20 May

中小企業が狙われているサイバー攻撃ってなに?~平均被害金額2,386万円から企業を守るために~

掲載日:2024年05月20日   
中小企業おすすめ情報

サイバー攻撃における被害の実態

特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)の「サイバー攻撃被害組織アンケート調査」により、ランサムウェア平均被害額は2,386 万円と発表されました。

国内のサイバー攻撃の被害組織で実際に生じたコストを調査するために、2017年1月から2022年6月までの5年半に報道のあった国内で発生したサイバー攻撃情報を収集し、被害組織の情報を調査し約1,300組織をリストアップし、アンケート調査を行ったものです。

また、ランサムウェア感染組織へのアンケート結果によると、データを復旧できた組織は50%で、全てバックアップデータからの復旧とのことで、アンケートに回答したランサムウェア被害組織すべてが「身代金は支払っていない」と回答しています。

警察庁の「令和5年におけるサイバー空間をめぐる脅威の情勢等について」では、2023年上半期に警察庁に報告のあった「企業・団体等におけるランサムウェア被害」の件数は103件に上り、そのうち約6割を中小企業が占めています。

被害種別 平均被害金額 サイバー攻撃の種別構成
ランサムウェア感染被害 2,386万円 13%
エモテット感染被害 1,030万円 28%
ウェブサイトからの情報漏えい(クレジットカードおよび個人情報) 3,843万円 33%
ウェブサイトからの情報漏えい(個人情報のみ) 2,955万円
その他のサイバー攻撃被害 473万円 26%
資料 特定非営利活動法人日本ネットワークセキュリティ協会「サイバー攻撃被害組織アンケート調査」

サイバー攻撃から企業を守るには

では、企業を守るために、企業は何をしなければならないのでしょうか。

まずは、定期的に情報セキュリティの監査を受けるなど、現状を把握しましょう。現状を把握したうえで、セキュリティリスクがある場合は、優先順位の高いものから一つ一つ確認していきましょう。例えば、バックアップの体制の見直しする場合、バックアップデータのとり方に問題はないか、またはバックアップデータから復旧できるかなど、定期的に確認しましょう。

また、被害の原因は、社外から社内の業務システムの接続に使うVPNやパソコンを遠隔操作する「リモートデスクトップ」などテレワークで利用するツールの脆弱性を狙われたものが大半であったと言われております。テレワーク時のルールは明確に定められているか。OSおよびソフトウェアを常に最新の状態にしているか。セキュリティソフトを導入し、定義ファイルを常に最新の状態に保っているかなど確認しましょう。

メールの添付ファイルを開くことやURLをクリックするだけでもウイルスに感染する可能性がありますので、心当たりのないメールなどは安易に開かないようにしましょう。様々な対策をとり、社員教育をおこなったとしても、それでも、リスクをゼロにすることは困難です。万が一ウイルスに感染しても影響がない環境を用意することも重要です。

企業を守るためにも、改めてIT-BCP対策(ITシステムのBCP対策)を見直してはいかがでしょうか。

参考資料

※1 特定非営利活動法人日本ネットワークセキュリティ協会「サイバー攻撃被害組織アンケート調査
※2 警察庁「ランサムウェアの脅威と対策」
※3 IPA独立行政法人情報処理推進機構「ランサムウェアの脅威と対策」

ABOUT執筆者紹介

特定社会保険労務士 出口裕美

社会保険労務士法人出口事務所 代表社員

2004年に社会保険労務士事務所を開業。出産を機に、育児と仕事の両立のためテレワーク(在宅勤務)を開始。2014年に社会保険労務士法人出口事務所に法人化。2017年にテレワーク(サテライトオフィス勤務)を開始。2020年に新型コロナウイルスの取り組みの様子をメディアにて紹介。

経営者と社員が継続的に安心して働ける環境を構築するため、インターンシップ、ダイバーシティ(雇用の多様化)、テレワーク、業務管理システム等を積極的に導入し、また企業への導入支援コンサルタントとしても活動中。

原稿提供元株式会社ブレインコンサルティングオフィス「かいけつ!人事労務」

お客様満足度No.1・法令改正に対応した財務会計ソフト「会計王」はこちら

  • おんすけ紹介ページ

Tag

最新の記事

2024年10月17日経営相談の現場から[シリーズ第4回]わが社の決算書はどんな評価?
2024年10月15日【災害の税務】白色申告でも被災したら純損失を繰り越せる!内容と手続き、注意点を解説
2024年10月10日【災害の税務】自分で期限を延長できる?個別延長の申請手続きと注意点を解説
2024年10月08日ChatGPTなどの生成AIは本当に「使えない」のか?適切な活用方法を解説
2024年10月04日従業員の「能力開発」をセールスポイントに!厚生労働省調査から「能力開発」に関する社内の仕組みづくりを考える。
人気記事ランキング
2024年09月30日 【定額減税】定額減税で年末調整はどう変わる?定額減税に伴う年末調整の注意点を税理士が解説
2024年03月01日 結局、一番得する社長の役員報酬額はいくらなのか!?
2022年08月24日 【インボイス制度】登録されているか確認する方法&公表サイトではどんな情報が公開される?
2024年03月20日 「4・5・6月の残業を減らすと社会保険料が少なくなる」は本当か
2021年11月22日 共働き夫婦の子供はどちらの扶養? 令和3年8月からの健康保険の新基準を解説します。
2023年05月02日 「投げ銭」はファンからの贈り物?「投げ銭」に関する税金の取扱いを解説。
2024年07月11日 2024年12月2日に健康保険証の新規発行が終了! どうなる「マイナ保険証」
2024年04月05日 フリーランス・クリエイターが立替払いした交通費等は源泉徴収が必要?
2024年05月08日 交際費等から除かれる飲食費が「1万円まで」に!損金算入の要件と中小企業への影響を解説
2024年06月17日 【インボイス】古物商特例の誤解2選!古物商の免許があればメルカリでも仕入税額控除できる?買取でインボイスはNG?

カテゴリ

お問い合わせ

お問い合わせ

当サイトへのお問い合わせはこちらよりお願いします。