starthome-logo 無料ゲーム
starthome-logo

トレンドマイクロが世界サイバーリスクレポート2024年版公開、日本の脆弱性修正の遅さやデバイスの高リスクが明らかに


トレンドマイクロは「世界サイバーリスクレポート2024年版」を発表し、日本のサイバーセキュリティ状況を分析しました。日本のリスク指標は世界的に低いスコア(38.2)を記録し、一定のリスク管理の成功を示している一方で、いくつかの課題が浮き彫りになりました。特に、デバイスの高リスク率やパッチ適用の遅延が問題視されています。毎日平均3.9%のデバイスが「高リスク」とされ、適切なセキュリティ設定が施されていないことが指摘されています。平均パッチ適用時間は36.4日と長く、欧州より遅れています。これにはレガシーシステムや人材不足が主な原因とされています。また、クラウドアプリや機密情報漏洩のリスクも高く、セキュリティ文化の醸成が重要です。

トレンドマイクロは2024年11月13日、「世界サイバーリスクレポート2024年版」を公開しました。この報告書では、トレンドマイクロの統合サイバーセキュリティプラットフォーム「Trend Vision One」を利用している顧客のデータを基に、世界各地域および日本国内のサイバーリスクの状況を分析し、日本の組織が直面する特有の課題とリスク軽減のための取り組みが示されています。

日本のリスク指標は、世界の主要地域と比較して最も低いスコア(38.2)を記録しました。これは、日本の組織がリスク管理に一定の成果を上げていることを示しています。しかし、調査によりいくつかの重要な課題も明らかになりました。

図1:地域別平均リスク指標(2024年上半期)(出典:トレンドマイクロ)
図2:企業規模別平均リスク指標(2024年上半期)(出典:トレンドマイクロ)

デバイスの高リスク率
日本では毎日平均3.9%のデバイスが「高リスク」と判定されました。適切なセキュリティ設定が施されていないデバイスがランサムウェアやサイバー攻撃の侵入経路として利用される可能性が指摘されています。

図3:資産タイプ別の高リスク資産数(2024年上半期)(出典:トレンドマイクロ)

脆弱性修正の遅延
日本の組織の平均パッチ適用時間(MTTP)は36.4日で、欧州(26.5日)など他地域に比べて最も長く、脆弱性修正の遅れが顕著です。レガシーシステムやパッチ適用による安定性懸念、人材不足が主な原因とされています。

図4:地域別平均MTTP(2024年上半期)(出典:トレンドマイクロ)

クラウドアプリと情報漏洩
危険なクラウドアプリへのアクセスは8億2100万回以上発生し、メールによる機密情報の漏洩も3000万回以上記録されました。これらのリスクイベントは従業員の行動がセキュリティの弱点となることを示しています。

技術的な対応だけでなく、セキュリティ文化の醸成が重要です。従業員教育やセキュリティ意識向上が、サイバー攻撃の予防において不可欠とされています。

リスク指標は「露出リスク」「攻撃リスク」「セキュリティ設定リスク」の3カテゴリーに分類され、各指標が具体的に評価されています。これにより、企業は自身の脆弱な領域を特定し、対策を講じることが可能です。

日本の組織は、パッチ適用の迅速化やセキュリティ設定の適正化を進めることが急務です。また、クラウドアプリの利用ポリシーや情報漏洩防止の取り組みも重要です。トレンドマイクロは、これらの課題を解決するためのソリューション提供を続けるとともに、レポートで得られた知見を基に、さらなるセキュリティ強化の支援を行う方針です。

【関連リンク】
トレンドマイクロ株式会社
https://www.trendmicro.com/ja_jp/business.html

プレスリリース
https://www.trendmicro.com/ja_jp/about/press-release/2024/pr-20241113-01.html

執筆:DXマガジン編集部

    Loading...
    アクセスランキング
    game_banner
    おすすめ
    1. レポートオーシャン株式会社 プレスリリース :日本のサイバーセキュリティ市場は予想を上回る急成長、2032年までに263億米ドルの例外的な評価額を達成、高度な脅威検知とAI主導のイノベーションが原動力

    2. サイバー攻撃、もう怖くない!日本人が狙われる理由と対策

    3. ドリーム・アーツ---大企業向けクラウドサービスのドリーム・アーツ、情報セキュリティ調査を実施

    4. 経営層の過信が招く危険!サイバー攻撃、あなたの会社は大丈夫?

    5. プライバシー問題においてデータ侵害を最大の懸念とする回答が64%に

    6. 個人投資家・有限亭玉介:やはりサイバーセキュリティ!AI人気の裏でトレンド築く注目株【FISCOソーシャルレポーター】

    7. isr インターナショナルシステムリサーチ「Pocket CloudGate」でスマホ1台認証とセキュリティ対策、MFA 多要素認証 導入を段階的に支援し FIDO2 によるパスワードレス認証を実現

    8. ラック、セキュリティ専門家が発刊する「LAC Security Insight 第10号 2024 秋」を公開

    9. 検出が困難な脅威:最新のソフォスアクティブアドバーサリーレポートが公開され、信頼されているアプリケーションを悪用する攻撃が51%増加したことが明らかに

    10. 欧州、米国、中国、グローバルにおいて政府による法規制が自動車のサイバーセキュリティシステムにもたらす脅威と機会について分析したレポート「サイバーセキュリティ法規制ガイド 2024年Q3版」をリリース

    Starthome

    StartHomeカテゴリー

    Copyright 2025
    ©KINGSOFT JAPAN INC. ALL RIGHTS RESERVED.