検索
ニュース

「アレを導入していれば防げたのに……」 サイバー攻撃被害の企業が未導入を後悔した製品とは?サイバーリーズンが「セキュリティ対策に関する調査結果レポート」を発表

サイバーリーズンは、「セキュリティ対策に関する調査結果レポート」を発表した。サイバーセキュリティ人材を十分に確保できていないことに不安を抱えていたり、EDRとNGAVの導入がセキュリティ対策に有効だと認識していたりする企業が多いことが分かった。

Share
Tweet
LINE
Hatena

 サイバーリーズンは2023年3月2日、「セキュリティ対策に関する調査結果レポート」を発表した。これは、サイバーセキュリティ担当者を対象に、各社で取り組んでいるセキュリティ対策の実態を調査したもの。それによると、サイバーセキュリティ人材を十分に確保できていないことに不安や悩みを抱えている企業が多いことが分かった。

画像
セキュリティ対策に関する調査結果レポート(提供:サイバーリーズン

35%の企業で「導入しているセキュリティ製品が攻撃を検知できなかった」

 調査結果によると、「SOC」(Security Operation Center)または「CSIRT」(Computer Security Incident Response Team)を設置していない企業の割合が43%だった。

 「CSO」(Chief Security Officer)や「CISO」(Chief Information Security Officer)などサイバーセキュリティ専任者を置いていない企業は46%で、50%がセキュリティ専門部門を持っていなかった。

 半分近い、42%の企業が「サイバーセキュリティのインシデント対応計画とそのための体制が確立している」と考えているが、72%の企業が「サイバーセキュリティの人材を十分に確保できていない」と回答している。

 また、実際にサイバー攻撃の被害を受けた企業は24%で、15%の企業がランサムウェア攻撃の被害に遭っていた。ランサムウェア被害に遭った企業の35%は「導入しているセキュリティ製品が攻撃を検知できなかった」と回答。そうした企業に「導入していればサイバー攻撃を止めることができたと思うセキュリティ製品は何か」と聞くとトップ2が「EDR」(Endpoint Detection and Response)と「NGAV」(Next Generation Anti-Virus)だった。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  3. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  4. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  5. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  8. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  9. Google、「パスキー」のアップデートを発表 新たに導入された「パスワードマネジャーPIN」とは?
  10. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
ページトップに戻る