インシデントや不正侵入が増加する一方、予算や人材は不足–KPMGコンサルティング

今回は「インシデントや不正侵入が増加する一方、予算や人材は不足–KPMGコンサルティング」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 KPMGコンサルティングは1月19日、企業のサイバーセキュリティに関する実態調査の結果をまとめたレポート「サイバーセキュリティサーベイ2022」を発表した。

 5回目となる今回の調査では、「サイバーセキュリティ」「リモートワークセキュリティ」「制御システムセキュリティ」の3つのテーマが掲げられた。また、過去4回の調査では「経産省のガイドライン」を手引きとして調査項目を構成していたが、今回は米国立標準技術研究所(NIST)の「Cyber Security Framework」(NIST CSF)を意識し、それをベンチマークとして活用しながら調査項目を構成している点が特徴となる。調査対象は国内上場企業および売上高400億円以上の未上場企業のサイバーセキュリティ責任者で、有効回答数は285件。

 レポートの発行責任者であり、同社 Technology Risk Services パートナー、KPMGジャパン サイバーアドバイザリーグループ統括の田口篤氏は調査について「毎回その時どきの時流に合わせた世の中の関心度が高いトピック、経年で変化を追いたい定常的な質問というものを織り交ぜて企画している」といい、今回は「リモートワーク/在宅勤務が世の中に定着してきていることから、企業側はリモート勤務/在宅勤務にどのくらいの課題感を持ってサイバー対策を実施する環境を整えているのか」を意識したと話す。

 続いて、同社 Technology Risk Services パートナーの薩摩貴人氏が調査結果の概要を説明した。同氏はまず調査の狙いについて「コロナ禍がセキュリティへの対応や投資にどのような影響を与えているのか、広く情報を収集してそれを社会に還元していきたいという思いがあった」と紹介。また、今回からNST CSFを意識した構成とした点については、NIST CSFが「デファクトスタンダード(事実上の標準)化してきている」ことを理由に挙げた。

 調査結果としては、まずサイバーセキュリティに関して、30.5%が「サイバーインシデントや不正侵入の痕跡を発見」しており、前回の約21%から10ポイント近く上昇している一方、65.6%が「サイバーセキュリティ対策への予算不足」、79.0%が「情報セキュリティ人材不足」と回答しており、サイバー攻撃が激化する中で対策の手が回っていない現状がうかがえる。

 なお、同氏はこの結果を受けて「予算や人員を割り当てて対策を強化している企業と、予算が捻出できなくなっている企業に二極化の傾向を感じる」と指摘した。

 また、リモートワークセキュリティについては、75.1%が「在宅勤務を導入」しており、50.5%が「従業員による内部不正を懸念」しているという結果だった。さらに、在宅勤務率が高いほど内部不正を懸念する企業が増える傾向だという。これに関しては、金融機関など以前からセキュリティや機密保持を重視してきた業界で、重要情報を扱える場所を厳密に管理するといった物理的なセキュリティ対策を実施していた企業で見られる傾向とのことで、自宅などの環境では従来実施していたセキュリティ対策と同等の対応はできないことに起因するという。

 例えば、持ち出し禁止の機密情報について、「特定の端末の画面に表示することだけが認められ、コピーやカット&ペーストなどの操作は禁止」されている設定になっていた場合、従業員の自宅端末で同じように対処したとしても、「端末の画面の写真を撮る」といった方法で情報が流出する可能性が考えられる。社内などの人の目がある場所ではできないような不審な行動が自宅ではできてしまうということだ。

 最後に、制御システムセキュリティ(いわゆるOT分野でのセキュリティ対策)については、世界に比べて日本の対応が大きく遅れていると指摘された。同社 Technology Risk Services シニアマネージャーの保坂範和氏はその理由について、世界ではスマートファクトリーなどを狙った攻撃が既に発生しているなど、外部環境の違いが大きいのではないかと指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AIはソフトウェア開発の協調作業でチームプレーヤーになれるか
IT関連
2024-03-14 17:59
Twitter、米バイデン政権へのアカウント移行を無事完了 @POTUSは意気込みをツイート
社会とIT
2021-01-22 21:13
Amazon.comのCEOにAWSトップのAndy Jassy氏が就任へ/Jassy氏がクラウドを無償提供した時の知られざる条件とは?/クラウド業界の出来事とその裏話、サーバーワークス大石氏が解説[PR]
AWS
2021-03-29 15:30
京急電鉄、乗務員800人に配布していた1000ページ超の規程集を電子化
IT関連
2023-12-21 14:11
新たな1歩を踏み出すロボティクススタートアップたち
ロボティクス
2021-03-13 18:14
運転席に誰も乗っていないテスラ車が事故を起こし後部座席と助手席の2名が死亡
モビリティ
2021-04-21 02:03
自宅でできる郵送ホルモン検査サービス「canvas」のVitalogue Healthが資金調達
フェムテック
2021-02-02 06:50
Craft Aerospaceの新型旅客輸送用VTOL航空機が持つ可能性
モビリティ
2021-08-11 03:11
ハーバード大のコンピューターサイエンス入門講座・プログラミング講座が日本語化・無償公開
EdTech
2021-05-14 08:47
「NP後払い」のネットプロテクションズがJCBと資本提携、約60億円の調達とともに事業連携を強化
フィンテック
2021-02-26 01:13
YEデジタル、アビームと物流倉庫向け意思決定支援ダッシュボードを開発
IT関連
2023-09-01 04:52
日立とJR東日本、鉄道設備の復旧対応を支援するシステム実用化–復旧時間が半減
IT関連
2022-11-29 13:46
巨大IT新法の対象に「ネット広告」追加へ 日本政府が最終報告
IT関連
2021-04-29 23:46
業界向けデータクラウドを拡大–Snowflakeが国内の事業戦略
IT関連
2022-04-28 00:08