchとKibanaのフォークによる「OpenSearch」プロジェクトを発表。Elasticとの溝は埋まらないまま
AWS
2021-04-13 19:31
古野電気、グローバル基準に対応したセキュリティ環境を構築–統合型エンドポイント管理を活用
IT関連
2023-02-02 18:37
コロナ禍での在宅勤務で利用増えたメール–ウェブ会議やチャットよりも
IT関連
2021-06-05 19:54