企業におけるサイバー危機対応準備状況(報告書)

サイバー脅威への対応に向けて組織がどのように準備し、また苦戦しているのかをグローバルな視点から考察する
エグゼクティブサマリー
サイバーセキュリティ対策への備えが万全であると広く主張されているにもかかわらず、ビジネスに及ぼす影響は広範囲に及び、ほとんどの組織が肝心な時に対応できる態勢を整えていないことを示しています。米国、英国、ヨーロッパ、アジア太平洋地域の1,000の組織を対象としたこのグローバル調査では、サイバー危機対応における準備態勢の認識と実際のパフォーマンスとの間に乖離があることが明らかになりました。調査によると、サイバーインシデント対応計画は実施され、定期的にテストされていますが、包括的に実施されているわけではありません。現実の危機においては、あまりにも多くのチームが孤立して活動しています。
- 90%が、効果的なサイバー対応を阻害する深刻な要因に直面している。
- 実際の危機発生時に通常関与するすべてのチームを含めた机上演習を実施しているのは、50%未満である。
- 計画や対策を講じていたにもかかわらず、71%の企業が過去1年間に少なくとも1件の重大なサイバーインシデントを経験し、重要な業務機能が阻害されました。また、36%の企業は複数の被害を受けたインシデントに見舞われました。
多くの組織はサイバー危機への備えができていると考えているが、度重なる業務停止につながる事態はそうではないことを示している。単に人員を増やすだけでは解決にはならない。組織のレジリエンスを高めるには、チーム間のコミュニケーションと連携におけるギャップを解消する必要がある。
Health-ISACのコミュニティサービスチャンピオンであるセンペリス氏による報告書をお読みください。
- 関連リソースとニュース
- Health-ISACによるHealth Stealth Radio – 業界横断的なコラボレーション
- 緊急脅威警告:ShinyHuntersによるフィッシング詐欺キャンペーンとドメインなりすまし
- 誰もがバグを見つけられる時代:AI後の医療機器セキュリティ
- AIエージェントが医療機関に対するランサムウェア攻撃を変革している
- 指標から意味へ:医療機器のサイバーセキュリティを戦略的リスクナラティブへと変革する
- 優先順位付けの問題:発見が増えてもリスクが減るわけではない理由
- 月刊ニュースレター – 2026 年 XNUMX 月
- Health-ISAC®がオーストラリアで主要スタッフを増員し、アジア太平洋地域への投資を拡大
- 腎臓移植登録システムのハッキングにより、安全上の懸念が高まる
- 健康-ISAC ハッキング ヘルスケア 8 年 26 月 2026 日
