マイナビニュースマイナビ
tech+  Powered by  マイナビニュース マイナビニュース マイナビニュース
  • 企業IT
    • ITインフラ
    • セキュリティ
    • 開発/エンジニア
    • SaaS
    • 企業動向
    • マーケティング
    • キャリア/スキル
    • クラウド
    • ワークスタイル

    Sponsored

    • 無線LAN / Wi-Fi
    • Lenovoの企業支援+
    • デル・テクノロジーズ
    • Python学習
    • マウスコンピューター(法人)
    • 地域のスマート化
    • OPEN DX
    • マネーフォワード クラウド
    • 顧客データ活用
    • ノーコードツール kintone
    • プライバシー保護
    • 電通
    • 情シス業務改革特集
    • セキュリティ特集
    • 伊藤忠テクノソリューションズ
  • テクノロジー
    • 半導体
    • カーエレクトロニクス
    • HPC
    • 環境技術
    • サイエンス
    • 宇宙・航空
    • ものづくり

    Sponsored

    • IoT
    • インテルのAI × ITインフラ
  • 導入事例
    • 業種から探す
    • テーマから探す
    • 製品/ソリューションから探す
  • ホワイトペーパー
    コンテンツから探す
    • 事例
    • レポート
    • インタビュー
    • ソリューション
    テーマから探す
    • クラウド/データセンター
    • 仮想化
    • ハードウェア
    • スマートモバイル
    • ネットワーク
    • システム運用管理
    • CRM/SFA/マーケティング
    • 経営とIT
    • セキュリティ
    • 業務系システム
    • データ分析
    • 情報系システム
    • システム開発
    • ハードウェア開発
  • セミナー
  • はたらくの未来へ/日本HP
  • 生成AI時代のソフトウェア開発
おすすめのキーワード
  • LLM
  • AI
  • 生成AI
  • クラウド
  • 導入事例
  • ドラマ
  • お笑い
  • マンガ
キーワード一覧
チャンネル一覧
  • 総合トップ
  • TECH+
  • +Digital
  • PREMIUM
  • ウーマン
  • ワーク&ライフ
  • 就職応援
  • エンタメ
  • ホビー
  • 特集
  • 地域活性
  • IIJ
  • 読者コーナー
  • おすすめナビ
  • マイナビBOOKS
関連サイト
Techplus menubanner
Navi seminar
マイナビニュースについて
  • SNSアカウント一覧
  • メールマガジン登録
マイナビニュース公式SNS
  • ]
お知らせ
プライバシーポリシーを一部改訂しました
  • TECH+
  • 企業IT
  • セキュリティ
  • 日本のセキュリティ課題は「リーダーシップ」 - IDC Japan「セキュリティ成熟度調査」

日本のセキュリティ課題は「リーダーシップ」 - IDC Japan「セキュリティ成熟度調査」

掲載日  2016/10/21 08:00

更新日  2020/04/22 15:18

鍵アイコン
著者:徳原大

目次

  • 1「セキュリティテクノロジーで日米に極端な差」
  • 2「日本が米国に比べ遅れている理由は「担当者のリーダーシップ」」
目次を開く
[1ページ] : 「セキュリティテクノロジーで日米に極端な差」
[2ページ] : 「日本が米国に比べ遅れている理由は「担当者のリーダーシップ」」

IDC Japanは10月19日、国内企業のセキュリティ成熟度の調査結果を発表した。これによると、5段階の成熟度判定のうち、ステージ2の「限定的導入」、ステージ3の「標準基盤化」にとどまる企業が半数以上を占めていたという。

セキュリティテクノロジーで日米に極端な差

IDC Japanは、従業員数500名以上の企業のIT部門課長職以上200名にWebアンケート調査を実施。同社の評価フレームワーク「IDC MaturityScape:IT Security」に基づいて「ビジョン」「リスク管理」「組織/人材マネジメント」「運用プロセス」「セキュリティテクノロジー」の観点で成熟度を判定した。

5段階は、ステージ1が「個人依存」、ステージ2が「限定的導入」、ステージ3が「標準基盤化」、ステージ4が「定量的管理」、ステージ5が「継続的革新」と定義。ステージ1に位置する企業が20.7%、ステージ2が36.0%、ステージ3が27.2%、ステージ4が13.4%、ステージ5が2.6%だった。

日本のセキュリティ成熟度調査結果

米国との比較では、ステージ1の割合が7.9%、ステージ2の割合が3.6%多く、逆にステージ4が5.5%、ステージ5が4.9%少ないなど、日本企業の取り組みの遅れが見られている。これを特性別に比較すると、ビジョンと組織/人材マネジメント、セキュリティテクノロジーの観点で日本企業の後退が見られており、特にセキュリティテクノロジーの採用では、日本のステージ4と5の合計が12.0%であるのに対し、米国は合計29.6%と大差が付いていた。

日本が米国に比べ遅れている理由は「担当者のリーダーシップ」

記者説明会でIDC Japan ソフトウェア&セキュリティリサーチマネージャーの登坂 恒夫氏が、各ステージの状況や、この調査から見える課題について解説した。

登坂氏によると、ステージごとの特徴は以下の通り。

  • ステージ1「個人依存」……予算を持たず、場当たり的なセキュリティ対策が多い。基礎的なセキュリティ戦略やマネジメントが欠如している
  • ステージ2「限定的導入」……セキュリティ予算があり、対策も行っている。ただしコンプライアンス観点でやっているに過ぎず、監査をパスするための導入
  • ステージ3「標準基盤化」……セキュリティの基本計画を策定し、内部統制も行っている。ただ、事業価値の創出やITによる生産性向上のためのリスク管理は行っていない
  • ステージ4「定量的管理」……コンプライアンス対応を強化したセキュリティ基本計画の策定。加えて、費用対効果の高いソリューションも導入している。ビジネスにセキュリティを組み込んでリスク管理も行っているものの、コンテキストを理解していない
  • ステージ5「継続的革新」……リスクをビジネス価値提案の要素と認識し、セキュリティ戦略を立てる。IT全体に対して、セキュリティ侵害を前提とするのが特徴

