KPMGコンサルティング、 「サイバーセキュリティサーベイ2022」を発表
―日本企業におけるセキュリティの実態を「サイバー」 「リモートワーク」「制御システム」のテーマで調査―
KPMGコンサルティング株式会社(本社:東京都千代田区、代表取締役社長 兼 CEO:宮原 正弘、以下、KPMGコンサルティング)は、国内の上場企業および売上高400億円以上の未上場企業を対象に実施した、企業のサイバーセキュリティに関する実態調査の結果をまとめたレポート「サイバーセキュリティサーベイ2022」を本日発表しました。
本年で第5回目となる本調査は、KPMGコンサルティングと株式会社KPMG FAS(本社:東京都千代田区、代表取締役:知野 雅彦、松下 修、岡田 光)が共同で「サイバーセキュリティ」「リモートワークセキュリティ」「制御システムセキュリティ」をテーマに実施しました。新たな取組みとして、リモートワークセキュリティに関する設問を新設するとともに、サイバーセキュリティの評価フレームワークとして広く活用されている「米国国立標準技術研究所(NIST)サイバーセキュリティフレームワーク」を意識した構成としていることが特徴です。
■テーマ1 「サイバーセキュリティ」に関する主な調査結果
本調査では、回答企業の30.5%が「過去1年間にサイバー攻撃あるいは不正な侵入を受けたことがある」と回答しており、前回調査(2019年)の21.1%から大幅に増加しています。その一方で、65.6%の企業が「サイバーセキュリティ対策への予算が不足している」と回答、さらには79.0%が「情報セキュリティ人材が不足している」と回答していることから、日進月歩で高度化・複雑化する攻撃手法に対して日本企業が対応できていない現状が伺えます。
■NISTサイバーセキュリティフレームワークの「識別」「防御」「検知」「対応」「復旧」の5つの機能に準じて整理、分析した主な調査結果 ※新設
<識別>
回答企業の57.9%がサイバーセキュリティ対策の現状分析および対応計画を策定しておらず、60.7%がセキュリティ監査を定期的に実施していないと回答するなど、サイバーセキュリティ管理におけるPDCAサイクルにおけるPlan(計画)とCheck(点検)に改善の余地が伺えます。
また、52.7%の企業が業務委託先へのセキュリティ対策の要請を未実施または未把握であるということが分かりました。近年、サプライチェーンの脆弱性を突いて侵入するサイバー攻撃が発生しているため、委託先・提携先等のサプライチェーンを含めたサイバーセキュリティ管理の仕組みづくりが必要です。
<防御>
本調査からは、サイバー攻撃への防御における日本企業の注目領域が「高度なエンドポイントセキュリティ対策」と、「クラウドセキュリティ対策」であることが明らかになりました。「高度なエンドポイントセキュリティ対策」においては、55.1%の企業が「既に導入済み」と回答し、「積極的に導入を検討する」との回答が35.4%にのぼっています。また、「クラウドセキュリティ対策」では35.1%の企業が「既に導入済み」と回答し、「積極的に導入を検討する」との回答が26.7%になっています。
<検知>
回答企業の45.6%がセキュリティオペレーションセンター(SOC)を導入していることが明らかになる一方で、SOCによる監視が「不審なウェブサイトへのアクセス・閲覧」や「インターネットからの攻撃性の高いアクセス」、「DoS/DDoS攻撃」といった従前からよく見られる監視対象にとどまっており、クラウドサービスに対する監視は少数にとどまっています。また、回答企業においては「ユーザー/エンティティの行動分析(UEBA)」の導入率が低く、セキュリティ監視機能の高度化が求められます。
<対応>
