公開日 /-create_datetime-/
総務のお役立ち資料をまとめて紹介
総務の「業務のノウハウ」「課題解決のヒント」など業務に役立つ資料を集めました!すべて無料でダウンロードできます。
2024年、大企業における情報セキュリティ対策に関する調査が行われました。調査対象となったのは、従業員数1,000名以上の企業に所属する経営層および情報システム部門500名です。この調査から、セキュリティ対策が概ね十分であると評価しながらも、約6割の企業が情報セキュリティインシデントを経験している実態が明らかになりました。
本記事では、調査結果をもとに、情報セキュリティ対策の現状と課題を掘り下げます。
調査結果によると、91%が「重要な情報のセキュリティ対策が概ね十分」と回答しています。しかし、過去1年間に情報セキュリティインシデントを経験した企業は63.4%にも上りました。この矛盾した結果から、対策の評価が過信に基づいている可能性が浮き彫りになっています。
1. メールの誤送信(社内起因のインシデント)
2. ランサムウェア攻撃
3. マルウェア感染
4. 外部からの不正アクセス
特に外部からの攻撃が依然として大きなリスクとなっており、現行の対策では脅威に十分対応できていない状況が見受けられます。
役職別にセキュリティ対策への認識を比較したところ、経営層の68%が「十分な対策ができている」と回答。一方で、情報システム部門は実際のインシデント対応を担う立場から、対策の不十分さをより現実的に認識していることが示唆されます。この認識のギャップが、経営層の意思決定における盲点となり、結果として企業全体のリスクを拡大させる要因となり得ます。
調査では、「第三者機関による認定」をSaaSベンダー選定基準として最も重視する(45.2%)との結果が出ています。しかし、多くの組織がセキュリティ基準の詳細な技術的評価を軽視している傾向も明らかになりました。この傾向は、選定基準が形式的な認定に偏り、実際の運用状況や対応力を見逃している可能性を示唆しています。
本調査から以下の課題が浮き彫りになりました。
1. 過信に基づく評価:十分な対策ができているとの認識が、インシデント対応の遅れや被害拡大を招いている。
2. 認識のギャップ:経営層と現場(情報システム部門)の意識の乖離。
3. 形式的な評価基準:SaaSベンダー選定における実効性の見極めが不十分。
情報セキュリティ対策は、単なる技術的な問題にとどまらず、企業全体の連携と認識の一致が求められます。今回の調査結果は、セキュリティ対策における過信と現実とのギャップを示すと同時に、より実効性の高い施策の必要性を明らかにしました。
参考記事)
PR TIMES|大企業の情シス500名に聞いた「情報セキュリティ」に関する調査
工事請負契約書とは?作成時の注意点などを解説!
OFFICE DE YASAI 導入事例
弁護士業におけるスキャン代行活用事例
上場企業・IPO準備企業必見!! 内部統制・監査の妨げになるアナログな入金消込とは
経理・人事・法務のスキルと年収相関の完全ガイド【MS-Japan】
【無料DL可】マイカー通勤許可申請書テンプレート|正しい書き方・注意点を企業人事向けに分かりやすく解説
Sansan、フリーランス新法・改正下請法を受け「契約の適切な履行に関する実態調査」を実施〜8割が契約を見直す一方、契約を履行するための体制に課題〜
労災保険の申請の手続きとは?会社側の対応をわかりやすく解説
【無料DL可】賞与査定表テンプレート|概要と作り方をわかりやすく解説
労災の休業補償は会社負担?法律事務所が解説
Docusign CLM 導入事例(ウーブン・バイ・トヨタ株式会社)
よくある残念な英語研修VS成果を出した英語研修の短期計画
契約書作成の際に必ず押さえておきたい8つのポイント
【新卒採用トレンド】優秀な人事は押さえている!新卒採用3大トレンド
【郵便料金値上げ対策にも!】失敗しない!請求書電子化の3つのポイント
採用より早い? 最短1週間で法務の即戦力を確保する方法とは【ランスタセッション紹介】
ミッションを“使える言葉”にするマネジメント─理念を文化に変える現場リーダーの習慣
司法書士試験の「科目」を徹底解説!|出題範囲や配点、合格を決める「主要科目」などの勉強戦略を紹介
法務人材不足は「採用」でしか解決できない?―25年の実践から生まれた、組織を強くする次の一手とは【ランスタセッション紹介】
【最大17,000円分】『ManegyランスタWEEK -2025 Summer-』に参加してAmazonギフトカードをゲット!
公開日 /-create_datetime-/