ソフトクリエイトは10月7日、「情報セキュリティ実態アンケート2026」の調査結果をまとめたレポート「数字で見る情シスとセキュリティ対策2026」を公開した。十分なインシデント対応体制を整備する企業は1割未満であることが分かった。「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」への対応を進める企業が増加傾向にあることも明らかとなった。 セキュリティーインシデントの経験があると答えた企業は37.1%となり、経験した内容は、「クライアントPCのウイルス感染」が49%で最多で、「サーバ・社内システムのウイルス感染・不正アクセス」(26.3%)、「ランサムウェア攻撃」(25.8%)が続いた。
インシデント発生時に備え、「対応手順・役割分担・連絡体制、復旧手順が整備され、訓練も実施」している企業は7.6%にとどまった。手順や体制を定めるだけでなく、訓練を通じて実効性を高めることが課題となっているとした。
27年3月頃に運用開始が予定されているSCS評価制度に関する設問では、「制度の概要を把握し、準備を進めている」企業は、25年12月~26年1月に実施した前回調査時の8.3%から、18.7%へと伸長した。「情報収集段階」「制度について知らない、把握していない」と回答した割合はいずれも低下しており、企業の関心が情報収集から具体的な準備へ移り始めていることがうかがえる。
セキュリティー対策の担当体制について質問したところ、「情シスが全社横断で主導している」が7割以上を占め、「セキュリティー専任部門/担当者が全社横断で主導している」は15.9%だった。体制や運用面の課題として、「自社内のセキュリティーに関する専門知識や知見が不足している」「セキュリティー対策できる体制・人材・リソースがない」といった回答が上位を占め、専門知識や人材の不足が懸念されていることが分かった。
6月22日~7月6日の期間、Webメディア「情シスレスキュー隊」のメルマガ購読者で自社のITシステム運用に関与する523人を対象に、ソフトクリエイトのハウスデータベース上でのオンラインパネル調査を行った。
インシデント発生時に備え、「対応手順・役割分担・連絡体制、復旧手順が整備され、訓練も実施」している企業は7.6%にとどまった。手順や体制を定めるだけでなく、訓練を通じて実効性を高めることが課題となっているとした。
27年3月頃に運用開始が予定されているSCS評価制度に関する設問では、「制度の概要を把握し、準備を進めている」企業は、25年12月~26年1月に実施した前回調査時の8.3%から、18.7%へと伸長した。「情報収集段階」「制度について知らない、把握していない」と回答した割合はいずれも低下しており、企業の関心が情報収集から具体的な準備へ移り始めていることがうかがえる。
セキュリティー対策の担当体制について質問したところ、「情シスが全社横断で主導している」が7割以上を占め、「セキュリティー専任部門/担当者が全社横断で主導している」は15.9%だった。体制や運用面の課題として、「自社内のセキュリティーに関する専門知識や知見が不足している」「セキュリティー対策できる体制・人材・リソースがない」といった回答が上位を占め、専門知識や人材の不足が懸念されていることが分かった。
6月22日~7月6日の期間、Webメディア「情シスレスキュー隊」のメルマガ購読者で自社のITシステム運用に関与する523人を対象に、ソフトクリエイトのハウスデータベース上でのオンラインパネル調査を行った。