攻撃者に「都会」も「田舎」も関係なし、国内全域で被害が発生 JNSA調査

公開日:2024年2月5日

サイバーリスク

特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)の調査研究部会インシデント被害調査ワーキンググループ(以下、「本WG」という)は2023年4月25日、「サイバー攻撃被害組織アンケート調査(速報版)」を発表しました。調査の結果、ランサムウェアやエモテット感染被害は日本全国で発生していることが判明しました。

WGは、2021年に「インシデント損害額調査レポート」を公開

本WGは、2021年に「インシデント損害額調査レポート」を公開し、インシデント発生時の各種対応等によって実際に生じるコスト(損害額・損失額)について、各種対応のアウトソーシング先である各事業者への調査により明らかにしてきました。本WGでは、国内のサイバー攻撃の被害組織において実際に生じたコストを調査するため、2017年1月から2022年6月までの5年半の間に、新聞やインターネットメディアなどの報道ほか、被害組織がウェブサイトで公表したお知らせ・報告書等から国内で発生したサイバー攻撃情報を収集し、サイバー攻撃の被害組織の法人名、所在地等を調査・リストアップしました。その数は約1,300にもおよぶといいます。さらにその被害組織にアンケート調査を実施し、年別被害件数の推移、サイバー攻撃の種別構成、被害組織のマッピング、攻撃種別ごとの被害金額の内訳や対応に要した組織の内部工数等を本調査で取りまとめています。

調査の結果、サイバー攻撃に遭った国内組織の数は年々増加していることが分かりますが、調査対象のリストアップ方法から、取引先や顧客への影響に鑑みてサイバー攻撃被害にあったことを報道・公表する組織が年々増加していることも推測されます。

また、攻撃被害にあった組織をマッピングしますと、日本全国で被害が発生していることも判明しました。

【出典】JNSA「サイバー攻撃被害組織アンケート調査(速報版)」ランサムウェア感染

【出典】JNSA「サイバー攻撃被害組織アンケート調査(速報版)」エモテット感染した組織を日本地図にマッピング

都道府県別の企業数(中小企業庁2016年統計)を分母としたエモテット感染被害組織の割合を見ますと、上位10県は以下のとおりとなりました。インターネットの世界において、海外の攻撃者が日本の特定の地域を狙うとは考えにくく、セキュリティ対策の強固な企業等は直接攻撃せずに、それ以外のセキュリティ対策が脆弱なサプライチェーン上の企業等を最初の標的とし、そこを踏み台として顧客や上流プロセスの関連企業等、本命の標的を狙う攻撃が増加しています。今後も企業規模を問わず日本全国の組織がターゲットになる可能性があります。

出典:JNSA「サイバー攻撃被害組織アンケート調査(速報版)」を基に作成

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年12月(第9号)を基に作成したものです。

関連記事

政府が、サプライチェーンのセキュリティ強靭性向上で対策評価新制度の検討開始

2024年11月6日

サイバーリスク

デジタルタトゥーとは?企業に与える影響と対応策を解説

2024年10月21日

サイバーリスク

フィッシング対策協議会 「フィッシング対策ガイドライン」を改訂

2024年10月18日

サイバーリスク

個人情報漏えい件数が最多、個人情報保護委員会が報告

2024年9月18日

サイバーリスク

パスワードの無い世界へ向けた現在地 米FIDO Allianceが調査結果を公表

2024年8月7日

サイバーリスク

おすすめ記事

ウェルビーイングとは?企業経営への活かし方と注意点

2024年11月18日

健康経営・メンタルヘルス

働き方の多様化とは?導入するメリットと具体例を解説

2024年11月11日

人事労務・働き方改革

物流業界での2024年問題とは?働き方改革と取組を解説

2024年10月28日

2024年問題

デジタルタトゥーとは?企業に与える影響と対応策を解説

2024年10月21日

サイバーリスク

ヒヤリハットとは?意味から原因、事例まで徹底解説

2024年10月7日

事故防止

週間ランキング

お客さまは神様ではない!?カスハラの実態 企業はどう対応すべき?

2024年6月21日

人事労務・働き方改革

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

弁護士が解説!企業が問われる法律上の賠償責任とは ~店舗・商業施設における訴訟事例~

2024年5月15日

その他

帝国データバンク公表「社長の平均年齢、60.5歳 33年連続の上昇、高齢化止まらず」

2024年4月26日

事業承継・M&A

建設業法等の改正について

2024年8月23日

その他