セキュリティニュースフラッシュ
データ流出時のコスト負担を1億円以上減らす“あの手段”とは?
データ侵害に伴う企業のコスト負担に関するIBMの調査結果や、ソフトウェアやサプライチェーンに潜むリスクに関する調査結果など、セキュリティの主要なニュースを紹介する。
企業がサイバー攻撃からシステムを守るためには、社内のセキュリティリスクを把握し、適切な対策を講じることが重要だ。本稿は、データ侵害(データの流出や破壊のための不正行為)の発生時に企業が負担するコストに関するIBMの調査結果の他、ソフトウェアやサプライチェーンに潜むリスクに関する調査結果など、セキュリティに関する主要なニュースを3本紹介する。
IBMが調べて分かった「データ流出時のコスト負担」が少ない企業の特徴は?
IBMが公開した調査レポート「2022年データ侵害のコストに関する調査レポート」によると、1回のデータ侵害により企業が負担するコストの平均は435万ドルで、同社の調査では過去最高だった。電力会社やガス会社といった重要インフラ企業の約80%は、自社のネットワーク内外にリスクが存在することを前提にする「ゼロトラスト」の考え方を採用していないと回答。ゼロトラスト非採用企業の負担コストは平均540万ドルと、採用企業の平均(423万ドル)と比べて117万ドル(約1億6900万円)高かった。IBMが調査会社Ponemon Instituteに委託して調査を実施。17個の国と地域における企業550社が、2021年3月~2022年3月に受けたデータ侵害を調査対象にした。(発表:日本IBM<2022年8月25日>)
OSSの脆弱性はどれくらい狙われているのか? Synopsysが調査
電子設計自動化(EDA)ソフトウェアベンダーSynopsysの調査では、99%の企業がクラウドサービスで稼働するアプリケーションを開発する上でOSS(オープンソースソフトウェア)を利用しているか、今後1年以内に利用すると回答。34%の企業は、過去1年間にOSSの既知の脆弱(ぜいじゃく)性を突く攻撃を受けた。OSSに潜む脆弱性を発見しやすくする「ソフトウェア部品表」(SBOM)の整備が、OSS利用時の課題だと答えたのは39%に上った。調査は企業のサイバーセキュリティ意思決定担当者とアプリケーション開発者350人を対象に、2022年5月~6月に実施した。(発表:日本シノプシス<2022年8月30日>)
サプライチェーンリスク“放置状態”? タニウムの調査結果から
セキュリティソフトウェアベンダーのタニウムは2022年6月、国内企業のサイバーセキュリティ意思決定者659人を対象に、サプライチェーンリスクに関する市場調査を実施。9割以上の企業がサプライチェーンのリスクを認知していると回答したが、対策を実施している企業は29%だった。サプライチェーンをセキュリティやガバナンスの対象に含めている企業は8%、今後3年以内に対象に含める企業は12%にとどまった。セキュリティインシデントの被害額については、50%の企業が1000万円以上だと想定し、1億円以上だと想定する企業は14%に上った。タニウムはこの結果について、ランサムウェア被害による金銭的負担が企業にとって重荷となっている状況が垣間見えると指摘する。(発表:タニウム<2022年8月24日>)
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー