Trellix (トレリックス)、2022年の10大セキュリティ事件ランキングを発表
Trellix (トレリックス)、2022年の10大セキュリティ事件ランキングを発表 「2022年のセキュリティ事件 に関する意識調査」を実施
企業や団体の情報漏えい、ランサムウェア等の攻撃リスク、地政学的リスクに注目が集まる
【画像:https://kyodonewsprwire.jp/img/202212141175-O1-4Dd18vms】
XDR(Extended Detection and Response)の未来を提供するサイバーセキュリティ企業であるTrellixは、本日「2022年の10大セキュリティ事件」を発表しました。これは、日本国内の経営層や情報システム部門などのビジネスパーソンを対象に実施した「2022年の情報セキュリティ事件に関する意識調査(調査対象:2021年12月から2022年11月に報道された事件)」の結果を基にしています。なお本調査は2014年から毎年実施しており、ランキングの発表は今回で9回目です。
今回の第1位には、大手外食チェーンの元役員による、競合企業への営業秘密の持ち出しが選ばれました。本年のランキングは、第1位をはじめ内部不正や不注意による情報漏えいのほか、ロシア・ウクライナ関連の地政学的リスクを背景とする事象、ランサムウェアをはじめ猛威を振るうサイバー攻撃に関する事象、の3トピックが占める結果となりました。また、2021年度の回答と比較すると、各インシデントの認知度は全体的に高く、セキュリティに対する社会的な関心の高さがうかがえる結果となりました。
2022年の10大セキュリティ事件ランキングに関するTrellixの主な見解
・第1位の「内部不正による営業秘密の持ち出し」は、認知度では第2位に7.8ポイント差をつけ選択されました。企業トップが競合企業に転職する際に営業秘密を持ち出し、商品原価や仕入れ値など不正に取得したデータを社内で共有した容疑で逮捕され、その後不正競争防止法違反罪で起訴されたことは、大きなインパクトを残しました。企業にとっては人材の流動化が進むなか、いかに情報漏えいを防ぐか、情報管理体制の議論が高まっています。その際、退職者から「持ち出されるリスク」だけでなく、転職者から「持ち込まれるリスク」を適切に捉える必要があるでしょう。最も基本的な対策である、秘密情報へのアクセス制限やモニタリング、コンプライアンス等の研修の実施など、地道で着実な対策が求められます。
・サイバー攻撃については、2022年1月に公開した脅威動向予測や四半期脅威レポートでの報告の通り、世界的に猛威を振るいました。また国内での大手自動車メーカーのサプライチェーンや医療機関など重要セクターに対するランサムウェア攻撃は、脅威を身近なものとして認識するきっかけとなったようです。攻撃は他人事ではないと認識し、自社組織だけでなく包括的な対策検討の必要が、あらゆる企業にとって急務です。
調査結果を基にランク付けした2022年の10大セキュリティ事件は以下の通りです。なお、当ランキングは、昨年の調査後(2021年12月)から今回の調査を開始した2022年11月までに報道されたセキュリティ事件に対するビジネスパーソンの認知度(複数回答)を調査した結果によるものです。
【表:https://kyodonewsprwire.jp/prwfile/release/M107131/202212141175/_prw_PT1fl_QM7dq58m.png】
この1年間を代表する事件“営業秘密の持ち出し、不正利用”
今回の調査対象期間を代表する事件としてランキングの第1位に登場したのは、大手外食チェーンの元役員による営業機密情報の持ち出し、転職先企業での不正利用でした。類似する内容としては、第8位が該当します。こうした意図や悪意をもった情報漏えいや、第4位、5位に見られるような人為的なミスから、情報漏えい対策の転換の必要性が確認できます。教育はもちろんのこと、アクセス管理やあらゆる場所からのログの収集による可視化等、技術的な防御の組み合わせによるリスク低減策が重要です。
日々進化するランサムウェア攻撃の脅威
ランサムウェアの被害は国内でも大規模な被害が複数確認され、第2位、6位、7位にランクインしました。また、10位にはマルウェアEmotetによる被害がランクインしています。サプライチェーン対策の重要性について、改めてその重要性を確認する機会となりました。また医療機関に対する攻撃は生活者にとって身近な場所に対する目に見える被害として現れたことで、大きなインパクトを残したものと想像できます。攻撃手法が日々進化、巧妙化する中、企業や組織はプロアクティブに対策を行うことが求められます。警察庁から9月に発表された今年の上半期の脅威情勢*によると、ランサムウェアの報告件数は前年同期比で約2倍と大きく増加しており、企業や団体の被害件数が増加している実態がわかります。
弊社 セールスエンジニアリング本部 シニアディレクター 櫻井 秀光は次のように述べています。
