6割以上の組織でサイバー攻撃が増加、約半数に実被害–Splunk調査

今回は「6割以上の組織でサイバー攻撃が増加、約半数に実被害–Splunk調査」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Splunkは、年次グローバル調査レポート「The State of Security 2022:2022年のセキュリティの現状」を発表した。これによると、調査対象者の65%の組織で未遂を含むサイバー攻撃が増加し、49%の組織が過去2年間でデータ侵害の被害に遭い、前年の39%から増加していることが分かった。

調査は、2022年1月中旬~2月中旬にアンケートしたもの。日本を含む11カ国で勤務時間の半分以上をセキュリティ業務に費やしているIT/セキュリティリーダーと担当者1227人が回答した。

 調査結果では、79%の組織がランサムウェア攻撃を受け、35%が実被害に遭い、データやシステムにアクセスできなくなる経験をしていることが分かった。また59%のセキュリティチームが修復に膨大な時間とリソースを費やしており、前年の42%から増加している。

 さらに54%の組織でサイバーセキュリティインシデントにより、ビジネスに影響を与えるアプリケーションで少なくとも月に1回は予定外のダウンタイムが発生しており、中央値でもダウンタイムは年12回に及ぶことが分かった。

 64%のセキュリティ担当者が新しいセキュリティ要件に対応することが難しいと回答し、前年の49%から増加している。

 Splunkでは現在、組織のセキュリティチームは、「大退職時代(Great Resignation)」の到来とリモートワークのセキュリティ対策という大きな課題に直面していると指摘する。この2つの課題が既に深刻化しているサイバーセキュリティ業界の人材不足をさらに悪化させているとしている。

 これに関連した調査結果として、76%の回答者がチームメンバーが不慣れな業務を請け負わざるを得ない状況だと回答し、70%がセキュリティリーダーとしての仕事の負担が増え、別の職務への異動を検討していると回答した。そして、これらの回答をした人の85%が過去12カ月間で人材の補充と維持が難しくなったと答えている。

 さらに、53%が十分な要員を確保できないこと、58%が適切なスキルを持つ人材が見つからないことを課題に挙げており、これらの回答者の68%は人材不足が原因で1つ以上のプロジェクト/イニシアチブが失敗したと回答している。

 全体の73%が、燃え尽き症候群により離職したチームメンバーがいると回答しているという。

 日本の組織については、重要なアプリケーションの多くをクラウドインフラで運用している組織の割合が53%にとどまり、他の全ての国の平均67%を大きく下回った。DevSecOpsアプローチの導入には消極的で、幅広く導入している組織は22%と、全ての国の平均の39%を大きく下回っている。

 また日本では、環境内に新しく追加されるデバイスやデバイスタイプが多過ぎて対応できないことを挙げた組織が43%(他国の平均は25%)、アラートに十分なコンテキストが含まれないため調査が難しく時間がかかることを挙げた組織が38%(同23%)と、他の国よりも多い結果になった。

 一部のセキュリティインシデントについては、過去24カ月以内に発生した割合が他の国よりも大幅に低く、データ侵害は20%(同51%)、規制違反は23%(同41%)、内部不正は18%(同41%)にとどまっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グーグルがホームセキュリティ製品「Nest」カメラとドアベルを刷新、日本でも発売
ハードウェア
2021-08-07 09:28
Okta、アイデンティティー管理ソリューションの新機能–セキュリティ状況を可視化
IT関連
2023-09-13 21:33
AIで声質を“美少女”化 音声変換サービス「七声ニーナ」、DeNAが試験提供
ロボット・AI
2021-05-13 01:48
「OneNote」の文書を添付したフィッシング攻撃が増加
IT関連
2023-02-07 23:16
セキュリティを軸に社会全体の安全なDXに貢献–アシュアード・大森社長
IT関連
2024-01-06 04:35
NECのCDOが語る「今、DX人材の中で至急増強すべき職種とは」
IT関連
2022-09-23 10:12
「freee人事労務」、通勤手当の計算機能を強化–出社回数に応じた手当支給が可能に
IT関連
2023-11-18 00:13
Google、ChromeOSからChromeを分離する新アーキテクチャ「LaCrOS」を年内に開始、Chromeは独立したアプリに
Chrome
2023-09-06 04:40
クラウド時代のインシデント対応–従来型プロセスの変革と新たなツールの導入
IT関連
2022-07-29 13:14
SAPジャパン、SaaS型「S/4HANA Cloud」の最新版を提供–ABAPでカスタム機能を開発可能に
IT関連
2022-10-06 20:01
医療現場の情報共有を促進する重症患者管理システム「iBSEN」開発のCROSS SYNCが1.5億円調達
ヘルステック
2021-03-09 04:03
資金調達でひとり勝ちを続けるアフリカのフィンテック事情
IT関連
2022-01-19 07:51
タニウム、クラウド型エンドポイント保護の「Tanium as a Service」を開始
IT関連
2021-02-18 00:18
「iPhone」での通話で自分の声をよりハッキリと–「声を分離」機能を使うには
IT関連
2023-01-22 02:39