サプライチェーンのセキュリティ対策が進まない–タニウム調査

今回は「サプライチェーンのセキュリティ対策が進まない–タニウム調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティソフトウェア会社のタニウムは8月24日、サプライチェーン(調達や供給に関する企業間のつながり)のサイバーセキュリティリスクに関する企業の意識調査の結果を発表した。多くの企業がセキュリティリスクを認識するものの、対策が進んでいない実態が分かったとしている。

 調査は、大企業のサイバーセキュリティ意思決定者を対象として、6月1日~20日にウェブで実施した。有効回答は659件だった。

 まず、セキュリティインシデントが発生した時の被害総額(想定を含む)は、50%が1000万円以上した一方、27%が不明と答えた。また、サプライチェーンのセキュリティ対策の必要性を認識している回答者は87%に上る。ただし、対策を実施しているのは29%、対策実施を検討しているのは44%だった。

 調査結果を紹介したマーケティング本部 パートナーマーケティングマネージャーの村井新太郎氏は、被害総額を不明とした企業や対策の実施および検討をしていない企業が3割前後もあるとし、こうした企業がサプライチェーンのセキュリティにおいて潜在的なリスクを抱えていると指摘した。

 サプライチェーンのセキュリティ対策費用では、「500万円以上~1000万円未満」が30%で最も多いものの、「1000万円以上」が19%、「費用がかかっていない」が11%など、バラバラだった。この点は回答企業によってサプライチェーンの規模が異なり、それに応じて対策費用も変わるため、特段の傾向は見られないという。

 回答者の企業が取引先に対して実施していることでは、「セキュリティインシデント対策の組織とプロセス確立を要請、または報告している」が52%で最も多く、「監査レビュー結果に応じて強化策の要請、または実施報告している」は18%で、体制などの整備を「要請や報告」する段階の取り組みが目立った。

 また、監査の要請については、大企業、中小企業とも半数以上が「監査まで求められていない」としており、村井氏は、「コスト以外にこうした実態が、サプライチェーンのセキュリティ対策が進まない理由として考えられる」と述べた。

 以上の結果を背景として、自社のグローバルガバナンスの中にセキュリティリスクを位置付ける企業は8%にとどまり、3年後の見通しでもセキュリティリスクを位置付けるとした企業は12%しかなかった。「3年間でも4%しか増えない見通しで、サプライチェーンのセキュリティ対策の推進は大変に難しい」(村井氏)という。

 村井氏は、同社では平時から適正なセキュリティ対策を実施することで安全性を維持する「サイバーハイジーン」(衛生的なIT環境)に力点を置いていると紹介した。例えば、組織内に存在するIT資産の存在とその状況をできるだけ抜け漏れなく把握、管理することや、常に最新のセキュリティパッチが適用されている、定期的に監視しているといった、サイバー攻撃などの脅威に対して強固なIT環境を講じる取り組みになる。

 しかし同社の調査では、半数近くが「サイバーレジリエンス」を優先投資先に挙げていた。サイバーレジリエンスは、セキュリティ被害などから組織や事業などを立て直す能力といった意味で、回答企業は有事の際の事後対応を重視していることが分かった。

 村井氏は、サイバーハイジーンに優先投資するとの回答も2割以上あり、サイバーハイジーンの重要性がある程度認識されていると説明。「カナダのサイバーインシデントレスポンスチームは、サイバーハイジーンに取り組めはセキュリティリスクを85%低減できると発表しており、平時の対策が大事」と話した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
インフラ運用管理ツールにおけるOSS商用版の利用実態
IT関連
2022-03-15 12:21
NPOや医療機関・研究分野に資金調達手段を展開するクラウドファンディング「READYFOR」が10億円調達
ネットサービス
2021-03-31 09:31
電気ポットからApple Watchまで、デジタルで緩やかな“みまもり”を :デジタル防災を始めよう(1/2 ページ)
トップニュース
2021-07-31 11:23
AI防御の老舗が提起するセキュリティ対策のアプローチ–BlackBerryの吉本社長
IT関連
2023-06-09 11:05
テスラの「完全自動運転」を激しく批判するニューヨーク・タイムズ紙の全面広告
IT関連
2022-01-19 15:50
インテル、第3世代「Xeon Scalable」プロセッサーを発表–46%の性能向上
IT関連
2021-04-07 03:31
スマートホームの接続性のための新規格「Matter」 旧ZigBee Allianceが発表
企業・業界動向
2021-05-13 20:56
核融合炉の心臓部(ブランケット)において900度で機能する液体金属の合成に成功、腐食に耐える構造材も発見
IT関連
2022-03-01 07:21
ServiceNowのマクダーモットCEOに聞く、生成AIの戦略や日本のビジネス
IT関連
2024-05-15 11:37
ポケモンGOの春イベントで「メガミミロップ」初実装 「ラッキー」集めはタスクが効率的
くらテク
2021-04-06 01:31
「DarkSide」の攻撃を受けたColonial、操業再開 バイデン大統領はサイバーセキュリティに関する新大統領令に署名
セキュリティ
2021-05-14 13:35
デジサート、デジタルトラストを統合管理する新サービスを提供
IT関連
2023-04-07 09:10
「バーチャル秋葉原駅」は仮想Suicaで入場、駅前にはエヴァがそびえ立つ VRイベント出展の詳細明らかに
企業・業界動向
2021-08-14 13:00
Zoom、非同期動画を共有できる「Zoom Clips」を導入
IT関連
2023-08-11 00:35