検索
ニュース

攻撃経路で最も多かったものは「電子メール」 KPMGコンサルティングが2023年のセキュリティを振り返る攻撃の被害額が「1億円以上」の企業が増加

KPMGコンサルティングは「サイバーセキュリティサーベイ2023」を発表した。本社を直接攻撃するのではなく、サプライチェーンを狙った攻撃が増えていることが分かった。

Share
Tweet
LINE
Hatena

 KPMGコンサルティングは2024年2月26日、「サイバーセキュリティサーベイ2023」を発表した。これは、サイバーセキュリティに関する実態調査の結果をまとめたもので、国内の上場企業と売上高400億円以上の未上場企業を対象に実施した。

AI(人工知能)リスク管理の整備が遅れている

 サイバー攻撃の実態を見ると「過去1年間にサイバー攻撃で何らかの業務上の被害があった」と回答した企業の割合は11.6%。サイバーインシデントによる被害額が「1億円以上」と回答した企業は、前回調査(2022年)の1.2%から6.7%に、「1000万〜1億円未満」も14.9%から23.3%に大幅に増えていた。

画像
サイバーインシデントの合計被害額(提供:KPMGコンサルティング

 サイバー攻撃の侵入経路については、本社システムへの直接的な攻撃、侵入が18.5%だったのに対して、子会社や委託先のシステムを経由した攻撃は41.5%。KPMGコンサルティングは「サプライチェーン全体でのセキュリティ強化が不可欠だ」と指摘している。

画像
サイバー攻撃の侵入経路(提供:KPMGコンサルティング

 未然に防いだ攻撃を含めて制御システムへのサイバー攻撃の経路で最も多かったものは「電子メール」で、前回(2022年)調査の16.9%から21.4%に増えた。これに対して「マルウェア感染したリムーバブルメディア」は、前回の21.3%から6.0%に減った。この点についてKPMGコンサルティングは「他のシステムとのネットワーク接続が増加しており、ネットワークを経由した攻撃の可能性が高まっている」と分析している。

画像
サイバー攻撃の攻撃経路(提供:KPMGコンサルティング

 AI導入とそれに関するリスク管理を見ると、71.4%の企業が「導入済み/導入計画あり」と回答した。AIの導入を検討している業務内容の上位は、「質問、問い合わせ対応の補助」「データ分析」などが挙がった。AIに関するリスクでは、「プライバシー侵害」「アウトプットの正確性」が多く、約6割が「懸念している(非常に懸念している、少し懸念している)」と回答した。一方で、AIリスクを管理する組織やルール、プロセスについて「整備済み」と回答した企業は4.3%に過ぎず、AIリスク管理の整備が遅れている状況が明らかになった。

画像
AI導入に関するリスク(提供:KPMGコンサルティング

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  3. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  4. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  5. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  8. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  9. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  10. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
ページトップに戻る