■ 調査対象者:全国の20歳~65歳未満の働く男女
■ 調査期間:2026年7月24日~31日
■ 有効回答総数:66件
■ 調査方法:「東洋経済メール」または「東洋経済Tech×サイバーセキュリティメール」会員調査
本調査はビジネスパーソン(会社員、会社経営者・役員、公務員、専門家、個人事業主、フリーランス)が対象。会社で業務用パソコン、業務用タブレット端末、業務用スマートフォンを利用している「ビジネスパーソン」の方かつ、職種が「経営企画・事業開発」「情報システム・ITエンジニア」「経営全般」の方(以下、回答者と記載)を対象としています。
98%以上がサイバー脅威を認識。最大の懸念事項は「ランサムウェア攻撃」で9割超
回答者に「サイバーセキュリティに関する脅威について、どのように感じていますか」と聞きました。
サイバーセキュリティについて「非常に大きな脅威である」(72.7%)または「どちらかといえば脅威である」(25.8%)と、98.5%の企業が脅威を感じていることがわかりました。

特に脅威と感じるリスクを聞いたところ、「ランサムウェア攻撃」(92.4%)が最も多く、次いで「フィッシング・標的型メール攻撃」(78.8%)、「コンピューターウイルス・マルウェア感染」(71.2%)と続いています。

※複数回答
半数以上がコスト面での対策遅れを実感。最大の運用課題は「専門人員・知識の不足」
投資額が判明している企業の間では、「1000万円未満」の比較的少額な投資(計28.8%)と、「2000万円以上」の中大規模な投資(計25.7%)に分散しており、中には「1億円以上」を投じている企業も10.6%(7件)存在するなど、企業規模や状況に応じた投資額の多様化(二極化)が進んでいます。

続いて「自社のサイバーセキュリティについて、現在のあなたの認識に最も近いものをお選びください」と聞いたところ、「リスクは感じているが、コスト面で対策が進んでいない」が51.5%と半数を超えています。

一方で、自社でセキュリティを運用する課題として「社内の人員不足・専門知識や経験の不足」(72.7%)が突出して高く、次いで「セキュリティにかかるコストが過大」(51.5%)、「システム全体像の複雑性・管理の困難さ」(48.5%)が挙げられています。

導入製品はウイルス対策ソフトやVPNが主流。基本規定やバックアップの実施率は約7割
※複数回答サイバーセキュリティ対策として行っていることを聞いたところ、「セキュリティポリシー(規程・ルール)の策定・文書化」(74.2%)がトップで、「アカウントごとのアクセス制御」(69.7%)、「重要なシステム・データのバックアップ」(69.7%)が続いています。
※複数回答シャドーIT利用者は約2割存在。規定整備はパスワード管理や外部メディア利用が中心

明確な利用規定が整備されている項目は「パスワード管理」(84.8%)や「USBなど外部記憶媒体の利用」(75.8%)が高い一方、「クラウドサービスの使用許諾」(48.5%)や「SNSへの書き込みルール」(47.0%)は半数未満にとどまっています。
※複数回答対応手順がある企業は6割超も、約6割が対応訓練未実施

一方で、インシデント想定訓練(演習等)は「実施したことはない」が42.4%と約4割に達しています。
また、「以下のようなセキュリティ被害を受けましたか」と聞いたところ、直近1年間で36.4%の企業が被害を経験しており(マルウェアが添付されたメールの受信・開封等)、実際の被害時に「社内で定めた手順に従い、迅速に対応できた」企業は18.2%にとどまります。
※複数回答まとめ
まとめ
・98%以上がサイバーセキュリティを脅威と認識。最大の懸念は「ランサムウェア攻撃」で9割超
・半数以上が「コスト面での対策遅れ」を実感。最大の運用課題は「専門人員・知識の不足」
・導入製品はウイルス対策ソフトやVPNが主流。基本規定やバックアップの実施率は約7割
・シャドーIT利用者は約2割存在。規定整備はパスワード管理や外部メディア利用が中心
・対応手順がある企業は6割超も、約6割が対応訓練未実施。迅速な対応の徹底に課題
東洋経済ブランドスタジオは、今後も皆様のビジネスに役立つさまざまな調査を実施してまいります。
※四捨五入の関係で合計が100%にならないグラフもございます




