過去3年間のサイバー攻撃累計損害額が4000万円以上増加–トレンドマイクロ調べ

今回は「過去3年間のサイバー攻撃累計損害額が4000万円以上増加–トレンドマイクロ調べ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは12月10日、過去3年間にサイバー攻撃を経験した国内法人組織を対象に実施した「セキュリティ成熟度と被害の実態調査 2024」の結果を発表した。「ビジネスメール詐欺(BEC)」被害が18.3%で最も多く、被害額はランサムウェアで平均約2億2000万円に上った。

 調査は9月に、特定非営利活動法人のCIO Loungeと共同で過去3年間にサイバー攻撃を経験している従業員500人以上の国内法人組織の経営者およびセキュリティやリスクマネジメントの部長以上を対象に行い、300件の回答を得た。

 まず過去3年間に経験したサイバー攻撃において被害コストが最も大きいものは、BECが18.3%で最も多く、以下はランサムウェア(13.0%)、不正アクセス(12.7%)、サービス妨害(4.3%)、スパムメール送信の踏み台(4.3%)などだった。なお、攻撃を受けたが実被害に至らなかったとの回答は35.7%だった。

 また、過去3年間でのサイバー攻撃による累計被害額は平均約1億7100万円で、2023年調査の1億25000万円から約4600万円増加した。さらに、一度でもランサムウェア攻撃による被害が発生した組織では2億2000万円に上り、2023年調査の1億7600万円から4400万円増加している。

 サイバー攻撃被害による事業停止期間(復旧までの期間)は平均6.1日で、2023年調査の4.8日から1.3日増えた。一方で、ランサムウェア被害では10.2日となり、2023年調査の10.5日からわずかに短くなっていた。

 インデント後に強化の必要性を感じた機能について米国立標準技術研究所(NIST)の「NIST サイバーセキュリティフレームワーク 2.0」の項目に従った回答では、多い順に防御(42.0%)、検知(41.3%)、対応(40.7%)、識別(39.7%)、統治(37.0%)、復旧(33.7%)となった。

 なぜ強化が不足していたのかの理由では、「対策事項として重要視していたが、阻害要因があった」(33.3%)や「対策事項として重要視していたが、他機能を優先していた」(32.7%)、「対策事項として認識していたが、重要視していなかった」(22.3%)、「強化が不足していたという理由はない」(12.0%)などが挙がった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ミツウロコグループ、基幹システムをクラウドERPで刷新–事業多角化による成長戦略を加速
IT関連
2023-04-29 22:00
コンピュータービジョンを利用した誰でも使いやすいビデオエフェクトの動画エディターVOCHIが全世界的に人気
ソフトウェア
2021-07-24 19:28
エクサウィザーズと日本製鉄、ロボットAIソリューションで熟練作業の効率的な技能伝承を目指すデータ解析基盤を検証
IT関連
2022-03-11 11:57
ディープフェイク被害、14.6%が経験済み–トレンドマイクロ調査
IT関連
2024-07-10 13:03
「シン・ゴジラ」の第2形態が床掃除 サンスター文具、フローリングワイパーカバー発売 部屋のインテリアにも
くらテク
2021-04-15 13:20
グーグル、検索結果で青色の認証済みチェックマークをテスト中
IT関連
2024-10-08 07:14
味の素、ゼロトラスト型ネットワークセキュリティを構築
IT関連
2024-02-03 06:42
Scaled Agile、経営層向けフレームワーク「SAFe Lean Portfolio Management」の日本語版を提供
IT関連
2022-09-16 22:30
元気な会社「ワークマン」が実践する「データ経営」の勘所とは
IT関連
2021-02-25 12:23
Beyond Cafeと村田製作所がコミュニケーション特性解析ツール「NAONA」利用のグループディスカッション練習会開催
HRテック
2021-07-28 14:44
GMやPalantirが出資するコネクテッドカーデータ分析のWejoがSPAC経由で上場へ
モビリティ
2021-05-30 14:45
自動車部品メーカーの仏ヴァレオが「CES 2023」で提案する「未来の車」
IT関連
2023-01-25 06:57
シスコがSplunkに買収提案との報道。2兆3000億円を提示か
Cisco
2022-02-14 23:38
警察のDNAデータベースアクセスを制限する法律が米メリーランド州とモンタナ州で成立
パブリック / ダイバーシティ
2021-06-10 09:46