特性別では、ビジョンとリスク管理、組織/人材マネジメントと運用プロセスに近い傾向が見られていた。ビジョンは事業や情報セキュリティの目的を表す項目で、リスク管理はリスク管理に対する取り組みや評価手法を表す。

「目的を持ってセキュリティ対策を行わなければいけないにも関わらず、リスク管理を考慮していないケースが多い。ステージ3よりも高いステージは2割に満たない状況で、全体としてリスク要件を洗い出し、コスト意識や費用対効果の分析を行わないことには、ステージ4、5へと移ることは難しいだろう」(登坂氏)

特性別のステージの割合

[1ページ] : 「セキュリティテクノロジーで日米に極端な差」
[2ページ] : 「日本が米国に比べ遅れている理由は「担当者のリーダーシップ」」
次へ:「日本が米国に比べ遅れてい…
1 2

AIが勧める、あなたのための会員限定記事

  • 2026年の半導体市場はメモリ高騰で前年比62.7%増へ、Omdiaが予測を上方修正
    半導体

    鍵アイコン 2026年の半導体市場はメモリ高騰で前年比62.7%増へ、Omdiaが予測を上方修正

  • 工学院大など、M87近傍からの相対論的ジェットに伝播する「横波」を発見
    宇宙・航空

    鍵アイコン 工学院大など、M87近傍からの相対論的ジェットに伝播する「横波」を発見

  • OISTなど、藤原定家の文献と年輪から鎌倉時代の太陽プロトン現象を特定
    宇宙・航空

    鍵アイコン OISTなど、藤原定家の文献と年輪から鎌倉時代の太陽プロトン現象を特定

  • ソニー半導体事業率いた清水照士氏、AI Powerに参画 次世代セキュリティ半導体ATOM展開へ
    半導体

    鍵アイコン ソニー半導体事業率いた清水照士氏、AI Powerに参画 次世代セキュリティ半導体ATOM展開へ

  • NEC、通期決算は増収増益 AI戦略「SaaS is dead」時代を追い風に
    企業動向

    鍵アイコン NEC、通期決算は増収増益 AI戦略「SaaS is dead」時代を追い風に

  • 富士通、2025年度決算は減収増益で過去最高益を更新 - 次期中計にも時田CEOが言及
    企業動向

    鍵アイコン 富士通、2025年度決算は減収増益で過去最高益を更新 - 次期中計にも時田CEOが言及

アクセスランキング
  • 米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?

    18時間前
  • 鍵アイコン Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る

    2026/04/28 07:00 レポート
  • 鍵アイコン WordPressプラグイン・テーマの脆弱性最新情報 第27回 WordPress脆弱性36件、未認証攻撃も 今すぐ対応すべきプラグインはどれか【4月9日~4月15日】

    2026/04/27 08:43 連載
  • 分業化が進む脅威に対し、どう対策をすべきか

    鍵アイコン 分業化が進む脅威に対し、どう対策をすべきか - セキュリティ専門家が語る

    2026/04/27 09:00 レポート
  • Windows 11にウイルス対策ソフトは不要?Defenderだけで十分なのか

    2026/04/23 09:42
ランキングをもっと見る
もっと見る

※本記事は掲載時点の情報であり、最新のものとは異なる場合があります。予めご了承ください。

新着記事
  • 米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?
    セキュリティ

    米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?

    3時間前
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第4回 第4回 クラウドによるEDIのセキュリティ強化ポイント — 6つのチェックポイント(①〜⑥)で整理する
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第4回 第4回 クラウドによるEDIのセキュリティ強化ポイント — 6つのチェックポイント(①〜⑥)で整理する

    6時間前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第3回 第3回 なぜ★4でEDIが注目されやすくなるのか ―取引データと取引継続を守る“セキュリティ上の要”としてのEDI
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第3回 第3回 なぜ★4でEDIが注目されやすくなるのか ―取引データと取引継続を守る“セキュリティ上の要”としてのEDI

    6時間前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第2回 第2回 SCS評価制度★3をEDI視点で整理する
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第2回 第2回 SCS評価制度★3をEDI視点で整理する

    6時間前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第1回 第1回 SCS評価制度とは? — なぜEDIは無関係ではないのか
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第1回 第1回 SCS評価制度とは? — なぜEDIは無関係ではないのか

    6時間前 - PR -
  • Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る
    セキュリティ

    鍵アイコン Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る

    9時間前 レポート
こちらも注目
  • TECH+
  • 企業IT
  • セキュリティ
  • 日本のセキュリティ課題は「リーダーシップ」 - IDC Japan「セキュリティ成熟度調査」

このカテゴリーについて

セキュリティの最新技術を紹介します。マルウェアやフィッシングサイトはもちろん、標的型攻撃、ハクティビストなども網羅します。

Techpopbanner upper Techpopbanner bottom
  • TECH+について
  • 利用規約
  • お知らせ
  • 会員規約
  • その他、お問い合わせ
  • 情報提供
  • サイトマップ
  • 広告について
  • 著作権と転載について
  • 個人情報の取り扱いについて
企業IT/テクノロジー/Members+ メールマガジン
  • 購読登録はこちら
  • 配信停止はこちら
TECH+ 公式SNS
Copyright © Mynavi Corporation