「新型コロナ禍の混乱は、前年、前々年と比較し落ち着きを見せつつありましたが、今年はロシアのウクライナ侵攻に端を発したハイブリッド戦により、サイバー攻撃とその被害について、世界中の人々に現実的なサイバー脅威として認識されることとなりました。日本国内でも、攻撃によって身近な生活に影響が生じ、これまで以上に脅威に感じた方も大勢いらっしゃったことでしょう。また、社内からのデータ持ち出しという人為的な被害も多く発生したことも今年の特徴でした。
今年度の結果を受け、企業や団体の皆様には、サイバー攻撃に対して改めて基本に立ち返っていただくことが重要と考えます。つまり、多層的な防御により攻撃を成功し難くすることはもちろん、攻撃が成功してしまった時に迅速に検知・対応する仕組みの実装がこれにあたります。また、攻撃者の特徴の把握と、攻撃発生前のプロアクティブな対策を実現可能にする『体制』づくりと『耐性』の強化が必要です。」
参考資料
・令和4年上半期におけるサイバー空間をめぐる脅威の情勢等について
https://www.npa.go.jp/publications/statistics/cybersecurity/data/R04_kami_cyber_jousei.pdf
【調査概要】
調査名: 「2022年のセキュリティ事件に関する意識調査」
調査対象者:日本国内に在住する企業経営者、企業に勤務する情報システム担当者、一般従業員など22歳以上の男女1,000人
調査方法: インターネットによるアンケート調査
調査項目: 前回調査後の2021年12月から今回の調査を開始した2022年11月までに報道された セキュリティ事件に対する認知度(複数回答)
調査期間: 2022年11月25日~2022年11月29日
調査主体: Trellix(アスマーク モニタを利用)
Trellixについて Trellixは、サイバーセキュリティの未来を再定義するグローバル企業です。オープンかつネイティブなTrellixのXDR(Extended Detection and Response)プラットフォームは、現在最も高度な脅威に直面するお客様が業務の保護や回復に確信を持って対応するための支えとなります。Trellixのセキュリティ専門家は、広範なパートナーエコシステムとともに、データサイエンスと自動化によりテクノロジーイノベーションを加速させ、4万を超える企業や政府機関のお客様の力となっています。
宮崎謙介氏「調べていくうちに、結構根深い問題」 兵庫県知事選への出馬断念の理由明かす
丸山桂里奈「奇跡」秘蔵写真公開「赤い糸…見えそう」夫本並健治さんと現役時代の2ショット
【プレミア12】日本の決勝進出決定 ベネズエラが米国に敗れ、日本は2位以上確定
【阪神】投手・佐藤輝明が大乱闘に巻き込まれる 「手打ち」に至った決め手はあの必殺ギャグ
鷲見玲奈、ボディーラインくっきりニット公開「光り輝いてる」「お似合いコーデ」コメ欄歓喜
「Pasco」と「ゴディバ」共同開発 新作チョコパン4種発売(12/1~)
清水美砂が映画「沈黙の海」で全裸入れ墨 本木雅弘「普通の関係でいられない。女優魂垣間見た」
【阪神】近本光司、ファン感で顔面に自打球 目を押さえてベンチ裏に退場も問題なし
医療費控除の確定申告で対象になるもの、ならないもの【所得金額別計算式】いくらまで控除できるのか
【DeNA】ルーキーたちが一糸乱れぬ女装ダンス「ねえねえねえ」アイドルばり胸キュンセリフ
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
俳優・火野正平さん死去 75歳 腰を骨折し体調崩す
斎藤元彦・前知事の再選確実 兵庫県知事選、失職から返り咲き
3刷目の重版決定!榎原依那のファースト写真集「Inaism」から、完全未公開カットをご紹介♡
小池里奈「超むっっっっっちむち」美バスト輝く黒ブラジャー近影に称賛「色気が増してる」
岡田将生が高畑充希との結婚発表
三浦瑠璃氏、斎藤元彦氏再選に「一番の敗者は当然、マスコミです」と私見
「スケスケ水着美尻」35歳女芸人のセミヌード写真展が大阪でも12月開催決定「本当に最後」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
宮崎謙介氏「調べていくうちに、結構根深い問題」 兵庫県知事選への出馬断念の理由明かす
丸山桂里奈「奇跡」秘蔵写真公開「赤い糸…見えそう」夫本並健治さんと現役時代の2ショット
【プレミア12】日本の決勝進出決定 ベネズエラが米国に敗れ、日本は2位以上確定
【阪神】投手・佐藤輝明が大乱闘に巻き込まれる 「手打ち」に至った決め手はあの必殺ギャグ
鷲見玲奈、ボディーラインくっきりニット公開「光り輝いてる」「お似合いコーデ」コメ欄歓喜
「Pasco」と「ゴディバ」共同開発 新作チョコパン4種発売(12/1~)
清水美砂が映画「沈黙の海」で全裸入れ墨 本木雅弘「普通の関係でいられない。女優魂垣間見た」
【阪神】近本光司、ファン感で顔面に自打球 目を押さえてベンチ裏に退場も問題なし
医療費控除の確定申告で対象になるもの、ならないもの【所得金額別計算式】いくらまで控除できるのか
【DeNA】ルーキーたちが一糸乱れぬ女装ダンス「ねえねえねえ」アイドルばり胸キュンセリフ