2021/05/25
海外のレジリエンス調査研究ナナメ読み!
読者の皆さまも既にご承知の通り、新型コロナウイルスによるパンデミックの影響で、短期間のうちに全世界で在宅勤務へのシフトが行われ、企業のネットワークに対する外部からのアクセスが急増した。このような急激な状況変化は、サイバー攻撃に対する脆弱(ぜいじゃく)性につながりかねない。本報告書ではこのような背景を踏まえて、企業のCISOが現状のリスクや今後の課題などをどのように認識しているかを探ろうとするものである。
図1は、今後12カ月の間に自組織が重大なサイバー攻撃を受けるリスクにさらされていると認識しているCISOの割合を国別に表したものである。英国、ドイツ、スウェーデンが僅差で上位に並んでおり、日本はおおむね平均値となっている。
ちなみに業種別でみると、最も高いのは小売業の83%となっている。逆に最も低いのが公的機関で、24%のCISOが重大なサイバー攻撃を受けるリスクは低いと認識しているとのことである。一口に「公的機関」と言っても多種多様な組織が含まれるので、一概には言えない面もあるが、市民の個人情報やプライバシーなどに関する大量の情報を扱っている組織や、社会インフラの維持に関する重要な役割を担っている組織もあり、実際にサイバー攻撃によって社会インフラが機能不全に陥った事例も発生しているので、公的機関におけるリスクの認識はもっと高くあるべきなのではないかと感じる。
また、リスクに関してこのように認識されている一方で、CISOの66%はサイバー攻撃に立ち向かうための準備がいまだに不十分であると回答している。特にオランダ、ドイツ、スウェーデンの3カ国では、「不十分」だと回答したCISOが約80%となっている。このような、サイバー攻撃を受けるリスクが高いと認識していながら準備が不十分だというギャップによって、CISOの懸念がさらに高まっていると考えられる。
ちなみに本報告書では、代表的な8種類の手法およびターゲットの中で、来年最もサイバーセキュリティーの脅威になると認識しているものは何かを尋ねた結果もまとめられているが、これに関しては34〜26%の間でほぼ横並びとなっている。このような状況を踏まえて、本報告書では、対策すべき脅威を絞り込めず、全方位に対して対策レベルを高める必要があることが、前述のようなギャップが生じる原因の根本だと指摘されている。
海外のレジリエンス調査研究ナナメ読み!の他の記事
おすすめ記事
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2026/01/27
-
-
発災後をリアルに想定した大規模訓練に学ぶ
2026年1月14日、横浜市庁舎10階の災害対策本部運営室で、九都県市合同による大規模な図上訓練が行われた。市職員に加え、警察、自衛隊、海上保安庁、医療従事者、ライフライン事業者などが一堂に会し、市災害対策本部運営をシミュレーションした。
2026/01/26
-
-
-
報告すべきか迷う情報 × 最初の一言 × 隠蔽と正直の分岐点
ここ数年、データ改ざんによる不正が突然発覚するケースが増えています。製品仕様に適合していないにもかかわらず、データの書き換えが行われていたり、燃費データや排ガス成分濃度が改ざんされているなど、さまざまな分野でこうした事件は後を絶ちません。今年も、中部電力・浜岡原子力発電所において、安全データの改ざん疑いが発覚しました。 こうした改ざんを未然に防ぐことは、リスクマネジメントの最重要テーマですが、一方で、既に起きてしまっていることを前提として、いかに早く発見し、対処するかを考えておくことも危機管理においては重要になります。
2026/01/26
-
最優先は従業員の生活支援対策を凌駕する能登半島地震 石川サンケン
家電や自動車の電子制御に用いられるパワー半導体を製造する石川サンケン(石川県志賀町、田中豊代表取締役社長)。2024年元日の能登半島地震で半島内にある本社と3つの工場が最大震度6強の揺れに襲われた。多くの従業員が被災し、自宅が損傷を受けた従業員だけでも半数を超えた。BCPで『生産および供給の継続』を最優先に掲げていた同社は、従業員支援を最優先にした対応を開始したーー。
2026/01/23
-
-
-







※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方