IT担当者300人に聞きました
標的型攻撃への対策状況(2017年)/前編(1/3 ページ)
キーマンズネット会員312人を対象にアンケート調査を実施した。標的型攻撃の有無、サイバー攻撃を発見したときの状況など実態が明らかになった。
キーマンズネットでは、2017年1月10日~25日にかけて「企業における標的型攻撃への対策状況」に関するアンケートを実施した(有効回答数312件)。
回答者の顔ぶれは、企業規模別では、従業員数が1000人を超える大企業が39.7%、101人以上1000人以下の中堅企業が40.7%、100人以下の中小企業が19.6%という構成比だ。業種別では、IT製品関連業が43.9%、IT関連外の製造業が28.2%、流通・サービス業全般が18.9%、公共機関を含むその他の業種が9.0%という構成比だ。
IT関連の製品・ソリューション導入に関する立場については、情報システム部門で主に導入・検討や運用に関わる立場が36.2%、一般部門で主にユーザーとして利用する立場が31.1%、顧客に販売するベンダー・SIerとしての立場が23.7%、その他が9.0%という構成比となっている。
前編では主に「これまでに何らかのセキュリティ被害に遭ったことがあるかどうか」「そのセキュリティ被害の内容」「標的型攻撃を受けたことがあるかどうか」および「それをどの時点で発見できたか」などを明らかにする。なお、グラフ内で使用している合計値と合計欄の値は丸め誤差により一致しない場合があることをあらかじめご了承いただきたい。
セキュリティ被害の原因としては、「外部からのサイバー攻撃」が4分の3
まず、これまでに何らかのセキュリティ被害に遭ったことがあるかどうかを聞いたところ、全体の35.6%が「ある」と回答した。企業規模別に見ると、1000人以上の大企業が51.6%と平均を大きく上回り、100人以下の中小企業が13.1%と平均を大きく下回っている。業種別で見ると、製造業で被害に遭っている割合は31.8%であったのに対し、流通・サービス業では45.8%と高いことも分かった(図1-1)。
ただし、この結果がそのまま「中小企業はセキュリティ被害に遭っていない、遭いにくい」とはならないことには注意すべきだ。それは攻撃を受けていることに気づいていない可能性が否定できないからだ。攻撃者からしてみれば、企業規模よりも攻撃が成功しやすい企業を狙う方が目当ての情報を入手しやすくなるからだ。
では、そのセキュリティ被害の原因は何だったのだろうか。上記で「ある」とした回答者に聞いてみたところ、「外部からのサイバー攻撃(79.3%)」と「内部の人為的なミスによる被害(47.7%)」が大半を占めていたが、「内部犯行による被害」が8.1%もあることは見逃せない。
Copyright © ITmedia, Inc. All Rights Reserved.
IT担当者300人に聞きました
業務課題、注目のITツール……。話題には上るけれど、実際のところはどうなのか。キーマンズネット会員の声で知る、隣のカイシャのIT事情。読者のホンネを紹介します。
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
4
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
3億人分の情報漏えい事件から見えた、金銭では済まない代償とは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー