公開日 /-create_datetime-/

43.3%の企業が、委託先やグループ会社などのサプライチェーンに対して、なんらかのサイバー攻撃被害を受けていたことが、トレンドマイクロ株式会社と株式会社日経リサーチが実施した「サイバーセキュリティに関する調査」で明らかになった。
調査概要
調査手法(サンプリング):インターネット調査(日経リサーチのビジネスパーソン調査サービスを利用)
調査地域:日本国内
調査対象者:従業員規模1,000名以上の企業にお勤めのセキュリティ責任者・DX責任者(経営層~部長級)
回収数:300
調査時期:2022年6月2日(木)~8日(水)
調査主体:トレンドマイクロ株式会社、株式会社日経リサー
サプライチェーンへのサイバー攻撃で、多かったのは「なりすましメールの送受信」(26.2%)で、「その他業務への支障」(19.2%)、「自社業務の一部または全部が停止」(16.9%)が続いている。
サイバー攻撃により、事業や生産活動が停止に追い込まれると、復旧するまでに数日かかることもある。それだけに、サイバーセキュリティの重要性は高まる一方だが、セキュリティ担当者を配置するだけでは、巧妙化するサイバー攻撃への対応は困難というのが実情だ。
サイバーセキュリティ対策としては、権限と責任を持ったCISO(最高情報セキュリティ責任者)やCSO(最高セキュリティ責任者)といった、ポジションを設置し、適切なサイバーセキュリティ戦略を立案、推進していくことが求められている。
ところが、CISO・CSOを設置している企業は38.7%と、半数に届いてはいない。ただし、呼称は違うがセキュリティ対策のトップポジションを設置しているのは73.3%にのぼる。
いずれも設置していない企業は24.3%だが、権限と責任をもつ経営層や役員レベルが、セキュリティ対策の旗振り役となるべきという認識そのものは、かなり浸透しつつあると言えそうだ。
経営レベルのポジションにある責任者をセキュリティ対策のトップに据え、適切なサイバーセキュリティ対策を講じるためには、それなりの予算も必要になるが、はたしてどれくらいの予算を投じているのだろうか。
一般財団法人日本サイバーセキュリティ・イノベーション委員会(JCIC)は、企業のセキュリティ投資額は連結売上高の「0.5%以上」を投資すべきとの基準を示しているが、その基準を満たしているのは12.0%で、基準未満は半数近くの44.7%だった。
自社のセキュリティ投資額が不十分と認識している割合は41.3%で、とくにセキュリティ対策の専門人材については、6割近くが不足していると感じていることもわかった。
しかし、サイバーセキュリティ人材そのものが不足しているだけに、これからは自社で育成していくことが、ますます求められることになりそうだ。

※本記事は一般的な情報提供を目的としており、最新情報や具体的対応は公式情報や専門家にご確認ください。詳細はご利用規約をご覧ください。
契約書のリーガルチェックの重要性と6つのチェックポイント
三菱総研DCSが取り組む「ダイバーシティー経営」への第一歩
労働契約と業務委託契約の違いとは?契約書に記載すべき重要ポイントを解説
押印に合わせた電子署名形態の選択
Adobe Acrobatで電子署名する方法とその見え方
1月16日~1月22日のManegy人気記事ランキング|Weekly Ranking TOP10
【社労士執筆】2026年度税制改正 年収の壁、年収178万円で合意!基礎控除・給与所得控除の変更点と実務対応
労務コンプライアンス経験は転職で強い?求められるスキルと成功事例を徹底解説(前編)
2025年の「負債1,000万円未満」倒産 527件 3年ぶり減少も2年連続の500件台で高止まり
一般事業主行動計画の戦略的運用設計: 金融教育とFP相談で「くるみん認定」以上の実効性を
若手社員の早期離職を防止するためにできること
雇用契約書の記載事項を知りたい方必見!必須事項や注意点を解説
誰もが悩む5つの組織課題をサーベイ導入で解決するヒントとは?
経営を強くする管理会計 セグメント分析で見える事業の強み・弱み
家賃補助と社宅・社員寮、自社に最適な住宅補助制度の選び方
社員が自走する! 働きがいの溢れるチームの作り方【セッション紹介】
海外進出を成功させるグローバル人材育成戦略とは
AIと働く時代に「自分の仕事」をどう創るか —ジョブ・クラフティングの実践
社外との円滑なファイル共有を実現する中小企業のクラウドストレージ活用法
OEM契約とは?メリット・デメリットからOEM契約書の重要条項まで整理
公開日 /-create_datetime-/