浮き彫りになる大企業と中小企業の格差
「何から始めればいい?」 情報漏えい対策で悲鳴を上げる中小企業のリアル
個人情報の漏えい事件が相次ぐ中、中小企業のセキュリティ対策が進んでいない実態があらためて浮き彫りになった。大企業が取引先に求める水準と中小企業の現実の間にある、深い溝の実態とは。
2026年9月以降にパーク24(タイムズカー)や物語コーポレーション(焼肉きんぐ)、日本経済新聞社などの国内企業で相次ぐ個人情報漏えい報道を受け、企業規模を問わずセキュリティへの危機感が高まっている。オンライン比較サービスを運営するミツモアが2026年10月に実施した調査によると、従業員1000人以上の大企業に所属する意思決定者の90.0%が危機感の高まりを実感している。一方で、従業員300人未満の中小企業でも56.3%が同様の懸念を抱いていることが分かった。
しかし、実際の対策行動には顕著な差が存在する。報道後に顧客情報の管理ルールを見直した大企業は48.2%に上るが、中小企業は7.1%にとどまる。中小企業が対策に着手できない背景には、特有の構造的な要因が関係している。なぜ中小企業は具体的な対策を進められないのか。両者の間にある溝の実態を追う。
行動を阻む「専門知識の不足」という壁
併せて読みたいお薦め記事
日本企業のインシデント事例
本稿は、ミツモアが2026年10月5日から6日にかけて実施した「サプライチェーンセキュリティに関する実態調査(第2回)」の結果に基づく。調査対象は計458人で、従業員1000人以上の企業で発注先の選定や決定に関わる意思決定者層229人と、従業員300人未満の企業の経営者や役員229人だ。
個人情報漏えいの報道によって危機感が「大きく高まった」と回答した企業の割合は、大企業で55.5%、中小企業で21.4%だった。中小企業でも半数以上が一定の危機感を抱いているものの、具体的な行動に移行できている割合は低い。
顧客情報の管理ルールに関する見直しを実施した中小企業はわずか7.1%であり、「特に動きはない」と回答した割合が37.1%で最多だった。社内システムの見直しや取引先への確認などの何らかの行動を起こした中小企業を含めても22.3%であり、大企業の77.9%とは対照的な結果だ。
行動を起こせない要因は、企業としての意欲の欠如ではない。危機感が高まった中小企業のうち、37.2%が「対策が必要だと感じているが、何から手をつければよいかわからない」と回答した。対策を進める上での最大の壁として「専門知識の不足」を挙げた割合は26.2%、「何をしていいかわからない」は14.8%だ。これらを合わせると41.0%に達し、「予算の不足」の29.7%を上回る。中小企業の多くは、最初のアプローチの段階で停滞している状況がうかがえる。情報セキュリティの専任担当者の配置が難しい中小企業にとって、自社の判断のみで適切な対策を講じるのは容易ではない。セキュリティ対策の第一歩を踏み出すためには、社内の人材不足を補うための具体的な指針や専門的なサポートが必要になる。
サプライチェーンを脅かす認識のずれ
中小企業の対策の遅れは、自社だけのリスクにとどまらず、発注元である大企業のリスクにも直結する。大企業の88.2%は、取引の条件として取引先に何らかのセキュリティ対策を求めている現状がある。取引先の対策不備を理由に、過去3年間で取引の見直しや改善要求などの対処を取った大企業は72.9%に上った。
一方で、大企業の厳しい姿勢は中小企業側に十分に伝わっていない。対策不備を理由に取引を断られたり減らされたりしたと認識している中小企業は、わずか5.2%にとどまる。一連の報道後に取引先の対策状況を確認した大企業は36.3%だったが、取引先から確認を受けたと回答した中小企業は2.7%だった。大企業が抱える危機意識と、中小企業が認識している現状の間にはギャップが存在する。大企業はセキュリティリスクをサプライチェーン全体の問題として捉え、取引先に対して厳格な基準を適用し始めた。それにもかかわらず、中小企業がその要求の深刻さを認識できていない現状は、双方にとって重大な脆弱(ぜいじゃく)性を生み出しかねない。情報共有の不足が、サプライチェーン全体のリスクを高める要因だ。
要件の提示が事態打開の契機になる可能性
大企業が取引先に求める対策要件と、中小企業が実施している対策との間にもギャップが生じている。中小企業は「ウイルス対策ソフト」(62.9%)や「データのバックアップ」(49.3%)などの基本的な対策が中心で、中小企業がこれらの対策を実施している割合は、大企業の要求率を上回っている。
しかし、大企業が求める一歩踏み込んだ対策については実施率が低い。「多要素認証やID管理」は要求率39.3%に対して実施率12.2%、「業務端末の管理」は要求率44.1%に対して実施率18.8%だった。他にも「事故時の報告体制」や「セキュリティ教育」などで20.0ポイントを超える差が確認されており、両者の間には明確なセキュリティ要件格差が存在する。
取引先から要求された対策のうち、まだ実施できていないものがある中小企業は43.2%に上る。ただし、要件を求められている中小企業の71.6%は、今後1年以内に新たな対策を予定または検討していると回答した。これは、要件を求められていない中小企業の17.9%と比較して約4倍の水準を示した。発注元の大企業が求める対策を具体的に示すことが、専門知識の不足に悩む中小企業の行動を促す重要な契機になる。大企業は単に要求を突き付けるだけではなく、中小企業が実行可能なレベルに落とし込んだ対策案を示すことが不可欠だ。双方がリスク認識を共有して、実効性のある対策を連携して進めることが、安全なサプライチェーン構築への近道だ。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget ニュースプラス
国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
5
「朝8時にバッチが終わらない」データ爆発の危機をJPX総研はどう乗り越えたか
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
AI導入後に発覚する「社内文書を読めない」問題 情シスは何を直せばいい?
-
8
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
9
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
10
「Wi-Fi」は“ネット接続が不十分”な地域の救世主になるのか?
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー