日経225を構成する企業は、常にサイバー攻撃の脅威に曝されており、最近の世界的な出来事によって、そのリスクはますます高まっています。そのため、あらゆる脅威への対策を準備しておくことが最善です。多くの場合、企業の脆弱性はハッカーの方が詳しく認識しているため、社内でセキュリティ評価を行うことは非常に重要です。測定できないものは制御できません。 本調査では、2022 年 11 月 20 日から 2023 年 11 月 20 日までの、日経225構成銘柄の企業で、金融、製造、医療、重要インフラ、運輸の各業界の企業を対象に調査を行いました。明らかになった改善点について概要を紹介しています。(注:ハッカーによる攻撃の可能性を防ぐため、調査対象となった企業名は公表していません)
Research Reports
「日経 225 上場企業:日本におけるサイバーセキュリティの現状」
Explore other posts
北朝鮮による世界規模のデータ窃取攻撃
北朝鮮のサイバー攻撃「Operation Phantom Circuit」の全貌を解明 最新レポートでは、北朝鮮のハッカー集団「Lazarus」による世界規模のサイバー攻撃の手口を詳細に分析。 サプライチェーン攻撃を通じて正規ソフトウェアにバックドアを仕込み、企業や開発者の機密データを巧妙に奪取する手法が明らかになりました。 233件以上の被害が確認された本攻撃の詳細や、サプライチェーンセキュリティを強化するための対策をレポートでご紹介。レポートの完全版をダウンロードして、詳細なデータと分析をご覧ください。
Japanese
日本におけるサードパーティサイバーリスクの現状
近年、日本におけるサードパーティを介したサイバー攻撃の割合は、世界平均を大幅に上回っています。本レポートでは、2024年春に発表されたグローバルサードパーティ侵害レポートの分析を基に、日本特有のリスク要因を詳しく調査しました。 このレポートでは以下のポイントを中心に解説しています。 日本でのサードパーティ攻撃経路による侵害の特性と原因 各業界におけるサードパーティリスクの分布 国家支援型攻撃グループの動向と日本における影響 リスク管理を強化するための具体的な推奨事項 製造、自動車、テクノロジー業界など、日本の主要産業における課題を明らかにし、サイバーリスク管理の向上に役立つ洞察を提供します。 レポートの完全版をダウンロードして、詳細なデータと分析をご覧ください。
Japanese
重要インフラにおける信頼性低下への対応 – 世界のサイバー セキュリティリスクの測定と透明性がポイント
医療、金融、政府機関への金銭を目的としたランサムウェア攻撃の急増はよく知られていますが 、犯罪者による攻撃の犠牲になっているのは、こうした業界だけではありません。連邦捜査局のデータによると、米国政府が重要インフラとみなす 16 業界のうち、14 業界が 2021 年に 1 回以上のランサムウェア攻撃を受けています。この調査レポートでは、CISA が指定する重要インフラ業界におけるサイバー レジリエンスの現状把握のため、SecurityScorecard の調査部門は多数の業界を対象に詳細な調査を実施しました。重要インフラなどの組織が信頼を獲得し、レジリエンスを構築するにはどうしたらいいのでしょうか。
Japanese