中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査:対策を口先だけ支持する傾向も
バラクーダネットワークスジャパンは、市場レポート「日本の中小企業におけるサイバーレジリエンスVol. 2:『人』がセキュリティの成功の鍵を握る」を発行した。それによると72%が「ランサムウェア攻撃を防ぐ自信がない」と回答した。
バラクーダネットワークスジャパンは2024年12月16日、市場レポート「日本の中小企業におけるサイバーレジリエンスVol. 2:『人』がセキュリティの成功の鍵を握る」を発行した。これは従業員数50〜200人の日本企業(以下、中小企業)で働く、ITプロフェッショナルを対象に調査を実施した調査で、500人の有効回答を得た。なお、回答者の約半数(47%)は経営幹部の役割を担っている。
「攻撃されるだろうが、できることは何もない」という経営層も
調査では戦略的なセキュリティ対策の実施状況について聞いている。それによると、対象となった中小企業のほぼ全てがセキュリティ計画を策定していた。だが、「ランサムウェア攻撃を防ぐ自信がある」と回答した企業の割合は28%にすぎず、残りの72%は「自信がない」と回答した。
サイバーレジリエンスに関する質問については、16%の企業がセキュリティ侵害発生時(もしくは発生後)に社外へ情報を提供しておらず、社内への情報提供もしていない企業も同じく16%だった。ランサムウェア攻撃を受けたときに迅速にデータを復元できる「イミュータブル(変更不可)バックアップ」やオフラインバックアップを実施していると回答した企業は23%だった。
調査結果によると、ITセキュリティプロフェッショナルの多くが、所属会社の経営幹部によるサイバーセキュリティへの関心や理解、関与が不足していると感じているようだ。「経営幹部は自社が攻撃されることはないと信じている」と回答した割合は20%、「攻撃を受けることは必然であるが、攻撃を食い止める手だてはない(できることは何もない)と考えている」は22%、「サイバーセキュリティ対策は容易であり、懸念は誇張され過ぎていると考えている」は22%、「サイバーセキュリティを口先だけで支持しており、実際にはその重要性を信じていない」は21%だった。
バラクーダネットワークスジャパンの鈴木 真氏(執行役員社長)は、「デジタル技術の活用が進むにつれて、ビジネスリーダーにとって、自社が直面するリスクと、そのリスクを軽減するためにサイバーセキュリティが果たす役割を理解することがこれまで以上に重要になっている。社内で積極的な連携を図ることが、事業継続性を確保できる適切なサイバーセキュリティ戦略と対応計画を策定するための基盤になる」と述べている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
Amazon Web Servicesは、セキュリティイベントを迅速かつ効果的に管理し、企業のインシデント対応を支援する「AWS Security Incident Response」を発表した。 - 「生成AIのサイバー攻撃への悪用」は増加する? 徳丸浩氏が予測する2025年のセキュリティ
EGセキュアソリューションズは、2025年のサイバー脅威予測を発表した。生成AIを悪用した攻撃が増えると予測する一方で、企業側で新しいセキュリティ技術への対応が進むことで、一部の被害は軽減する可能性があるとしている。 - 約9割の経営層が「ランサムウェアは危ない」と認識、だが約4割は「問題解決は自分の役割ではない」と考えている Vade調査
Vade Japanはランサムウェアに関する調査の結果を発表した。ランサムウェアの被害によって身代金を支払った割合は増加しているが、被害に遭った企業のデータ復旧率は低下傾向にあることが分かった。