![]() |
シマンテックとPonemon Instituteは5月28日、「2011年情報漏えいのコストに関する調査:日本版」を発表した。これは、日本を本拠地とする企業の情報漏えい事件・事故のコストに関するベンチマーク調査で、日本で本調査が実施されたのは、今回が初となる。
Ponemon Instituteによる「情報漏えいのコスト」に関する年次レポートは、9つの業種、計15社の日本企業における実際の情報漏えい経験を基にしており、分析では、検出、エスカレーション(上申)、通知、事後対応等に伴う経費など、広範なビジネスコストを考慮している。また、顧客離れや解約率によって評価される顧客の信頼や信用の喪失または低下が経済的に与える影響についても明らかにしている。
それによれば、日本企業における漏えいまたは盗難のコストは、レコード1件あたり11,011円で、2011年の情報漏えいに関する全コストの平均は2億71万9,847円だった。
情報漏えい発生後、日本企業の顧客離れ率は平均して3.5%だが、金融サービス、医薬品、技術等の特定の業種はさらに顧客離れの影響を受けやすく、こうした業種での情報漏えいのコストは平均よりも高くなっている。情報漏えいのコストを低下させるには、顧客ロイヤリティを維持し、評判やブランドの失墜を回復するための対策をとる必要がある。
事業面での損失コストは平均7,505万7,636円で、これらのコストは異常な顧客離れ(業界または企業の平均的な顧客離れよりも高率)、顧客獲得活動の増加、評判の失墜、業務上の信用の低下に関連する。
また、企業の40%が、情報漏えいの根本原因は不注意によるもので、33%の企業が悪質な内部関係者または内部の犯罪者を原因に挙げ、27%の企業がITとビジネスプロセスの不備を原因に挙げている。したがって、企業は従業員の不注意や悪質な内部者またはハッカーからの脅威に対処するプロセス、ポリシー、技術を重視する必要がある。
なお、シマンテックでは、「Data Breach Risk Calculator」という企業のリスクを分析することができるツールを公開している。このリスク評価モデルでは、7年間の傾向データに基づき、企業の規模、業種、所在地、セキュリティプラクティスを考慮して、レコード1件あたりと企業ベースの両方で情報漏えいのコストを見積ることができる。同ツールは、http://www.databreachcalculator.com/でダウンロード可能。
| 【レポート】手法が高度化する「標的型攻撃」、その実態と企業を守るための考え方を聞く [2012/5/23] |
| 【レビュー】Windows 8にも対応-「ノートン 360 2013 パブリックベータ」が公開 [2012/5/18] |
| 【レポート】標的型攻撃への対策やスマートフォン管理がメインに- 「第9回情報セキュリティEXPO」 [2012/5/15] |
| Windows 8 CP版にも対応の「ノートン360」次期バージョンパブリックベータ [2012/5/10] |
| シマンテック、セキュリティ製品をVMwareクラウド インフラ スイートに統合 [2012/5/10] |
| JBossDataGridのリスナーのコールバック関数を呼び出す [18:20 5/24] |
| 電通デジタル、デジタル広告運用の専門会社を設立 - "次世代の電通" [18:18 5/24] |
| 【レポート】足立区プライベートクラウド、構築/運用支援にセコムトラストシステムズが選ばれた理由 [17:43 5/24] |
| クラウディアン、ストレージをサービス化するソフトウェアを発表 [16:22 5/24] |
| オージス総研、使用量を見える化するクラウド型の電力メーター管理サービス [16:19 5/24] |
|
【レポート】秋葉原アイテム巡り - 『真・女神転生IV』が発売! 「ニャル子(メイド服)」や「MG エールストライクガンダム Ver.RM」も登場 [05:00 5/25] ホビー |
|
「夏の魔物」にミツロウ×みね子参戦、ビッグダディも [00:37 5/25] ホビー |
|
春のへっきーまつり!氷川へきる「CPN」2巻でサイン会 [00:00 5/25] ホビー |
|
「サーバント×サービス」新ビジュ公開、決選投票イベントも [00:00 5/25] ホビー |
|
「げんしけん 二代目」追加キャストにゆかな、佐藤利奈ら [00:00 5/25] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。