「サイバーセキュリティ保険」を正しく理解する【第1回】
今更聞けない「サイバーセキュリティ保険」の真実、何をどう補償するのか?(2/3 ページ)
セキュリティ脅威拡大がサイバーセキュリティ保険の重要性を高める
サイバーセキュリティ保険誕生の背景には、脅威の発生を想定した事後対応の重要性の高まりと、脅威による金銭的な被害の拡大が挙げられる。
事後対応の重要性が高まっている背景として、特定組織を狙った標的型攻撃による影響が挙げられる。標的型攻撃には、既存のマルウェアではない未知のマルウェアが利用されることも少なくない。マルウェア対策ソフトウェアをはじめとするセキュリティ製品で、こうした未知のマルウェアを100%検知することは不可能に近い。企業にとって、攻撃や侵入を前提としたセキュリティ対策の重要性が高まっているのだ。
標的型攻撃の件数は決して少なくない。警察庁が2016年3月に公表した「平成27年におけるサイバー空間をめぐる脅威の情勢について」では、標的型攻撃の初期プロセスで利用される「標的型メール」は、報告を受けたものだけで3828件あった(図2)。2016年6月に明るみに出たJTBを狙ったサイバー攻撃も、2015年6月に発覚した日本年金機構の情報漏えい事件も、共に標的型攻撃だったことは記憶に新しいだろう。
サイバー攻撃がもたらす被害額は相当な大きさだ。トレンドマイクロが2015年6月に発表した「組織におけるセキュリティ対策 実態調査2015年版」によれば、サイバー攻撃の被害を経験した企業の約2割で、1億円以上の損害が発生している。サイバー攻撃が企業の財務面に深刻な影響を及ぼすことが分かる。
被害額の大きさでいえば、組織内部から引き起こされる内部不正も無視できない。2014年に発生したベネッセコーポレーションの情報流出事件は、委託先社員による犯行という内部不正の事案で、漏えいした個人情報の件数は3500万件超。おわびとして200億円もの原資を準備し、一部を拠出している。こうしたリスクを低減するために誕生したのがサイバーセキュリティ保険、というわけだ。
海外で加入が進むも国内普及は道半ば、浮上の兆しも
米国を中心に、海外では既にサイバーセキュリティ保険の加入が進んでいる。会計事務所のPricewaterhouseCoopers(PwC)が2015年に公開した「The Global State of Information Security Survey 2016」によれば、世界では59%の企業がサイバーセキュリティ保険に加入している。同じく2015年に公開した「Insurance 2020&beyond: Reaping the dividends of cyber resilience」で同社は、サイバーセキュリティ保険の市場規模は2018年までに50億ドル、2020年までに75億ドルまで達すると予測する。
世界でサイバーセキュリティ保険が好調な理由は何か。情報処理推進機構(IPA)が2015年6月に公開した「企業におけるサイバーリスク管理の実態調査2015」では米国での事情について、証券取引委員会(SEC)のコンプライアンス検査局(OCIE)がサイバーリスク戦略の一環として、サイバーセキュリティ保険への加入を推奨していることを背景として挙げる。
一方国内では、サイバーセキュリティ保険はまだ十分に普及しているとはいえない状況だ。IDC Japanが2016年4月に公表した「2016年 国内企業の情報セキュリティ対策実態調査」の結果によると、国内企業のサイバーセキュリティ保険への加入率は、まだ1割程度にすぎない。日本ネットワークセキュリティ協会(JNSA)が同年3月に発表した「2015年度 情報セキュリティ市場調査報告書(速報版)」によると、サイバーセキュリティ保険を含む情報セキュリティ保険の市場規模が2014年度には105億円と、100億円台をようやく突破した段階だ。
だが前出のIDC Japanの調査では、サイバーセキュリティ保険への加入を予定、あるいは検討している国内企業は3~4割あり、加入率が今後高まることが予想できる。JNSAの調査でも、2015年度の情報セキュリティ保険の市場規模は136億円を見込み、2016年には157億円になると予測するなど市場拡大を見込む。
経済産業省が2016年1月に公表した経営者向けのセキュリティガイドライン「サイバーセキュリティ経営ガイドライン」の中で、リスク移転策としてサイバーセキュリティ保険の活用を示すなど、普及を後押しする動きも出てきた。サイバーセキュリティ保険の市場が国内でも活発化する機運が高まってきたといえる。
Copyright © ITmedia, Inc. All Rights Reserved.
「サイバーセキュリティ保険」を正しく理解する
サイバー攻撃などによる被害を補償する「サイバーセキュリティ保険」。その補償内容はどうなっているのか。最新の動向は。徹底解説する。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー