企業ネットワーク最前線

ランサムウェアの被害急増も「日本企業はお金を支払わない」、NRIセキュアが実態調査

文◎太田智晴(編集部) 2017.03.28

  • bookmark
  • Teitter
  • 印刷

NRIセキュアテクノロジーズの金子洋平氏
と山本直実氏(右)

NRIセキュアテクノロジーズは2017年3月28日、「企業における情報セキュリティ実態調査 2017」を発表した。セキュリティ人材の不足やランサムウェアの被害急増、IoTの課題など、大手・有力企業のセキュリティへの取り組みの実態が浮き彫りになっている。

 
過去1年間の間に、ランサムウェアによる事件・事故に遭った国内企業の割合は32.5%――。日本でも、数多くの企業がランサムウェアによる被害を実際に被っていることが判明した。

これは、NRIセキュアテクノロジーズの「企業における情報セキュリティ実態調査2017」の調査結果だ。同調査は、上場企業および未上場の有力企業の情報システム・情報セキュリティ担当者を対象に毎年実施されているもので、「国内の大手・有力企業のセキュリティの取り組み状況を明らかにすることが目的」(NRIセキュアテクノロジーズ コンサルティング事業本部 ストラテジーコンサルティング部 セキュリティコンサルタントの金子洋平氏)。

ランサムウェアが調査対象となったのは今回が初だが、急速に被害が広がっていることが分かる。

急増するランサムウェア、標的型メール攻撃による被害
急増するランサムウェア、標的型メール攻撃による被害

 

ランサムウェアに感染した後の対応だが、「日本企業はほとんど金銭を払うことがない」と金子氏。今回の調査で「金銭を支払った」と回答した企業はゼロだった。バックアップデータからの復旧や、感染PCの再キッティングによる対応がほとんどとなっている。

なお、同調査の対象企業は前述の通り、上場企業が中心。「上場企業なので、犯罪に加担したくない、ということで今回の結果となっているが、もしかすると中小企業は違うかもしれない」と同セキュリティコンサルタントの山本直実氏は補足した。

標的型メール攻撃による事件・事故に過去1年間に遭った国内企業の割合も34.1%と、昨年調査から倍増している。


9割の企業でセキュリティ人材不足このようにサイバー攻撃による被害は拡大するばかりだが、一方でこうした高度な攻撃への対策は遅れている。

ファイアウォールの導入や受信メールのウイルスチェックといった基本的な対策については実施済みの企業が多かったが、Webアプリケーションファイアウォール(WAF)を導入している企業は22.7%、受信メールの添付ファイル拡張子規制を行っている企業は34.9%にとどまっている。

セキュリティ人材の不足問題も、より切実になっているようだ。セキュリティ人材について「どちらかといえば不足している」「不足している」と回答した企業の合計は以前から8割を超えていたが、今回は89.5%と9割近くにまで上昇した。

約9割の企業でセキュリティ人材が不足
約9割の企業でセキュリティ人材が不足

 

この背景には、2つの要因があると推察されるという。

まずは、経営層の関心の高まり。経済産業者が2015年にサイバーセキュリティ経営ガイドラインを策定したのを契機に、経営問題としてセキュリティを捉える経営者が増えた。その結果、情報セキュリティの現場では、「うちのセキュリティはどうなっている?」など、経営層の要求・指示への対応が増えており、これが人材不足に拍車をかけている。

もう1つの要因は、ランサムウェアや標的型メール攻撃などによる被害の増加だ。対応が必要なインシデントも増えたことで、人材が不足しているのである。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

macnica1705
arbor1705
yamato1703

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】FUTURE NETWORK
    未知なるネットワークとの遭遇

    2020年5Gの旅/地球丸ごとIoT化計画/NWに知性が宿る
    IPの“限界”を超える日/人類未踏のテラヘルツ波 ほか

● NTTコミュニケーションズ 取締役 ネットワークサービス部長  大井貴氏
● モバイルセキュリティ最新動向  ● NB-IoT商用化の準備整う!
● ドコモ・KDDIのドローン戦略 ● 仮想化でビーコン運用の課題を解決

>>詳しい目次を見る

ホワイトペーパー
ヤマハWLX402

スペシャルトピックス

中堅・中小企業を支援する宝情報がUTMのサポートサービスを開始する。

教育現場への無線LAN導入を成功させるための3つのポイントとは?

スマートデバイスを標的にした未知の不正アプリにも対応できる。

設計から製造までセキュアなプロセスで、他のAndroidにはない安全性。

Webサイトの利便性とセキュリティ向上を同時に実現できる最適解とは?

ランサムウェア対策機能などを備えたSMB向けクラウドサービスが始まる。

東京海上日動コミュニケーションズの「働き方改革」を徹底レポート。

モバイルの安全な業務利用を実現するEMMが“次の進化”を始めている。電話やチャット、つまりUCとの連携だ。

いつものUIでSkype for Businessの機能をフル活用できる電話機が登場。

マクニカネットワークスが取り扱うIncapsulaはDDoSだけでなく、Webサーバーへの不正アクセスも防御する。

オンプレミスとクラウドの連携により、数百Gbpsのボリューム型から複雑なDDoS攻撃まで効率よく対応できる。

IPカメラのためにスペックを作り込んだ、ヤマハのシンプルL2スイッチ!

搭載するOS/ソフトを選べる「ホワイトボックス」で自在にデザイン

ウォッチガードのセキュリティ対策がさらに大きく進化した。

セキュリティ専門会社「ラック」との協業でサイバー攻撃に素早く対応

SD-WANの選定ポイントは何か? ユーザーの体感品質を高める独自機能を提供するのがシトリックスだ。

アクセスランキング

月刊テレコミュニケーション5月号
isobe0523
compass
packet

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2015 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます