NRIセキュア、「企業における情報セキュリティ実態調査2020」を発表
2020/12/15
NRIセキュアテクノロジーズ株式会社(以下、NRIセキュア)は、2020年7月から9月にかけ、日本、アメリカ、オーストラリア3か国の企業を対象に、「企業における情報セキュリティ実態調査2020」を実施。合計2,260社から得た回答を集計・分析した結果を、「NRI Secure Insight 2020」として発表した。この調査は、2002年度から毎年実施されており、今回で18回目となる。
1.DX推進に伴い、セキュリティ対策の見直しを実施している日本企業は約2割
デジタルトランスフォーメーション(DX)を取り組むにあたっての阻害要因について尋ねたところ、日米豪3か国で、「新技術に対する理解や実装する能力を有した人員やリソースの確保」を挙げた企業がそれぞれ4~5割を占め、最も多い結果となった。また、「情報セキュリティへの対応」も、日本で32.4%(2番目)、米国で26.5%(3番目)、豪州で25.6%(3番目)と多く、企業風土や組織構造とともに、大きな阻害要因になっていることがうかがえる(表1)。
表1:DXに取り組む際の阻害要因
図1:DXに伴うセキュリティ対策の見直し状況
日本企業で「COVID-19以前より、テレワークを実施していた」と答えた割合は20.9%で、「COVID-19以降に実施し始めた」が52.1%だった(図2)。また、テレワークに伴うセキュリティへの対応状況については、「セキュリティ要件を把握し、対策を行っている」(56.5%)が最も多かった一方、「要件を把握しているが、対策を行えていない」(31.1%)、「要件を把握していない」(8.0%)という回答もあった(図3)。
図2:日本企業のテレワーク実施状況
日本では、国内関連子会社に対しては71.0%、国外関連子会社に対しては57.0%の企業が、セキュリティ対策状況を把握していると回答した。米豪の企業についてみると、国内・国外関連子会社のいずれに関しても把握している割合が8割前後と、日本よりも高くなっている(図4)。ビジネスパートナーや委託先企業に対してのセキュリティ統制状況についても、米豪では8割以上の企業がセキュリティ統制を実施しているのに対して、日本で実施している企業は、国内で51.9%、国外に対しては35.2%に留まる結果となった(図5)。
図4:サプライチェーンに対するセキュリティ統制(関連子会社)