日本情報経済社会推進協会(JIPDEC)とアイ・ティ・アール(ITR)は、国内企業672社のIT/情報セキュリティ責任者を対象に共同で実施した「企業IT利活用動向調査2016」の一部結果を速報として発表。
本調査では、情報セキュリティにまつわるインシデントの認知状況や情報セキュリティ対策の取り組み状況、新たにスタートした社会保障・税番号制度(マイナンバー制度)への対応状況などについて調査・分析しています。

【調査結果】

■増加するサイバー攻撃インシデント

まず、今回の調査で注目されるのは、サイバー攻撃に関わる情報セキュリティ・インシデント認知の増加です。本調査で定点観測している「過去1年間に経験した情報セキュリティ・インシデントの種類」の回答結果を見ると、特定組織に狙いを定めて重要情報の窃取などを図る「標的型のサイバー攻撃」を認知した企業の割合は、前年調査から1.8ポイント上昇して9.5%となりました。また、サイバー攻撃のきっかけともなる「外部からのなりすましメールの受信」は、前年調査から3ポイント近くも増加して8.3%となりました。

これに伴い、標的型サイバー攻撃のリスクを経営上重視する企業も増加傾向にあります。標的型サイバー攻撃について「最優先で対応が求められている」とした企業は23.7%に上り、直近3回の調査で最多となりました。「セキュリティ課題の中でも優先度が高い状況である」(31.1%)と合わせれば、半数を超える約55%の企業が優先度の高い課題であるとしています。

■マイナンバー制度対応は1年前から進展を見せるも、「完了」は3割台

2016年1月から、社会保障、税、災害対策のための本格利用が開始された「社会保障・税番号制度(マイナンバー制度)」に関する情報システムの対応状況についても、前年に続いて調査を実施しました。今回の調査では、マイナンバー制度対応を経営課題として重視する企業の割合が前年調査(9.2%)から上昇して17.1%となり、それに呼応して、情報システムの対応が「完了している」とした企業は前年調査から10ポイント以上、「作業が進行中」とした企業も約15ポイント増加しました。しかし、完了の割合は30%強にとどまり、いまだ多くの企業が対応に追われている最中であるとの実態も浮き彫りとなりました。

なお、「未完了」(作業が進行中、準備・検討中、対応予定だが未着手)と回答した企業に、完了していない主たる理由を問うたところ、その進捗状況によって、遅れの理由が異なっていることも確認できました。まず、「進行中」とした企業では、「社内のIT人材リソースの不足」が課題となっており、「準備・検討中」とした企業では、「システム化予算の不足」が最も多い理由として挙げられています。また、「対応予定だが未着手」とした企業では、「社内担当部門との調整不足」が最多となりました。企業において、マイナンバー対応が一定の負担となっている現実がうかがえます。

■2016年度に向けてコンプライアンス関連支出に伸び

今回の調査では、2015年9月に成立した改正個人情報保護法に関して、その対応状況などに関する調査も行いましたが、企業の回答状況は前年調査から大きな変化が見られませんでした。少なくとも国内企業の情報システム部門においては、法改正に伴う具体的な施策が本格化していないことが見てとれました。ただし、来る2016年度(2016年4月~2017年3月)に向けたセキュリティ関連支出の増減見込みを問うたところ、過去2回の調査と比べて、コンプライアンス関連支出に明らかな伸びが確認されました。
次年度に向けた支出の見込みを「増加(3点)」「横ばい(2点)」「減少(1点)」「計画していない(0点)」と重み付けして有効回答で除した「セキュリティ支出増減指数」を算出し、過去の回答結果と比較したところ、2016年調査では「個人情報保護法対策費用」「個人情報保護法以外のプライバシー保護対策の費用」「内部統制/J-SOX対応費用」の3項目の指数が、過去2回の調査を大きく上回る結果となりました。
改正個人情報保護法の影響により、プライバシー保護に向けた対策を強化しようと考える企業が少なくないことがうかがえます。


【本調査について】
本調査は、JIPDECからの依頼に基づき、JIPDECとITRが2016年1月22日から27日にかけて実施したものです。調査は、ITRの独自パネルに対するWebアンケート形式で実施し、従業員数50名以上の国内企業に勤務しIT戦略策定または情報セキュリティ施策に関わる係長職相当職以上の役職者約2,000名に対して回答を呼びかけ、672名の有効回答を得ました(1社1名)。
今回発表した動向だけでなく、情報セキュリティ対策の具体的な取り組み状況、製品/サービスの導入状況、個人情報保護法改正への対応など、広範にわたる調査を実施しています。

詳しいリサーチ内容はネタ元へ
[日本情報経済社会推進協会]
 マイページ TOP