約36%の企業資産が「脆弱性ゾーン」 フロンティアAI時代に不可欠な6つのセキュリティ対策

EYストラテジー・アンド・コンサルティングが実施したセキュリティ調査によると、約36%の企業資産が、セキュリティ統制が弱い「脆弱性ゾーン」に分類された。この結果を踏まえ、同社の小川真毅氏は、CISO(最高情報セキュリティ責任者)に求められる6つのセキュリティ対策を提言した。

EYストラテジー・アンド・コンサルティングは2026年7月29日にメディア向け説明会を開催し、「EYグローバル・サイバーセキュリティ・リーダーシップ・インサイト調査2026」の調査結果を発表した。

同調査は、17業種・128カ国・年間売上高10億米ドル(約1570億円)以上の企業に所属する経営幹部およびサイバーセキュリティ責任者840名を対象に実施した。

これによると、調査対象企業の約36%の資産が「脆弱性ゾーン」に分類されたという。テクノロジーコンサルティング サイバーセキュリティ共同リーダー パートナーの小川真毅氏によると、脆弱性ゾーンとは、「企業側で十分に把握・監視ができておらず、サイバーセキュリティ統制が弱い資産」を指す。

EYストラテジー・アンド・コンサルティング テクノロジーコンサルティング サイバーセキュリティ共同リーダー パートナー 小川真毅氏

カテゴリ別では、OT(Operational Technology)/物理資産の57%が脆弱性ゾーンに分類され、最も高い割合となった。次いで、エコシステム/サードパーティ(自社で直接管理できない外部要素)が49%、AIシステム/ツールが47%、ネットワークインフラが38%だった。

OT(Operational Technology)/物理資産の57%が脆弱性ゾーンに分類

なお、同業他社と比べて高度なサイバーセキュリティ対策を実践する企業を指す「セキュアクリエイター」は、脆弱性ゾーンに分類された資産の割合が30%だった。一方、セキュリティ対策が不十分な「プローンエンタープライズ」は42%となり、大きな差が見られた。

セキュアクリエイターは脆弱性ゾーンに分類される資産が少ない

また、セキュアクリエイターは、エコシステム/サードパーティに起因する脆弱性への対策が、プローンエンタープライズよりも進んでいることが明らかになった。そのため、インシデントを迅速に検知する能力に自信を持つセキュアクリエイターも多いという。

セキュアクリエイターは、エコシステム/サードパーティに起因する脆弱性への対策が進んでいる

RELATED ARTICLE関連記事

SPECIAL TOPICスペシャルトピック

スペシャルトピック一覧

NEW ARTICLES新着記事

記事一覧

FEATURE特集

WHITE PAPERホワイトペーパー

ホワイトペーパー一覧
×
無料会員登録

無料会員登録をすると、本サイトのすべての記事を閲覧いただけます。
また、最新記事やイベント・セミナーの情報など、ビジネスに役立つ情報を掲載したメールマガジンをお届けいたします。