回答企業の34.4%が、セキュリティインシデントが発生した際に対応する組織であるCSIRT(Computer Security Incident Response Team)を自社内に設置していると回答しており、さらに47.4%がインシデント発生時の初動対応手順を準備しています。一方で、セキュリティ運用を自動化するSOAR(Security Orchestration, Automation and Response)の導入率は低く、情報セキュリティ人材の不足への対応としてセキュリティ運用の自動化の浸透が今後期待されます。
<復旧>
42.5%の回答企業はセキュリティインシデント発生後の復旧手順を準備しており、32.6%がメディアへの連絡や広報の手順を整えています。復旧対応については、51.7%が1週間程度で対応が完了していますが、数日間遮断した場合の業務継続の対応をあらかじめ定めている企業は23%にとどまっています。
■テーマ2 「リモートワークセキュリティ」に関する主な調査結果 ※新設
新型コロナウイルス感染症(COVID-19)の拡大により、リモートワークを中心とした働き方改革が進むなか、75.1%の回答企業が在宅勤務を少なからず導入している一方で、50.5%が、従業員による内部不正を懸念しています。内部不正への懸念は在宅勤務率に比例して高くなる傾向が見受けられます。
過半数の企業で「ハードディスクの暗号化やUSB接続の制限・禁止、モバイルデバイス管理(MDM)によるスマートフォン等のリモート消去」など、端末からの物理的な情報漏えいに対する対策が講じられている一方で、「電子メール・ウェブ・クラウド経由の情報漏えい対策(DLP)」については17.3%にとどまり、あまり普及していない状況が見受けられます。
■テーマ3 「制御システムセキュリティ」に関する主な調査結果
日本の製造業におけるスマートファクトリー化への取組みが加速するなか、工場のスマート化とともにサイバー攻撃のリスクは増大しています。回答企業の約3割が、何らかの形で工場やプラントにおける制御システムに関する事業に取り組んでいるなかで、まだ47.6%が制御システムセキュリティに係る対策方針が整備できていない状況です。前回調査(2019年)の60.0%と比べると改善傾向にありますが、さらなる取組み強化が求められます。
■「サイバーセキュリティサーベイ2022」調査概要
名称 :企業のサイバーセキュリティに関する調査
対象 :国内上場企業、および売上高400億円以上の
未上場企業のサイバーセキュリティ責任者
調査期間 :2021年6月1日~7月31日
調査方法 :郵送によるアンケート票の送付・回収、
ウェブによるアンケートの回収
有効回答数:285件
本調査の全文は、こちら(URLリンク)からダウンロードできます。
https://assets.kpmg/content/dam/kpmg/jp/pdf/2022/jp-cyber-security-survey2022.pdf
■KPMGコンサルティングについて
KPMGコンサルティングは、KPMGインターナショナルのメンバーファームとして、ビジネストランスフォーメーション(事業変革)、テクノロジー、リスク&コンプライアンスの3分野でサービスを提供するコンサルティングファームです。戦略、BPR、人事・組織、PMO、アウトソーシング、ガバナンス・リスク・コンプライアンス、ITなどの専門知識と豊富な経験を持つコンサルタントが在籍し、金融、保険、製造、自動車、製薬・ヘルスケア、エネルギー、情報通信・メディア、サービス、パブリックセクターなどのインダストリーに対し、幅広いコンサルティングサービスを提供しています。
KPMGコンサルティング株式会社
この企業のリリース
KPMGコンサルティング、国連UNHCR協会の 「情報セキュリティに関するコンプライアンス評価」を プロボノ活動として支援
KPMGコンサルティング株式会社
2022年2月1日 14:00
KPMGコンサルティング、 大日本印刷が進める 「業務委託先の協力会社への発注プロセスのデジタル化」を支援 ―ニューノーマル時代における働き方の変革推進を支援し、 業務効率化やコンプライアンス強化に寄与―
KPMGコンサルティング株式会社
2022年1月13日 11:15
KPMGコンサルティング、 書籍「リーダーのための心理的安全性ガイドブック」を発行
KPMGコンサルティング株式会社
2021年12月8日 14:00
KPMGコンサルティング、さいたま市スマートシティ 推進コンソーシアムのモビリティサービス実証事業を支援
KPMGコンサルティング株式会社
2021年12月3日 15:00
KPMG、リスクアドバイザリーファームを対象とした調査 「Perception of Risk Firms in 2021」で 「ブランドスコア」など5項目で1位を獲得 -「セキュリティサービスの品質」においてもトップに-
KPMGコンサルティング株式会社
2021年11月30日 14:00
ビジネスの新着プレスリリース
小田原市の便利屋「まるなげ本舗」が春の防犯キャンペーンを実施 ~新生活の安全をワンストップでサポート~
便利屋 まるなげ本舗
2時間前
自死問題シンポジウム『生きごこちのいい社会を目指して』 横浜市市民文化会館 関内ホール 小ホールにて2月1日(土)に開催
神奈川県司法書士会
3時間前
イチナナ麻雀ライバー・ジョン主催のオンライン麻雀イベントを 3/20に開催!開催のためのクラウドファンディングを1/24に開始
イチナナ麻雀ライバー「ジョン」PR事務局
3時間前
介護が必要でもおでかけを楽しめる 「バリアフリーなおでかけ」 クラウドファンディングを開始
クリエイティブオフィス麦
5時間前
ICTイノベーションフォーラム2024開催
総務省 国際戦略局 技術政策課、株式会社エム・シー・アンド・ピー
5時間前
ITの新着プレスリリース
【パソコン工房 イオンタウン平岡店】が 【パソコン工房 札幌美しが丘店】に 大きく増床して移転リニューアルオープン! 最新パソコン、パーツ、周辺機器、中古PCなど品揃えを大きく拡充! 2月22日(土)より、「移転リニューアルオープン記念セール」を開催! さらに北海道地区のパソコン工房3店舗にて協賛セールを開催!
株式会社ユニットコム
3時間前
パソコン工房全店で2025年1月25日(土)より 「超 冬のパソコン祭り」を開催!「オススメ即納パソコン」や 「PCパーツ・周辺機器等の日替わりセール商品」など、 お買い得商品を全力でご提供!
株式会社ユニットコム
3時間前
CNPが次に現れたのはフォートナイト!? コミュニティと作り上げる新しいIPを活用した 「CNP×異世界ブロックパーティー」をリリース!!
ワールド・ハイビジョン・チャンネル株式会社
4時間前
ICTイノベーションフォーラム2024開催
総務省 国際戦略局 技術政策課、株式会社エム・シー・アンド・ピー
5時間前
紀陽銀行に温室効果ガス(GHG)排出量可視化プラットフォーム 「C-Turtle(R) FE」を導入 ~投融資先のGHG排出量も可視化し、 地域のカーボンニュートラル達成へ~
株式会社NTTデータ、株式会社NTTデータ関西
5時間前
人気のプレスリリース
原作出版80周年 きかんしゃトーマスの世界展 ~はたらく機関車たちのおはなし~ 3月15日(土) ~京都鉄道博物館で開催決定
株式会社ソニー・クリエイティブプロダクツ、京都鉄道博物館
6時間前
【釣りの聖地・五島発】地域の魅力を発信! 五島の魚を使った「ものづくり工房」づくりの挑戦
西田商店
9時間前
Co-op引っ越しゲーム『Moving Out』、 ドタバタお料理アクションゲーム 『Overcooked!王国のフルコース』が新価格版で再登場! 2025年4月24日発売予定!2025年1月23日から予約受付開始
Game Source Entertainment
1日前
群馬・伊香保温泉の石段街に水沢うどん大澤屋が手掛ける4店舗が オープン!うどんだけでなくスイーツ・テイクアウト商品も提供
株式会社大澤屋
5時間前
ふるさと納税返礼品が満載! 山梨県忍野村が新作公式プロモーション動画を公開!
山梨県忍野村、株式会社ポニーキャニオン
10時間前