情シスの6割がクラウドサービスのセキュリティに不安 解決すべき課題は
セキュリティ評価プラットフォームを提供するアシュアードは、従業員数1000人以上を有する大手企業の情報システム部門に所属する300人を対象としたクラウドサービスのセキュリティ評価に関する調査を実施した。
SaaSやASP(Application Service Provider)などのクラウドサービスは、生産性向上やイノベーション創出への寄与が期待される。一方で、SaaS事業者に対するサイバー攻撃被害も多発するなど、セキュリティ脅威が拡大している。
こうした事態を受け、2023年3月には経済産業省は「サイバーセキュリティ経営ガイドライン」に、クラウドサービスを含むサプライチェーンの安全性確保に関する項目を追加した。また同年7月には、情報処理推進機構(IPA)は「クラウドサービス(SaaS)のサプライチェーンリスクマネジメント実態調査」を公開し、SaaS事業者のセキュリティ情報開示における課題や利用者が適切なサービス選定ができていない点を懸念した。
そこで、セキュリティ評価プラットフォームを提供するアシュアードは2023年7月、従業員数1000人以上を有する大手企業の情報システム部門に所属する300人を対象としたクラウドサービスのセキュリティ評価に関する調査を実施した。
6割の企業がクラウドサービスのセキュリティに不安
本調査では、企業の69.7%が「今後クラウドサービスの利用を拡大する予定がある」と回答した。
一方、「利用拡大予定」と回答した企業のうち61.3%が「クラウドサービスの利用に対して不安を感じている」と回答した。具体的には、クラウドサービスに対するサイバー攻撃による被害への不安が多く、システム停止や情報漏えい、システムの改ざんに懸念がある。
また69.6%の企業が、自社で利用するクラウドサービスにセキュリティ評価を実施していることが分かった。理由としては、「リスクを未然に防ぐ・軽減するため」(69.9%)、「コンプライアンスとして定められているから」(52.2%)、「顧客からの信頼を保つため」(39.2%)などが挙がった(複数回答)。
一方で、87.1%が自社のセキュリティ評価に課題を感じていることが分かった。具体的には、「評価項目の正確性/網羅性」(37.8%)「適切に(正しく)評価出来ているか不安」(34.4%)「利用(申請)部門の対応負荷が大きい」(22.5%)などの課題が挙がった(複数回答)。
この状況に対して、96.7%が「セキュリティ評価に関わる課題を解決したい」と考えているものの、73.1%が「具体的な対策の予定がない状況」である。
評価の精度や工数に課題を感じながらも、解決策が見つからないまま現状の体制で対応せざるを得ない状況が分かる。また、セキュリティ評価のための情報収集では、60.8%がセキュリティチェックシートを活用していることが分かった。
セキュリティチェックシートに対しては、84.3%が課題を感じており、具体的には「リスクを網羅的に確認出来ているか分からない」(51.2%)、「クラウドサービス事業者とのやり取りに工数がかかる」(46.5%)、「社内の利用部門とのやり取りに工数がかかる」(41.7%)が挙がった(複数回答)。
多くの企業でセキュリティ評価にセキュリティチェックシートが利用されているが、その情報の精度や工数に課題を感じている人が多いことが分かる。
Copyright © ITmedia, Inc. All Rights Reserved.
ニュースピックアップ
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
5
グループウェアの導入状況(2018年)/前編
-
6
Switch 2は「12人通話」でもなぜ軽い? 新機能「ゲームチャット」超低遅延の秘密
-
7
「新しいOutlook」って使ってる? 移行で変わるメール誤送信対策
-
8
スウェーデン発、AI議事録Klangが日本上陸 無料で文字起こし無制限
-
9
ランサムウェア対策の3ステップ AWSが提唱する「3-2-1-1-0」ルールとは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー