〜攻撃発覚まで“90日”を超えた事案が増加、全体の6割以上に!〜サイバー攻撃の発生から発覚・公表までの日数に関する調査レポート【2021年版】を発表
株式会社サイバーセキュリティクラウド(本社:東京都渋谷区、代表取締役社長 兼 CEO:小池敏弘、以下「当社」)は、2020年9月1日から2021年8月31日までに公表された法人・団体における不正アクセスに関する個人情報漏洩数1,000件以上の主な個人情報流出事案に基づき、サイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表いたします。
■攻撃発覚までやや短期化するも、依然として1年近く気付かれないままに
また「発覚日」から被害が公表された「公表日」までには平均82日を要しており、2020年調査と比較すると13日長くなっています。 攻撃の発生から発覚までやや短期化したものの、依然として法人や団体は1年近くもの間、サイバー攻撃の被害に気付いておらず、さらに発覚から公表するまでにかかった時間が増加していることがわかりました。
■攻撃発覚まで“90日”を超えた事案が6割超え、2020年調査よりも10ポイント増加
■被害に気付いて公表するまで“90日”を超える事案が増加
■サイバーセキュリティクラウド 代表取締役CTO 渡辺洋司のコメント
今回の調査では攻撃から発覚まで1年超を要したものが全体の約3割を占めるなど、発覚まで長期を要した事案の割合が増加していました。企業のデジタル化が進むとともに、サイバー攻撃の被害に遭う機会が増加しており、また、サイバー攻撃は年々高度かつ多様になっています。そのため攻撃の発生後、長期間を経てようやく被害に気づく事案が増加傾向にあると考えられます。さらに一度攻撃を許してしまうと、被害に遭うまでその状況に気づくのは困難です。こうした事態を未然に防ぐためには、サイバー攻撃の被害を対岸の火事と捉えず、定期的に自社のWebサイトの脆弱性を確認したり、攻撃を未然に防ぐことが可能な仕組みづくりや、素早く攻撃に気付けるような社内体制の構築が一層重要になっていくと考えられます。
<調査概要>
-調査対象期間:2020年9月1日〜2021年8月31日
-調査対象:上記期間までに公表された法人・団体における不正アクセスに関する被害規模1千件以上の主な個人情報流出事案(87件)
-調査方法:サイバーセキュリティクラウド調べ
【株式会社サイバーセキュリティクラウドについて】
会社名:株式会社サイバーセキュリティクラウド
所在地:〒150-0011 東京都渋谷区東 3-9-19 VORT 恵比寿 maxim3 階代表者:代表取締役社長 兼 CEO 小池 敏弘
設立 :2010 年 8 月
URL :https://www.cscloud.co.jp/
また「発覚日」から被害が公表された「公表日」までには平均82日を要しており、2020年調査と比較すると13日長くなっています。 攻撃の発生から発覚までやや短期化したものの、依然として法人や団体は1年近くもの間、サイバー攻撃の被害に気付いておらず、さらに発覚から公表するまでにかかった時間が増加していることがわかりました。
■攻撃発覚まで“90日”を超えた事案が6割超え、2020年調査よりも10ポイント増加
表1:攻撃発生から発覚までの日数
■被害に気付いて公表するまで“90日”を超える事案が増加
表2:攻撃発覚から公表までの日数
■サイバーセキュリティクラウド 代表取締役CTO 渡辺洋司のコメント
今回の調査では攻撃から発覚まで1年超を要したものが全体の約3割を占めるなど、発覚まで長期を要した事案の割合が増加していました。企業のデジタル化が進むとともに、サイバー攻撃の被害に遭う機会が増加しており、また、サイバー攻撃は年々高度かつ多様になっています。そのため攻撃の発生後、長期間を経てようやく被害に気づく事案が増加傾向にあると考えられます。さらに一度攻撃を許してしまうと、被害に遭うまでその状況に気づくのは困難です。こうした事態を未然に防ぐためには、サイバー攻撃の被害を対岸の火事と捉えず、定期的に自社のWebサイトの脆弱性を確認したり、攻撃を未然に防ぐことが可能な仕組みづくりや、素早く攻撃に気付けるような社内体制の構築が一層重要になっていくと考えられます。
<調査概要>
-調査対象期間:2020年9月1日〜2021年8月31日
-調査対象:上記期間までに公表された法人・団体における不正アクセスに関する被害規模1千件以上の主な個人情報流出事案(87件)
-調査方法:サイバーセキュリティクラウド調べ
【株式会社サイバーセキュリティクラウドについて】
会社名:株式会社サイバーセキュリティクラウド
所在地:〒150-0011 東京都渋谷区東 3-9-19 VORT 恵比寿 maxim3 階代表者:代表取締役社長 兼 CEO 小池 敏弘
設立 :2010 年 8 月
URL :https://www.cscloud.co.jp/
このプレスリリースには、メディア関係者向けの情報があります
メディアユーザーログイン既に登録済みの方はこちら
メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。
すべての画像