CISO/CSO設置率は約7割、サプライチェーン攻撃経験は約4割–トレンドマイクロ調査

今回は「CISO/CSO設置率は約7割、サプライチェーン攻撃経験は約4割–トレンドマイクロ調査」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは、「サイバーセキュリティに関する調査」の結果を発表した。それによると国内大企業の最高情報セキュリティ責任者(CISO)または最高セキュリティ責任者(CSO)の設置率は38.7%で、同等ポジションを含むと73.3%、未設置は24.3%だった。

 また、CISO/CSO(呼称の異なる同等ポジションを含む)を設置しているとの回答者にCISO/CSO自身の役職を聞いたところ、「経営者」が7.3%、「役員クラス」が64.5%で、合計では7割以上が経営に関与するポジションを担っていることが分かった。直接のレポートライン(指揮命令系統)は、「CEO(最高経営責任者)」が49.1%で、「CIO(最高情報責任者)」が12.3%、「COO(最高執行責任者)」が10.0%、「CRO(最高リスク管理責任者)」が9.1%と続いた。

 この調査は、従業員規模1000人以上の国内企業に勤務するセキュリティ責任者とデジタルトランスフォーメーション(DX)責任者(経営層~部長級)を対象に、6月2~8日にインターネット経由で実施した。

 また自社の委託先、グループ会社、グローバル拠点いずれかに対して、サプライチェーン(供給網)へサイバー攻撃を受けたことがあるかを聞いたところ、「ある」という回答が43.3%を占めた。委託先へのサイバー攻撃は16.7%、グループ会社へは30.7%、グローバル拠点へは28.3%が攻撃を受けたことがあると回答しており、多くの企業が自社のサプライチェーンにサイバー攻撃を受けている実態が明らかになった。

 さらにサプライチェーンへサイバー攻撃があったと回答した人に、その被害内容を聞いたところ、「なりすましメールの送受信」が26.2%で最も多く、「その他業務への支障」が19.2%、「自社業務の一部または全部が停止」が16.9%と続いた。

 また、自社業務の一部または全部が停止したと回答した人に、業務が停止した期間を聞いたところ、復旧に1日以上かかった割合が6割を超えた(回答者数が22人と少ないため参考値)。

 その他の調査結果では、「勤務先のセキュリティ予算が連結売上高に占める割合」を聞いたところ、JCIC(日本サイバーセキュリティ・イノベーション委員会)が示す「連結売上高の0.5%」というセキュリティ投資額の基準を満たさない回答が44.7%で、基準以上という回答(12.0%)を上回った。

 さらに、現在のセキュリティ投資額が自社の防衛に対して十分だと思うかについては「不足」が41.3%と「妥当」の33.7%よりも高く、今の投資額では不足しているという認識が多くあることも分かった。

 自社の防衛に対してセキュリティ投資額が不足していると回答した人に対し、特に不足していると思う項目について聞いたところ「人材」という回答が58.9%で最も多く、「SOC(サイバー攻撃の検知や分析などを行い、対応策を示す専門組織)」が17.7%と続いた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ドキュサイン、SaaS型契約管理システムを国内提供–全工程をデジタル化
IT関連
2024-10-22 22:05
【コラム】アクセシブルなゲーミングの未来を創る
ゲーム / eSports
2021-05-30 10:50
人型ロボットが作業しながら自然に会話–OpenAIと提携するFigureが動画を公開
IT関連
2024-03-16 08:56
日本~シンガポールなどを結ぶ海底ケーブル、Facebookとグーグルが敷設へ
IT関連
2021-08-17 07:57
「ダイソン史上、最もインテリジェント」 レーザーでゴミを可視化するコードレス掃除機が登場
くらテク
2021-05-27 13:30
米国スタートアップの日本進出を支援するSIPグローバルパートナーズが164億円のファンドの一次募集を完了
VC / エンジェル
2021-03-16 08:21
83%の組織、ランサムウェア攻撃で身代金を支払ったことある–Splunk調査
IT関連
2023-10-31 23:20
米「雇用計画」でサイバーセキュリティ強化へ–地方のエネルギーインフラ投資など詳細
IT関連
2021-05-21 22:44
今週のロボティクスニュースは「ハンバーガー」と「自動車」
ロボティクス
2021-05-08 16:29
シャープ、「ロボホン」の弟モデルを発表 甘えん坊でおっとりした性格に
企業・業界動向
2021-05-22 16:55
政府機関や重要インフラを標的にデータを盗む–マルウェア「Daxin」を研究者が警告
IT関連
2022-03-04 16:39
ChatGPTがもっと便利になるプラグイン–利用方法と注意点を解説
IT関連
2023-06-27 08:49
グーグル、Rustで書かれたセキュアなOS「KataOS」を発表
IT関連
2022-10-19 09:34
Appleマップ、ロシア以外のユーザーにはクリミアをウクライナの一部として表示するように
IT関連
2022-03-06 01:25