日本企業のソフトウェアサプライチェーンにおける脆弱性と過信が明らかに

公開日:2025年2月5日

サイバーリスク

BlackBerry Japanは2024年9月25日、日本企業のソフトウェアサプライチェーンにおけるサイバーセキュリティの脆弱性を浮き彫りにする調査結果(注1)を公表しました。

サイバーセキュリティの脆弱性を浮き彫りにする調査結果を公表

この調査は、日本企業が直面しているソフトウェアサプライチェーンセキュリティのリスクと、CIOなどのIT意思決定者が自社のセキュリティに対して抱く過信の実態を明らかにしています。

調査によれば、IT意思決定者の74%が過去12ヵ月間にソフトウェアサプライチェーン攻撃(注2)や脆弱性の通知を受けています。また、これらの攻撃により、ウェブブラウザ、IoT機器・システム、およびオペレーティングシステムなどが組織に悪影響を及ぼしています。

そのようなリスク環境にもかかわらず、85%の回答者が、サプライヤーが侵害を受けた場合、1日以内に通知されると期待しています。また、半数以上の54%が1週間以内に脆弱性の悪用から完全に復旧できると考えていますが、実際には40%の組織が復旧に1ヵ月を要しています。

さらに、日本のIT意思決定者の大多数(97%)は、サプライヤーのサイバーセキュリティポリシーが自社で実施されているものと同等、あるいはより強力であると考えており、95%がサプライヤーの脆弱性への対策能力を高く評価していることがわかりました。その一方で、80%の企業がサプライチェーン内に認識していなかった隠れたサプライヤーを発見しており、これはサプライチェーンの複雑さと潜在的なリスクを示しています。

これらの調査結果は、日本企業がサプライチェーンの可視性を高め、セキュリティ対策を強化する必要があることを強く示唆しています。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年11月(第8号)を基に作成したものです。

(参考情報:2024年9月25日付 BlackBerry Japan株式会社「BlackBerry調査、日本企業の74%が過去12カ月間にソフトウェアサプライチェーン攻撃や脆弱性に直面」https://www.blackberry.com/us/en/regions/ja/newsroom/press-releases/2024/blackberry-survey-reveals-74-percent-japanese-companies-notified-software-supply-chain-vulnerabilities-attacks-past-12-months

(注1)この調査は、北米、イギリス、フランス、ドイツ、マレーシア、日本の1,000人のIT意思決定者およびサイバーセキュリティ専門家を対象に実施された。

(注2)ソフトウェアサプライチェーン攻撃とは、攻撃者がソフトウェア開発会社(サプライヤー)のシステムに侵入し、納品物であるソフトウェアや更新プログラムに不正を施すことで、ソフトウェアの利用企業に被害をもたらす攻撃手法である。

 

関連記事

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

サイバー空間をめぐる脅威は、極めて深刻な情勢が続いている

2026年2月6日

サイバーリスク

パスワードポリシーとは?多要素認証とは?中小企業がおさえるべきセキュリティの基礎知識

2026年1月26日

サイバーリスク

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

営業秘密管理に関する実態調査結果を公表 生成AIの利用状況に差異

2025年12月24日

サイバーリスク

おすすめ記事

アトツギ支援とは?後継者不足の課題解決につながるポイントを解説

2026年3月23日

事業承継・M&A

中小企業をサポートする生産性投資支援!助成金・補助金の種類を詳しく紹介

2026年3月16日

助成金・補助金

大規模成長投資補助金とは?制度のポイントや申請の流れを詳しく解説

2026年3月9日

助成金・補助金

両立支援等助成金(育休中等業務代替支援コース)とは?支給要件や申請手続を詳しく解説

2026年3月2日

助成金・補助金

外国人雇用を進める時のポイントを解説!特定技能制度や助成金についても紹介

2026年2月16日

人手不足

週間ランキング

下請法から取適法へ。改正で、何がどう変わる?(第1回)

2025年12月12日

法改正

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

健康経営優良法人2026 ~ 認定制度の変更点と今後の方向性 ~

2025年11月14日

健康経営・メンタルヘルス

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

保育士等の処遇改善等加算の変更点と実務対応

2025年8月27日

助成金・補助金