• TSRデータインサイト

「不正アクセスを受けた」企業は約1割 課題は「従業員の意識改革・リテラシー向上」

2024年8月「不正アクセスと情報セキュリティ対策に対するアンケート」調査


 (株)KADOKAWAは8月14日、大規模なサイバー攻撃の影響で2025年3月期決算に36億円の特別損失を計上する見通しを発表。不正アクセス被害が、企業業績に及ぼす悪影響をあらためて浮き彫りにした。 
 不正アクセスは、すでに他人事ではない。東京商工リサーチのアンケート調査で、企業の約1割(9.2%)が自社システムなどへの不正アクセスを受けたことがあることがわかった。また、このうち、約6割(57.3%)で不正アクセスが複数回にのぼると回答した。
 セキュリティ対策の必要性や認知度は高まっているが、サイバー犯罪は年々巧妙化し、いたちごっこの様相を呈している。業種や事業規模を問わず、不正アクセスによる情報流出の被害は、経営に致命的なダメージを与えかねない。情報化社会の浸透に伴い、情報セキュリティ対策は避けて通れない経営課題となっている。

 東京商工リサーチ(TSR)は8月1~13日、企業向けアンケート調査を実施し、企業の不正アクセスや情報セキュリティ対策への取り組み状況を聞いた。
 不正アクセス対策として最も多かったのは、「セキュリティ対策ソフトの導入、見直し」で約6割(58.5%)を占めた。また、セキュリティ対策に抱える課題では、「従業員の意識改革・リテラシー向上」が約4割(39.0%)で最も多かった。被害の防止には、技術的なセキュリティ対策に取り組むだけでなく、従業員一人ひとりの意識付けも欠かせないと認識しているようだ。

※本調査は、2024年8月1~13日にインターネットによるアンケート調査を実施し、有効回答5,804社を集計・分析した。
※資本金1億円以上を大企業、1億円未満(個人企業等を含む)を中小企業と定義した。
不正アクセスとは「利用する権限を与えられていないコンピュータに対して、不正に接続しようとすること。実際にそのコンピュータに侵入したり、利用したりすること」と定義(総務省)。


Q1. 不正アクセスによる情報流出が頻発しています。2020年以降で、貴社では不正アクセスを受けましたか?(択一回答) 

◇約1割が1回以上「不正アクセスを受けた」
 5,735社から回答を得た。不正アクセスを1回以上受けた企業は528社(構成比9.2%)で約1割を占めた。このうち、2回以上受けた企業は303社にのぼり、半数を超えた。
 規模別では、1回以上受けた企業の比率は中小企業が8.7%に対し、大企業は13.8%で大企業が5.1ポイント高かった。
 大企業ほど大規模なシステムや大量データを保持しており、不正アクセスの脅威に晒されやすいとみられる。

Q1. 2020年以降で、貴社では不正アクセスを受けましたか? ◇約1割が1回以上「不正アクセスを受けた」

Q2.貴社では、不正アクセスに対してどのように対策していますか?(複数回答)

◇「研修の実施」大企業と中小企業で大きな差
 5,804社から回答を得た。最多は「セキュリティ対策ソフトを導入、見直した」の3,399社(構成比58.5%)で、約6割を占めた。
 以下、「研修の実施」1,523社(同26.2%)、「アクセス制限・管理の設定強化」1,361社(同23.4%)、「脆弱性の点検」1,313社(同22.6%)と続く。
 大企業と中小企業との比較では、「研修の実施」は大企業62.1%に対し、中小企業22.0%と40.1ポイントの大差があった。
 大企業は、研修に割く資金や人的リソースがあり、時間的な余裕が背景にあるとみられる。また、従業員も多いため、研修による効率的な周知徹底と効果の高さを重視しているようだ。
 「その他」には「専門業者への外部委託」、「サイバー保険に加入」等があった。

Q2.不正アクセスに対してどのように対策していますか? ◇「研修の実施」大企業と中小企業で大きな差

Q3.不正アクセス対策について、貴社ではどのような課題を抱えていますか?(複数回答)

