2020/04/14
海外のレジリエンス調査研究ナナメ読み!
サイバーセキュリティーの文書化も増加傾向
図2はサイバーセキュリティーに関連する文書化の状況を表すデータである。上の段はサイバーセキュリティーに関する内容を含む正式な(つまり文書化された)ポリシー(注2)がある組織、下の段は事業継続計画がある組織の割合である。2019年版と比べると全体的に増加傾向であるが、こちらでも特に慈善団体における伸びが目立ち、2018年版から順に21%→36%→42%と増加している。
企業全体(Businesses overall)でも 2018年版から順に27%→33%→38%と着実に増加しているが、企業規模別に見ると「Within small firms」(小規模事業者)(注3)における増加が大きく、前回の46%から13ポイント上昇して59%となっている。
なお図は省略されているが、業種別に見ると金融業、保険業、保健・介護業において、サイバーセキュリティーに関するポリシーが文書化されている割合が高くなっている。
保険内容はあまり把握できていない?
図3はサイバーセキュリティーに関する損害保険の契約内容を尋ねた結果である。「Insurance against lost earnings or profits」(逸失収益に対する保険)がカバーされている割合が企業において高く、一方で「Help with reputation management following a breach」(情報漏洩後のレピュテーション・マネジメントに関する支援)が付帯されている割合が慈善団体において高くなっている。
ところが本報告書において、損害保険に関して問題意識を持たれているのは、図3の各選択肢に対して「分からない」という回答がそれぞれ2割から4割程度あったことである。例えば「Help with forensic analysis of breaches」(情報漏洩のフォレンジック分析に関する支援)については43%が、現在の損害保険でカバーされているか「分からない」と回答しているという。これはサイバーセキュリティー担当部門と損害保険契約の担当部門が異なることに起因する可能性もあるが、いずれにしても対策の実施状況が組織として把握できていないという問題は解消していく必要があろう。読者の皆さまの組織ではいかがであろうか?
本報告書では他にも、個人所有のデバイスの利用(いわゆるBYOD)や業務の外部委託に関する問題、サイバーセキュリティーに関するノウハウを持つ人材の確保など、多くの観点からの調査結果が含まれている。自らの組織における対策状況を本報告書と照らし合わせてみると、現在の対策状況を網羅的に見直すことに役立つと思われるので、多くの皆様にアクセスしていただければと思う。
■ 報告書本文の入手先(PDF 58ページ/約1.1MB)
https://www.gov.uk/government/statistics/cyber-security-breaches-survey-2020
注1)第73回:GDPR導入後の英国におけるサイバーセキュリティーの実態
英国デジタル・文化・メディア・スポーツ省 / Cyber Security Breaches Survey 2019
https://www.risktaisaku.com/articles/-/18239
注2)「policy」は「方針」と訳されることが多いが、筆者の知る限り少なくとも英語圏の国においては、「policy」には方針だけでなく、適用範囲、役割と責任、予算措置などが規定され、日本企業における基本規程に近い内容となることが多いようである。したがって、本稿ではあえて「ポリシー」と表記させていただいた。
注3)本調査では従業員数が10人から49人までの企業を「small businesses」と定義している。
海外のレジリエンス調査研究ナナメ読み!の他の記事
おすすめ記事
-
過疎高齢化地域の古い家屋の倒壊をどう防ぐか
能登半島地震の死者のほとんどは、倒壊した建物の下敷きになって命を落とした。珠洲市や輪島市の耐震化率は50%程度と、全国平均の87%に比べ極端に低い。過疎高齢化地域の耐震改修がいかに困難かを物語る。倒壊からどう命を守るのか。伝統的建築物の構造計算適合性判定に長年携わってきた実務者に、古い家の耐震化をめぐる課題を聞いた。
2024/03/28
-
リスク対策.com編集長が斬る!【2024年3月26日配信アーカイブ】
【3月26日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:四半期ニュース振り返り
2024/03/26
-
-
-
-
-
リスク対策.com編集長が斬る!【2024年3月19日配信アーカイブ】
【3月19日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:副業・兼業のリスク
2024/03/19
-
リスク担当者も押さえておきたいサイバーセキュリティ対策の最新動向
本勉強会では、クラウド対応のサイバーセキュリティ対策の動向を、簡単にわかりやすく具体的なソリューションの内容を交えながら解説します。2024年3月8日開催。
2024/03/18
-
発災20分で対策本部をスタートする初動体制
総合スーパーやショッピングモールなど全国各地のイオン系列の施設を中心に設備管理、警備、清掃をはじめとしたファシリティマネジメント事業を展開するイオンディライト(東京都千代田区、濵田和成社長)。元日に発生した能登半島地震では、発災から20分後にオンラインの本社災害対策本部を立ち上げ、翌2日は現地に応援部隊を派遣し、被害状況の把握と復旧活動の支援を開始しました。
2024/03/18
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方