2025.02.20 行政情報
経産省、サイバーインシデントで取引先に影響が出た中小企業は約7割
経済産業省が2月19日発表したサイバーセキュリティ対策に関する実態調査の結果から、サイバーインシデントが発生した中小企業の被害額は平均73万円に上り、被害に遭った約7割の中小企業で取引先に影響が出たことがわかった。
質問:貴社でサイバーインシデントによる影響で生じた被害について教えてください。
▽関連記事
経産省、「AIの利用・開発に関する契約チェックリスト」を公表
経産省、EC取引の「準則」を改訂…「デジプラ約定解除権の行使」「NFTめぐる法律」を追加
被害額は平均73万円
調査は、全国の中小企業4191社を対象にウェブアンケートによって実施した。過去3期内にサイバーインシデントが発生した企業の被害額は平均73万円で、100万円以上の被害は9.4%を占めた。被害を受けた企業にその影響について聞いたところ、「データの破壊」が35.7%、「個人情報の漏えい」が35.1%、「ウイルスメール等の発信」が21.5%などだった。
過去3期内に10回以上のサイバーインシデントの被害に遭った企業は1.7%で、最大で40回だった。復旧までにかかった期間は平均5.8日、50日以上かかった企業は2.1%を占めた。
サイバーインシデントによる被害が生じ、「不正アクセス被害を受けた」と回答した企業にサイバー攻撃の手口を聞いた結果、「脆弱性(セキュリティパッチの未適用等)を突かれた」が48.0%で最も多かった。次いで「ID・パスワードをだまし取られた」(36.8%)、「取引先やグループ会社等を経由して侵入」(19.8%)が続いた。
質問:サイバーインシデントにより貴社の取引先(サプライチェーン)に影響はありましたか。影響が及んだ場合はその内容について教えてください。
約7割の企業で組織的なセキュリティ体制を未整備
2023年度にサイバーインシデントの被害を受けた975社の約7割が、「サイバーインシデントにより取引先に影響があった」と回答。その内容は「取引先にサービスの停止や遅延による影響が出た」(36.1%)、「個人顧客への賠償や法人取引先への補償負担の影響が出た」(32.4%)、「原因調査・復旧に関わる人件費等の経費負担があった」(23.2%)が上位に並んだ。
また、約7割の企業で、組織的なセキュリティ体制が整備されていない様子も浮かび上がった。「専門部署がある」は過去の調査からわずかに増えたものの、「兼務担当者が任命されている」は減少し、「組織的対策を行っていない(各自の対応)」が増加していた。
過去3期の情報セキュリティ対策への投資状況については、「情報セキュリティ対策投資をしていない」が62.6%に上り、2021年度調査の33.1%から増加した。
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
TikTok Shopとは?主要機能と日本での始め方を解説|公式認定パートナー
-
2
【モールハック】TIKTOKSHOP 意図的なバズを生む法則
-
3
【AIタッガー】SEO×GEO AI検索時代の“見つかる力”を最大化
-
4
AI画像生成でEC撮影コストを激減する実践ガイド
-
5
ネット上での調べ物×通販購入時のAI利用実態【消費者調査 2025】
ニュースランキング
-
1
【9月12日7時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
-
2
東京都、医薬品成分含む健康食品2製品を発見…ネット販売の2製品からは指定薬物
-
3
「製品安全誓約」の対象に石綿を含む製品など追加
-
4
ファンゴが起こす「カスタムオーダーEC」の革命…ファン化の極意とは?
-
5
レア商品の悪質通販サイト「竜の野」「STORE専門ショップ」などに注意…消費者庁
