資料

研究レポート

「ライブラリ」

フィルターをクリア

2025年のサプライチェーンサイバーセキュリティのトレンド:可視性が次の競争優位性となる理由

2025 年 6 月 25 日

2025年のサプライチェーンサイバーセキュリティのトレンド:可視性が次の競争優位性となる理由
少数の巨大テクノロジー企業が、現在、世界経済を支えるインフラを支配しています。従来のサイバーセキュリティの脅威は個々の企業を標的としていましたが、今日の最も破壊的な攻撃は、業界全体が依存する少数の重要なボトルネックを悪用しています。このようなシステムリスクの高まりを背景に、SecurityScorecardは、企業がサードパーティリスクをどのように管理しているかを評価することに着手しました。世界中の約550人のCISOとサイバーセキュリティリーダーからの回答は、組織の準備態勢に危険なギャップがあることを明らかにしています。主な調査結果は次のとおりです。高い懸念:組織の88%がサプライチェーンのサイバーリスクを懸念しています。頻繁な攻撃:70%以上が昨年、重大なサードパーティのサイバーインシデントを経験し、5%は10回以上経験しました。可視性の低さ:組織の半数以下が、拡張サプライチェーンの50%さえもサイバー脅威について監視していません。受動的な対応:インシデント対応をサードパーティリスク管理(TPRM)プログラムに統合しているのはわずか26%で、多くの場合、評価や保険に頼っています。責任の不一致:侵害が発生した場合、TPRMチームはしばしば、すでに過重な負担を抱えているセキュリティオペレーションセンター(SOC)のスタッフに負担を転嫁します。
Supply Chain Cyber Risk
サードパーティリスク管理
利益による世界規模のデータ窃取攻撃

2025 年 3 月 24 日

利益による世界規模のデータ窃取攻撃
生き残りのサイバー攻撃「ファントム回路作戦」の全貌を解明する最新レポートでは、恨みのハッカー集団「Lazarus」による世界規模のサイバー攻撃の手口を詳細に分析。 233件以上の被害が確認された本攻撃の詳細や、サプライチェーンセキュリティを強化するための対策レポートをご紹介します。レポートの完全版をダウンロードして、詳細なデータと分析をご覧ください。
日本語
日本におけるサードパーティサイバーリスクの現状

2024 年 11 月 20 日

日本におけるサードパーティサイバーリスクの現状
今年、日本におけるサードパーティを介したサイバー攻撃の割合は、平均を大幅に上回っています。製造、自動車、テクノロジー業界など、日本の主要産業における課題をめぐって、サイバーリスク管理の向上に向けた洞察を提供します。レポートの完全版をダウンロードして、詳細なデータと分析をご覧ください。
日本語
世界のサードパーティのサイバーセキュリティ侵害に関するレポート

2024 年 10 月 4 日

世界のサードパーティのサイバーセキュリティ侵害に関するレポート
2023年の最も重大なサード粒子サイバーリスクおよびインシデントの詳細分析 2023年のサイバー犯罪者の活動をカバーするこのレポートは、SecurityScorecardの新しいBreachDetailsを可視インテリジェンスソリューションを使って、初めてまとめられました。 BreachDetailsにより、SecurityScorecardはAIを忘れし、ニュース記事、ランサムウェア通知、国際的な情報ソースを分析することで、他の侵入通知プロバイダと比較して侵入データのカバー範囲を50%向上させました。 MOVEit に問題があります (CVE-2023-34362) 詳細は、レポートをダウンロードしてご覧ください。
日本語
重要インフラにおける信頼性低下への対応 – 世界のサイバーセキュリティリスクの測定と透明性がポイント

2024 年 9 月 6 日

重要インフラにおける信頼性低下への対応 – 世界のサイバーセキュリティリスクの測定と透明性がポイント
医療、政府機関への資金を目的としたランサムウェア攻撃の急増はよく知られていますが、犯罪者による攻撃の犠牲になっているのは、業界だけではありません。レジリエンスの現状把握のため、SecurityScorecardの調査部門は多くの業界を対象に詳細な調査を実施しました。重要基盤などの組織が信頼を獲得し、レジリエンスを構築するにはどうしたらいいのでしょうか。
日本語
重要インフラにおける信頼性低下への対応 – 世界のサイバーセキュリティリスクの測定と透明性がポイント

2024 年 9 月 6 日

重要インフラにおける信頼性低下への対応 – 世界のサイバーセキュリティリスクの測定と透明性がポイント
医療、政府機関への資金を目的としたランサムウェア攻撃の急増はよく知られていますが、犯罪者による攻撃の犠牲になっているのは、業界だけではありません。レジリエンスの現状把握のため、SecurityScorecardの調査部門は多くの業界を対象に詳細な調査を実施しました。重要基盤などの組織が信頼を獲得し、レジリエンスを構築するにはどうしたらいいのでしょうか。
日本語
「日経 225 先進企業:日本におけるサイバーセキュリティの現状」

2024 年 8 月 1 日

「日経 225 先進企業:日本におけるサイバーセキュリティの現状」
日経225を構成する企業は、常にサイバー攻撃の主観的に暴露されており、最近の世界的な出来事によって、そのリスクは非常に警戒しています。 そのため、あらゆる観点への対策準備しておくことが大切です。年11月20日までの、日経225構成銘柄の企業で、金融、製造、医療、重要インフラ、運輸の各業界の企業を対象に調査を行いました。 問題となった改善点について概要を紹介しています。 (注:ハッカーによる攻撃の可能性を防ぐため、調査対象となった企業名は公表していません)
日本語