リモートワークの割合が多い組織ほどデータ侵害にかかるコストは増加–IBM調査

今回は「リモートワークの割合が多い組織ほどデータ侵害にかかるコストは増加–IBM調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 日本IBMは8月25日、「2022年データ侵害のコストに関する調査レポート」の日本語版を公開した。2022年度の調査は17回目で、日本含む17カ国17業種の550件のデータ侵害のセキュリティインシデントを対象に、3600件以上の聞き取りも実施した。

 それによると、1回のデータ侵害にかかる世界平均コストは前年比2.6%増の435万ドルで、調査を開始してから過去最高を記録した。対応に要した平均日数は侵害の検知までが207日、封じ込め策の実施までが70日だった。日本における平均コストは5億6000万円、対応に要した平均日数は侵害の検知までが195日、封じ込め策の実施までが75日だった。

 サプライチェーン攻撃に関連するデータ侵害が全体に占める割合は19%で、平均コストは446万ドル、対応に要した平均日数は侵害の検知までが235日、封じ込め策の実施までが68日だった。ランサムウェアに関連するデータ侵害が全体に占める割合は11%で、平均コストは454万ドル、対応に要した平均日数は侵害の検知までが237日、封じ込め策の実施までが89日だった。

 データ漏えいにつながるセキュリティインシデントの最初の発生要因は、件数ベースでは認証情報の流出が19%、フィッシング攻撃が16%を占めた。フィッシング攻撃については、データ侵害にかかる平均コストが491万ドルで最高額となっている。

 また、リモートワークで働く従業員の割合が多い組織ほど、データ侵害にかかるコストは増加する傾向にあった。リモートワークが要因となったデータ侵害の平均コストは、そうでなかった場合と比べて約100万ドルの差があったという。

 データ侵害にかかるコストを減少させる要因として、理事/パートナー セキュリティー事業本部 コンサルティング&SIの藏本雄一氏は「人工知能(AI)基盤の実装」「DevSecOpsの実装」「インシデント対応(IR)チームの組成」の3点を挙げた。

 例えば、セキュリティ対策にAIと自動化を全面的に導入した組織はそうでない組織と比べてコストを305万ドル軽減し、検知までの日数を54日、封じ込めに要する日数を20日短縮できるという。IRチームについては、全体平均コストが増大する中においても、おおよそ一定のコストで対応できているといい、IRチームの編成と対応計画のテスト実施がコスト削減に寄与しているとした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マクアケがクラファン実行者を対象とするファンドを設立、投資1号案件はクラフトチョコレートのMinimal
IT関連
2021-02-05 22:13
公道で走れる最大時速45kmの電動キックボード 乗って分かった魅力と課題 (1/3 ページ)
くわしく
2021-06-20 11:39
ハリウッドの約半分が支持、クリエイターにTikTokで新たなユーザーやエンゲージメントを提供するPearpopが約17.3億円資金調達
ネットサービス
2021-04-30 14:50
包括的メンズヘルスケア「Manual」が米国と欧州の投資家から33.1億円のシリーズAを調達
ヘルステック
2021-04-01 23:30
在宅検査キットのEverlywellがヘルスケア企業を買収、親会社Everly Healthを設立し事業範囲を拡大
ヘルステック
2021-03-30 21:23
大正製薬、海外事業の経営基盤にオラクルのSaaS採用–データドリブンな市場予測へ
IT関連
2021-07-19 03:40
マイクロソフトのナデラCEOがBuild 2021で「自らテストしてきた」次世代Windowsに言及
ソフトウェア
2021-05-27 08:03
地域の話題に注目してDAU1200万人、人気ニュースアプリ「News Break」が120億円調達
ネットサービス
2021-01-12 16:35
NVIDIA、CEOの基調講演を一部CGで生成–制作過程を公開
IT関連
2021-08-13 15:43
日本オラクルとHID、総合行政システムのモダナイゼーションに向け連携を強化
IT関連
2024-01-17 14:57
三菱電機がCartkenの自律走行ロボットを使った配送サービスの実証実験をイオンモールで開始
IT関連
2022-01-25 09:09
未経験から日立のトップデータサイエンティストに–データ分析コンペで磨いた“実践力”
IT関連
2023-06-02 14:40
マイクロソフト、「スマホ同期」を「Windowsにリンク」に改称
IT関連
2022-04-02 00:45
VMwareが「Tanzu Application Engine」発表、Kubernetes上に抽象化されたアプリケーション基盤を提供。VMware Explore 2023
Kubernetes
2023-08-24 21:31