公開日 /-create_datetime-/
総務のお役立ち資料をまとめて紹介
総務の「業務のノウハウ」「課題解決のヒント」など業務に役立つ資料を集めました!すべて無料でダウンロードできます。

2024年、大企業における情報セキュリティ対策に関する調査が行われました。調査対象となったのは、従業員数1,000名以上の企業に所属する経営層および情報システム部門500名です。この調査から、セキュリティ対策が概ね十分であると評価しながらも、約6割の企業が情報セキュリティインシデントを経験している実態が明らかになりました。
本記事では、調査結果をもとに、情報セキュリティ対策の現状と課題を掘り下げます。
調査結果によると、91%が「重要な情報のセキュリティ対策が概ね十分」と回答しています。しかし、過去1年間に情報セキュリティインシデントを経験した企業は63.4%にも上りました。この矛盾した結果から、対策の評価が過信に基づいている可能性が浮き彫りになっています。
1. メールの誤送信(社内起因のインシデント)
2. ランサムウェア攻撃
3. マルウェア感染
4. 外部からの不正アクセス
特に外部からの攻撃が依然として大きなリスクとなっており、現行の対策では脅威に十分対応できていない状況が見受けられます。
役職別にセキュリティ対策への認識を比較したところ、経営層の68%が「十分な対策ができている」と回答。一方で、情報システム部門は実際のインシデント対応を担う立場から、対策の不十分さをより現実的に認識していることが示唆されます。この認識のギャップが、経営層の意思決定における盲点となり、結果として企業全体のリスクを拡大させる要因となり得ます。

調査では、「第三者機関による認定」をSaaSベンダー選定基準として最も重視する(45.2%)との結果が出ています。しかし、多くの組織がセキュリティ基準の詳細な技術的評価を軽視している傾向も明らかになりました。この傾向は、選定基準が形式的な認定に偏り、実際の運用状況や対応力を見逃している可能性を示唆しています。
本調査から以下の課題が浮き彫りになりました。
1. 過信に基づく評価:十分な対策ができているとの認識が、インシデント対応の遅れや被害拡大を招いている。
2. 認識のギャップ:経営層と現場(情報システム部門)の意識の乖離。
3. 形式的な評価基準:SaaSベンダー選定における実効性の見極めが不十分。
情報セキュリティ対策は、単なる技術的な問題にとどまらず、企業全体の連携と認識の一致が求められます。今回の調査結果は、セキュリティ対策における過信と現実とのギャップを示すと同時に、より実効性の高い施策の必要性を明らかにしました。
参考記事)
PR TIMES|大企業の情シス500名に聞いた「情報セキュリティ」に関する調査
※本記事は一般的な情報提供を目的としており、最新情報や具体的対応は公式情報や専門家にご確認ください。詳細はご利用規約をご覧ください。
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~30時間かかっていた入金消込がほんの数十秒に! 伊藤忠エネクス株式会社~
マネーフォワードのシステム切り替え導入支援
クラウド郵便の活用事例 - リモートワークだけじゃない!様々な課題に併せたクラウド郵便サービスの使い方-
労働契約と業務委託契約の違いとは?契約書に記載すべき重要ポイントを解説
他社との違いは?電子契約サービスの比較検討ガイドのご紹介
新人が会社を判断するのは「入社3週間」―人事が整えるべき伴走型OJTとは
2月の「人手不足」倒産 「求人難」が3.3倍に急増 従業員の採用と賃上げで中小企業は苦悩強まる
管理部門の今を知る一問一答!『働き方と学習に関するアンケート Vol.4』
【シリーズ:法人の節税】製造業の税金対策を徹底解説!
法務がおさえたい知的財産権の基本|知財の種類・実務に役立つ資格など
土地建物売買契約書の見直し方法と5つのチェックポイント
【選考前に知っておきたい学生の本音】就活生が求める候補者体験に関する実態調査
株式会社I-ne導入事例~月間の受注データ件数は20万件以上!『 Victory-ONE【決済管理】』の導入で 業務効率化と属人化の解消を実現~
法人税対策・実物資産投資の新たな選択肢 最新情報掲載 『日本型オペレーティングリースガイドブック』
新卒エンジニア採用に20年投資し続けてわかったこと~代表取締役が語る新卒採用の重要性~
チームワークは人事制度で変わるのか?――役割貢献制度から考えるチームビルディング
競業避止義務契約書とは?必要となる場面・有効性の判断基準と違反時の対応を解説
属人化解消のための経理BPR|業務標準化で実現する継続性と効率化
【第6回】90日で黒字化する経営改善するには?|利益体質に変える4フェーズ
「エルダー制度」により新入社員・既存社員の双方に良い効果をもたらす方法
公開日 /-create_datetime-/