◇課題は従業員の「意識改革」が最多
 5,579社から回答を得た。最多は「従業員の意識改革・リテラシー向上」の2,177社(構成比39.0%)で、約4割を占めた。
 以下、「専門知識のある人材の確保」1,930社(同34.5%)、「対策費用の捻出」1,621社(同29.0%)と続く。
 大企業と中小企業では、「従業員の意識改革・リテラシー向上」が大企業60.8%に対し、中小企業36.4%と24.4ポイントの差がついた。
 大企業は従業員が多く、異動などで人の入れ替わりもある。社歴や携わる職種も多岐にわたり、情報セキュリティに対する従業員の意識付けに苦心している様子がうかがえる。
 「その他」には「業務効率とセキュリティ対策とのバランス」等があり、例として、PCの社外持出しは業務上は避けられないが、セキュリティ面では好ましくないといった意見があった。

Q3.不正アクセス対策について、どのような課題を抱えていますか? ◇課題は従業員の「意識改革」が最多



 アンケート結果では、企業は情報セキュリティ対策としてソフトウェア導入やアクセス制限、脆弱性の点検などのハード面の強化に取り組む一方で、情報セキュリティに対する従業員意識の徹底、そのための研修実施などソフト面にも注力している。「技術強化」と「意識向上」はセキュリティ対策の両輪と言えるが、大企業と中小企業では経営体力の開きが大きく、結果として対策の内容にも規模による違いが垣間見える。


 不正アクセスによる個人情報などの流出事故が後を絶たない。大手企業でもランサムウェアの侵入などで、情報流出の被害が相次いでいる。ひとたび情報が流出すると、拡散を食い止めるのは至難の業で、流出した情報は犯罪に利用される可能性もある。また、ネットワークの拡大に伴い、善意の企業や一般個人も巻き込む可能性も高まっている。それだけに情報セキュリティへの責任は一段と重く、厳格な情報管理とともに被害に遭わない自衛的な取り組みが求められる。

記事の引用・リンクについて

記事の引用および記事ページへのリンクは、当サイトからの出典である旨を明示することで行うことができます。

(記載例) 東京商工リサーチ TSRデータインサイト ※当社名の短縮表記はできません。
詳しくはサイトポリシーをご確認ください。

人気記事ランキング

  • TSRデータインサイト

ダイヤモンドG、「破産時の現預金が64 万円」 ~ 第1回債権者集会で管財人が報告 ~

歌手の長渕剛さんの事務所から破産を申してられたダイヤモンドグループ(株)(TSRコード:298291827、2025年12月破産開始)の第1回債権者集会が、5月18日13時30分から東京地裁(ビジネス・コート)で開かれた。

2

  • TSRデータインサイト

役員報酬額 歴代最高の134億円「セブン&アイHD」デピント元取締役

(株)セブン&アイホールディングスのジョセフ・マイケル・デピント元取締役(2025年3月9日辞任)の2026年2月期の役員報酬額が、134億1,700万円と、過去最高額となった。5月20日に公表された有価証券報告書で判明した。

3

  • TSRデータインサイト

弁護士の実務経験を活かし、大学院で教授職を担う ~ 髙井総合法律事務所・髙井章光弁護士 単独インタビュー ~

 2025年度の倒産が1万505件(前年度比3.5%増)と、2年連続で1万件を超えた。2013年以来、12年振りの高水準で、抜本再生の局面にある企業が少なくない。  こうしたなか、企業法務や倒産法に強みを持ち、存在感を高めているのが髙井総合法律事務所(東京都港区)だ。

4

  • TSRデータインサイト

宗教法人、不正な法人格取得に歯止め  「不活動宗教法人」の対策強化へ

文化庁は4月27日、活動実態のない「不活動宗教法人」などが脱税やマネーロンダリング(資金洗浄)などに利用されるのを防ぐため、対策検討会議を開催した。

5

  • TSRデータインサイト

居酒屋の倒産が過去最多ペース、1-4月は5割増 ~ 宴会・飲み放題の価格上昇、客離れ誘発も ~

2026年1-4月の「居酒屋」倒産は88件(前年同期比54.3%増)と急増した。1989年以降、同期間の倒産は2024年の59件を大きく上回り、最多を更新した。東京商工リサーチの企業データベースから1-4月の「居酒屋」倒産(負債1千万円以上)を抽出し、分析した。

TOPへ