独立行政法人情報処理推進機構(IPA)は8月29日、「2006年国内における情報セキュリティ事象被害状況調査」の報告書を公開した。
調査の結果、2006年の1年間に、ウイルスに感染したことがあると回答したのは12.0%。2004年の20.9%、2005年の15.3%に続き、感染被害は減少傾向にあることがわかった。
また、クライアントPCへのセキュリティ対策ソフトの導入状況について、90.3%が9 割以上のPCに導入していると答え、2004年の73.8%、2005年86.4%と、徐々に増加している。反面、対策ソフトを導入していない企業は1.7%で、前年の2.4%からわずかに改善された。
クライアントPCへのセキュリティパッチの適用状況では、「常に最新のパッチを適用」と回答したのは35.4%。「定期的に適用」(32.9%)の回答とともに年々増加し、セキュリティ対策への意識が向上している様子がうかがえる結果となった一方で、「ほとんど適用していない」、「わからない」、「無回答」の回答が合計16.1%となり、依然多くの企業が無防備な状態でPCを利用していることになる。
ウイルス対策の組織的な管理状況について、26.9%が「専門部署がある」と回答し、前年の29.3%をわずかに下回った。しかし、「兼務だが担当者任命」が50.0%となり、8割弱の組織が、ウイルス対策の部署、または担当者が置かれている状況となる。
2006年にWinnyなどのファイル共有ソフトのウイルス感染で、情報が流出した企業・自治体の数は59社・団体で、全体の3.3%にのぼった。また、流出した情報の種類は、6割弱が「組織内の業務情報」、約4割が「顧客(個人)情報」、約3割が「顧客(企業)情報」だった。
さらに、間接的な被害では「取引先からの信用低下」(28.8%)、「風評によるブランド価値低下や売上減等」(13.6%)などが多く、「特に被害を受けなかった」(59.3%)、「無回答」(5.1%)の回答を除く、約36%が直接被害に加え、間接被害が発生している状況だった。
また、今回の調査では、より具体的な被害内容を把握するため、Winnyなどのファイル共有ソフトによる情報流出被害を受けた事実を公表している企業14社に対して、対応状況のヒアリングも実施。 その結果、全社が事実関係の把握のための情報流出の検出とインシデントの認識から、被害情報の調査、対外説明、緊急再発防止策のために従業員を動員し、数百万から一千万円台の費用を投入したことがわかった。さらに、そのうちの4社が恒久的対策として、私物PCを一掃するためのPC購入や、暗号化ソフトウェアの導入。そのための費用が1億円を超えた組織が2件あった。
同調査は、最新の情報セキュリティ関連の被害実態、および対策の実施状況の把握を目的に、企業・自治体を対象に1989年度から毎年行っているもので、今回で18回目になる。
調査方法は、全国の企業7000社と1200の自治体を対象に郵送によるアンケート形式で行われ、1213企業、562自治体からの回答が得られた。
関連情報
-
危ういセキュリティの実情--4割以上が「PCにパスワードをかけていない」
IPAは、PC利用者を対象に「情報セキュリティに関する新たな脅威に対する意識調査」を実施、4割以上の人がパスワードを定期的に更新していないことが分かった。 - ウイルス感染被害額、大手・中堅企業では1億3000万円に--IPA調査
- ソフトウェアの脆弱性にどう立ち向かうか--IPAX講演より [From CNET Japan]
- 価格.com閉鎖の原因と対策は非公開--メールアドレス詐取の補償なし [From CNET Japan]
- 価格.com以外の不正アクセス、ウイルス状況はいかに--被害届け数増加 [From CNET Japan]
- ベクターのウイルス問題--専門家が斬る再発防止の策 [From CNET Japan]
- 情報処理推進機構
「セキュリティ」 の新着情報
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノ... - 日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
- TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
- MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
- 三井住友銀行、投資銀行部門のEUC基盤でセキュリティ対策強化
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノートン 360」の月額版を11月5日から提供している。 -
日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
-
TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
-
MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
-
モジラ、「Firefox 3.5.5」をリリース--3件のバグに対応
- セキュリティ 一覧へ »
-
企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- パンデミックでも社員を守り業務継続を支援する
- 圧倒的なWeb会議市場シェアを誇る「nice to meet you」のご紹介
- 新型インフルエンザ等のパンデミック時に対応できるユーザー認証のあり方と仕組み
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 中堅企業におけるテクノロジーと成長
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- 異種データベースサーバ統合による戦略的コスト削減のススメ
- ITコスト削減の傾向と対策 〜情報システム部様限定〜
- 最上級のブレードがこれだ!導入実績豊富な製品で構成され、仮想化環境に最適化し...
企画特集
-
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み
-
3.Composer概要
Intel Parallel Studioの一部であり、並列プログラムを実装するために役... -
4. Inspector概要
Intel Parallel Studioの一部であり、順次および並列プログラムでメモリ...
新着企業動向
-
ウォルフソン、半導体開発センターを開設
ウォルフソン・マイクロエレクトロニクス -
情報セキュリティソリューションセミナー(中国特集)
NRIセキュアテクノロジーズ -
事例のご紹介 Vol.14 | 情報インフラの全体最適化
EMCジャパン -
Dojo(道場)
テンダ - 企業動向一覧へ»
