日本企業のソフトウェアサプライチェーンにおける脆弱性と過信が明らかに

公開日:2025年2月5日

サイバーリスク

BlackBerry Japanは2024年9月25日、日本企業のソフトウェアサプライチェーンにおけるサイバーセキュリティの脆弱性を浮き彫りにする調査結果(注1)を公表しました。

サイバーセキュリティの脆弱性を浮き彫りにする調査結果を公表

この調査は、日本企業が直面しているソフトウェアサプライチェーンセキュリティのリスクと、CIOなどのIT意思決定者が自社のセキュリティに対して抱く過信の実態を明らかにしています。

調査によれば、IT意思決定者の74%が過去12ヵ月間にソフトウェアサプライチェーン攻撃(注2)や脆弱性の通知を受けています。また、これらの攻撃により、ウェブブラウザ、IoT機器・システム、およびオペレーティングシステムなどが組織に悪影響を及ぼしています。

そのようなリスク環境にもかかわらず、85%の回答者が、サプライヤーが侵害を受けた場合、1日以内に通知されると期待しています。また、半数以上の54%が1週間以内に脆弱性の悪用から完全に復旧できると考えていますが、実際には40%の組織が復旧に1ヵ月を要しています。

さらに、日本のIT意思決定者の大多数(97%)は、サプライヤーのサイバーセキュリティポリシーが自社で実施されているものと同等、あるいはより強力であると考えており、95%がサプライヤーの脆弱性への対策能力を高く評価していることがわかりました。その一方で、80%の企業がサプライチェーン内に認識していなかった隠れたサプライヤーを発見しており、これはサプライチェーンの複雑さと潜在的なリスクを示しています。

これらの調査結果は、日本企業がサプライチェーンの可視性を高め、セキュリティ対策を強化する必要があることを強く示唆しています。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年11月(第8号)を基に作成したものです。

(参考情報:2024年9月25日付 BlackBerry Japan株式会社「BlackBerry調査、日本企業の74%が過去12カ月間にソフトウェアサプライチェーン攻撃や脆弱性に直面」https://www.blackberry.com/us/en/regions/ja/newsroom/press-releases/2024/blackberry-survey-reveals-74-percent-japanese-companies-notified-software-supply-chain-vulnerabilities-attacks-past-12-months

(注1)この調査は、北米、イギリス、フランス、ドイツ、マレーシア、日本の1,000人のIT意思決定者およびサイバーセキュリティ専門家を対象に実施された。

(注2)ソフトウェアサプライチェーン攻撃とは、攻撃者がソフトウェア開発会社(サプライヤー)のシステムに侵入し、納品物であるソフトウェアや更新プログラムに不正を施すことで、ソフトウェアの利用企業に被害をもたらす攻撃手法である。

 

関連記事

英国NCSCがサイバーガバナンス実施規範を公表

2025年8月8日

サイバーリスク

2024年は中小企業のランサムウェア被害が増加、警察庁報告書

2025年7月23日

サイバーリスク

医療機関におけるサイバーBCP訓練・演習実施のポイント

2025年7月11日

自然災害・事業継続

サイバーリスク

中小企業の情報セキュリティ体制、未だ不十分 IPAが調査結果公表

2025年7月4日

サイバーリスク

給与デジタル払いとは?基本的な仕組みと導入のメリット・デメリットを解説

2025年5月26日

サイバーリスク

おすすめ記事

企業の地震対策は何から始めるべき?被害を抑えるためのポイントと備蓄品リストを紹介

2025年8月18日

自然災害・事業継続

採用戦略とは?立案の流れとポイントを事例とともに解説

2025年7月28日

人手不足

トランプ関税が日本に与える影響とは?中小企業経営者が知っておくべきリスクと対応策

2025年7月14日

その他

介護手当とは?受給条件やその他の手当を解説

2025年6月23日

健康経営・メンタルヘルス

子ども・子育て拠出金とは?制度の仕組みや計算式、課題点を解説

2025年6月16日

人事労務・働き方改革

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

改正育児・介護休業法 ~令和7年10月1日施行編~

2025年3月28日

人事労務・働き方改革

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

休職中の社員の社会保険料負担

2023年7月28日

人事労務・働き方改革

弁護士が解説!企業が問われる法律上の賠償責任とは ~店舗・商業施設における訴訟事例~

2024年5月15日

その他