検索
ニュース

「外部ネットワークへの接続部分での事件や事故が多い」 IDCがIoTなどのセキュリティ対策に関する実態調査IoTなどの脅威リスクを再評価する必要がある

IDC Japanは、IoT/IIoTとOTシステムのセキュリティ対策に関する実態調査結果を発表した。セキュリティの事件、事故を経験した企業は36.4%。IDCは「外部ネットワークへの接続部分での事件や事故が多い」としている。

Share
Tweet
LINE
Hatena

 IDC Japan(以下、IDC)は2021年4月27日、IoT(Internet of Things)/IIoT(Industrial Internet of Things)とOT(Operational Technology)システムのセキュリティ対策に関する実態調査結果を発表した。

画像
経験したことのあるセキュリティ事件/事故(出典:IDC Japan)

 IDCの調査によるとIoT/IIoT、OTに関するセキュリティの事件、事故を経験したことがあると回答した企業の割合は36.4%で、2020年に実施した調査と比べて2.0ポイント増加した。

マルウェア感染、データ漏えいなどを経験した企業が多い

 経験した事件、事故の内容について、「生産/製造ラインやシステムの一時停止(一部停止)」を挙げた割合が25.5%(複数回答、以下同)で最も高かった。次いで、「マルウェアの感染(ランサムウェア、Miraiなど)」が24.8%、「情報/データの漏えい(外部犯行)」が23.0%、「工場やシステムの破壊/破損/故障」が18.6%、「なりすましによる不正ログイン」と「生産/製造ラインやシステムの完全停止」がどちらも18.0%だった。

 IDCは「外部ネットワークへの接続部分での事件や事故が最も多い。インターネットや社内ネットワークに接続するIoT/IIoT、OTシステムの脅威リスクを再評価し、高度化するサイバー攻撃への対策を講じる必要がある」としている。

約半数の企業が「セキュリティ対策が不十分」

 セキュリティ対策状況については、不十分と認識している企業の割合が47.7%。だが、セキュリティ対策の導入や強化を予定していない企業が19.0%あった。セキュリティ導入に関する課題については、経営に関わる「予算の確保」「導入効果の測定が困難」という課題や、現場に関わる「専門技術者の人材不足」「運用管理」「ユーザー(現場)教育」「導入作業」といった課題が25%を越えていた。

 IDC Japanでソフトウェア&セキュリティのリサーチマネジャーを務める赤間健一氏は、「企業は引き続き“攻めのセキュリティ投資”によって経営リスクを低減し、経営基盤を安定化させることが重要だ。その上で、デジタルトランスフォーメーションを推進することで、中長期的な企業価値の向上につながる」と分析している。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 1年前と比べて1Tbpsを超えるDDoS攻撃が1885%増加、今すぐできる対策は? Cloudflare
  2. 米ホワイトハウス、“懸念国”への半導体輸出、AI規制を発表 日本含む18カ国は規制対象外
  3. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  4. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  5. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  6. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  7. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  8. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  9. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  10. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
ページトップに戻る