1. 東洋経済プロモーション
  2. ブログ
  3. 「企業のサイバーセキュリティに関する調査」を実施

ブログ

「企業のサイバーセキュリティに関する調査」を実施

「企業のサイバーセキュリティに関する調査」を実施「企業のサイバーセキュリティに関する調査」を実施
  • リサーチ部
東洋経済ブランドスタジオは企業のサイバーセキュリティに関する調査を実施しました。調査概要は以下のとおりです。

■ 調査対象者:全国の20歳~65歳未満の働く男女
■ 調査期間:2026年7月24日~31日
■ 有効回答総数:66件
■ 調査方法:「東洋経済メール」または「東洋経済Tech×サイバーセキュリティメール」会員調査
本調査はビジネスパーソン(会社員、会社経営者・役員、公務員、専門家、個人事業主、フリーランス)が対象。会社で業務用パソコン、業務用タブレット端末、業務用スマートフォンを利用している「ビジネスパーソン」の方かつ、職種が「経営企画・事業開発」「情報システム・ITエンジニア」「経営全般」の方(以下、回答者と記載)を対象としています。

98%以上がサイバー脅威を認識。最大の懸念事項は「ランサムウェア攻撃」で9割超

回答者に「サイバーセキュリティに関する脅威について、どのように感じていますか」と聞きました。
サイバーセキュリティについて「非常に大きな脅威である」(72.7%)または「どちらかといえば脅威である」(25.8%)と、98.5%の企業が脅威を感じていることがわかりました。

特に脅威と感じるリスクを聞いたところ、「ランサムウェア攻撃」(92.4%)が最も多く、次いで「フィッシング・標的型メール攻撃」(78.8%)、「コンピューターウイルス・マルウェア感染」(71.2%)と続いています。

※複数回答

半数以上がコスト面での対策遅れを実感。最大の運用課題は「専門人員・知識の不足」

自社の過去3年間におけるサイバーセキュリティ投資総額について聞いたところ、最も多かった回答は「不明」の39.4%(26件)であり、約4割の担当者が具体的な投資額を把握していないか、非公開となっています。一方で「投資していない」との回答はわずか1.5%(1件)にとどまり、ほぼすべての企業において何らかのセキュリティ投資が行われていることがうかがえます。
投資額が判明している企業の間では、「1000万円未満」の比較的少額な投資(計28.8%)と、「2000万円以上」の中大規模な投資(計25.7%)に分散しており、中には「1億円以上」を投じている企業も10.6%(7件)存在するなど、企業規模や状況に応じた投資額の多様化(二極化)が進んでいます。


続いて「自社のサイバーセキュリティについて、現在のあなたの認識に最も近いものをお選びください」と聞いたところ、「リスクは感じているが、コスト面で対策が進んでいない」が51.5%と半数を超えています。

一方で、自社でセキュリティを運用する課題として「社内の人員不足・専門知識や経験の不足」(72.7%)が突出して高く、次いで「セキュリティにかかるコストが過大」(51.5%)、「システム全体像の複雑性・管理の困難さ」(48.5%)が挙げられています。

導入製品はウイルス対策ソフトやVPNが主流。基本規定やバックアップの実施率は約7割

導入済みサービス・製品は「ウイルス対策セキュリティソフト」(98.5%)、「VPN」(87.9%)、「ファイアウォール製品」(87.9%)などの境界防御・エンドポイント対策が基本となっており、「AIセキュリティサービス」の導入は10.6%にとどまります。
※複数回答

サイバーセキュリティ対策として行っていることを聞いたところ、「セキュリティポリシー(規程・ルール)の策定・文書化」(74.2%)がトップで、「アカウントごとのアクセス制御」(69.7%)、「重要なシステム・データのバックアップ」(69.7%)が続いています。
※複数回答

シャドーIT利用者は約2割存在。規定整備はパスワード管理や外部メディア利用が中心

許可されていない端末やツールを利用した経験(シャドーIT)がある人は、「業務効率化のため」(9.1%)、「社外との取引・業務進行のため」(10.6%)を合わせて19.7%となっています。

明確な利用規定が整備されている項目は「パスワード管理」(84.8%)や「USBなど外部記憶媒体の利用」(75.8%)が高い一方、「クラウドサービスの使用許諾」(48.5%)や「SNSへの書き込みルール」(47.0%)は半数未満にとどまっています。
※複数回答
 

対応手順がある企業は6割超も、約6割が対応訓練未実施

インシデント発生時の対応手順は、「基本的な手順が定められており、社員に共有されている」(36.4%)または「詳細に社内で定められており、社員に共有・周知されている」(25.8%)と、62.2%で整備されています。

一方で、インシデント想定訓練(演習等)は「実施したことはない」が42.4%と約4割に達しています。
また、「以下のようなセキュリティ被害を受けましたか」と聞いたところ、直近1年間で36.4%の企業が被害を経験しており(マルウェアが添付されたメールの受信・開封等)、実際の被害時に「社内で定めた手順に従い、迅速に対応できた」企業は18.2%にとどまります。

※複数回答

まとめ

まとめ

・98%以上がサイバーセキュリティを脅威と認識。最大の懸念は「ランサムウェア攻撃」で9割超
・半数以上が「コスト面での対策遅れ」を実感。最大の運用課題は「専門人員・知識の不足」
・導入製品はウイルス対策ソフトやVPNが主流。基本規定やバックアップの実施率は約7割
・シャドーIT利用者は約2割存在。規定整備はパスワード管理や外部メディア利用が中心
・対応手順がある企業は6割超も、約6割が対応訓練未実施。迅速な対応の徹底に課題

東洋経済ブランドスタジオは、今後も皆様のビジネスに役立つさまざまな調査を実施してまいります。

※四捨五入の関係で合計が100%にならないグラフもございます