バルテスが「セキュリティ対策」に関する意識調査を実施 73%が定期的に脆弱性診断を実施していない 事故が発生して初めて対応するリスク高い傾向に
ソフトウェアのテスト・品質向上支援に関するサービスを提供するバルテス株式会社(本社:大阪市西区、東京都千代田区、代表取締役社長:田中 真史、以下バルテス)は、「日経xTECH Active」にて、会員を対象に「セキュリティ対策に関するアンケート調査」を実施し、その調査結果を発表したことをお知らせいたします。
- 調査の背景
- 調査結果トピックス
2. 回答者の半数以上が、セキュリティ事故が身近で発生した際に、脆弱性診断を検討することが判明。
3. 定期的に脆弱性診断を実施する27%は、年一回などの定期診断等を利用して継続的に実施する傾向。
4. 脆弱性診断を実施するツールのうち、迅速に実施可能なツール診断を選択する企業が多い傾向。
5. 回答者65%が脆弱性診断の予算を設定していないことが判明。
- 「セキュリティ対策に関するアンケート」結果トピックス
脆弱性診断を「実施していない」と回答した人が全体の63%を占め、「定期的に実施している」で27%「初回に実施した」で10%となりました。以上より、『定期的に脆弱性診断を実施していない』と回答した人が全体の73%を占める結果となりました。
【2. 回答者の半数以上は、セキュリティ事故が発生するまで脆弱性診断を検討しない傾向に】
脆弱性診断の実施を検討するタイミングを質問したところ、最も多かったのが『実際にサイバー被害にあったとき』の回答数35、次いで『ニュースでサイバー被害が報道されたとき』の回答数32となりました。
【3. 定期的に脆弱性診断を実施すると回答した27%は、定期診断等を継続的に実施】
定期的に脆弱性診を実施すると回答した27%のうち、脆弱性診断を実施するタイミングを質問したところ、最も多かったのが「年一回など定期診断」の回答数24、次いで「機能追加の際」の回答数18、「ISMSやプライバシーマークの取得・更新時」の回答数7、「デバイスのOSバージョンアップの際」の回答数6、となりました。
【4. 脆弱性診断を実施したことのある37%のうち、迅速に実施可能なツール診断を利用する企業が多い】
脆弱性診断を実施する手法のうち、最も多かったのは「他社による脆弱性診断サービス(ツール診断)」の回答数17、次いで「自社識者による脆弱性診断(ツール診断)」の回答数13、「自社識者による脆弱性診断(マニュアル診断)」の回答数12、「他社による脆弱性診断サービス(マニュアル診断)」の回答数9となりました。
【5. 回答者65%が脆弱性診断の予算額を設定していない】
脆弱性診断にかける予算額について質問したところ、最も多かったのは「予算を設定していない」の65%、次いで『50万円以下』が19%、『100万以下』が11%、『500万以下』が4%、『それ以上』が1%となりました。
今回、セキュリティサービスを提供するバルテスでは「セキュリティ対策」に関する意識調査を実施したところ、回答者のうち73%が定期的に脆弱性診断を実施していない結果が判明しました。そのなかでも、「セキュリティ事故の発生後、脆弱性診断を検討する」傾向が目立ち、セキュリティ対策への意識が低い企業が多いことが明らかになりました。
第三者検証会社であるバルテスは、世の中のセキュリティ対策に関する現状を把握し、IT業界全体のソフトウェア品質向上に寄与するためのヒントを得るべく、調査を実施しました。今回の調査結果に基づき、今後もバルテスでは継続的にアンケート調査を行い、ソフトウェア品質向上に向けた解決策の提案を行ってまいります。
※その他、セキュリティ対策に関するアンケート調査結果については、バルテスが運営するプラットフォーム「Qbook」よりPDFデータでダウンロードすることができます
▼アンケート調査結果:https://www.qbook.jp/download/20210818_1223.html
- 調査概要
調査方法 :「日経xTECH Active」でのアンケート調査
調査対象者:「日経xTECH Active」会員(従業員数500名以下の企業に属する役職者)
有効回答数:92名
調査日 :2021年3月31日~2021年4月8日
- 日経xTECH Activeについて
- バルテス株式会社について
企業名 :バルテス株式会社
証券コード :4442(東京証券取引所マザーズ)
代表者 :代表取締役社長 田中 真史
本社所在地 :(大阪本社)大阪市西区阿波座1-3-15 関電不動産西本町ビル8F
(東京本社)東京都千代田区麹町1-10 麹町広洋ビル3F
設立 :2004年4月19日
資本金 :9,000万円
従業員数 :690名(2021年6月末 グループ4 社計)
事業内容 :ソフトウェアテストサービス、品質コンサルティングサービス、ソフトウェア品質教育
サービス、セキュリティ・脆弱性診断サービス、その他品質評価、品質向上支援サービス
ホームページ :https://www.valtes.co.jp/
このプレスリリースには、メディア関係者向けの情報があります
メディアユーザーログイン既に登録済みの方はこちら
メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。
すべての画像
- 種類
- 調査レポート
- ビジネスカテゴリ
- システム・Webサイト・アプリ開発
- ダウンロード