---
description: サイバー犯罪の手口が複雑化する中、経営層が直面するサイバー攻撃の現状とその対策について解説する。
image: https://gdm-localsites-assets-gfprod.imgix.net/images/capterra/og_logo-e5a8c001ed0bd1bb922639230fcea71a.png?auto=format%2Cenhance%2Ccompress
title: 経営層が狙われるサイバー攻撃　IT担当者が指摘するリスクとは
---

# 経営層はサイバー攻撃に遭いやすい？IT担当者75%が指摘

Canonical: https://www.capterra.jp/blog/7187/executive-cybersecurity-japan

投稿日: 2024/10/11 | 文責: 酒井アルベルト

![経営層はサイバー攻撃に遭いやすい？IT担当者75%が指摘](https://images.ctfassets.net/63bmaubptoky/1IxgDtQm3WTg8xiplRP27G/d4b718472c6982790122789e4b17012a/JP-Capterra-Executive-Cybersecurity-Japan-Header.png)

> サイバー犯罪の手口が複雑化する中、企業の経営幹部はセキュリティ上安全な行動をとっているのだろうか？キャプテラが世界11カ国のIT・セキュリティ担当者を対象に実施した調査の結果を基に、経営層が直面するサイバー攻撃の現状とその対策について解説する。

-----

## 記事コンテンツ

サイバー犯罪の手口が複雑化する中、企業の経営幹部はセキュリティ上安全な行動をとっているのだろうか？キャプテラが世界11カ国のIT・セキュリティ担当者を対象に実施した調査の結果を基に、経営層が直面するサイバー攻撃の現状とその対策について解説する。目次増加する経営層へのサイバー攻撃経営層が直面するサイバー攻撃の種類とその対策経営層向けサイバーセキュリティトレーニング：理想と現実のギャップを埋めるには？まとめ近年、サイバー攻撃の手口はますます巧妙化しており、企業の経営層がその標的となるケースが増えています。執行役員や上級管理職などの幹部は組織の重要な情報にアクセスでき、意思決定にも深く関与しているため、攻撃者にとって魅力的なターゲットとなっても不思議ではありません。キャプテラが実施した「経営層のサイバーセキュリティに関する調査」\*では、日本のIT担当者の75%が、経営層が一般社員よりもサイバー攻撃に遭いやすいと指摘しています。このような状況を受けて、本記事ではキャプテラの調査結果を基に、日本の企業における経営層のサイバーセキュリティの現状と課題について詳しく解説します。さらに、現在主流となっている具体的なサイバー攻撃の種類や、セキュリティソフトなどの対策についても探っていきます。調査結果のハイライト日本の経営層の50%が過去18ヶ月間にサイバー攻撃の標的となったIT担当者の75%「経営幹部は、一般社員よりもサイバー攻撃の被害に遭う頻度が高い」被害を引き起こす最も多い行動は弱いパスワード、システム更新の不備、信頼できないファイルのダウンロード全社員に共通のセキュリティ研修を実施しているとの回答は58%である一方、経営層にさらに特別なトレーニングを提供しているのは26%に留まる増加する経営層へのサイバー攻撃経営責任を負う立場の幹部は、様々なサイバーリスクを把握していると思われますが、近年の高度化する脅威から、実際にはどの程度身を守ることができているのでしょうか。本調査に参加したIT部門やセキュリティ部門に対して、まずは過去18ヶ月間に経営幹部がサイバー攻撃の標的になったかどうかを尋ねました。下図の通り、日本のIT・セキュリティ担当者の中で、経営層が「一度だけ」攻撃を受けたと回答したのは15%、「複数回」は35%で、合わせて実に半数にも上ります。これは調査対象11カ国の平均である63%と比べると低い数字ですが、決して安心できる状況ではありません。まずは、回答の内訳を見ると、「複数回」と回答した人の割合は35%で世界平均を大きく上回っています。また、経営層がサイバー攻撃の標的となったと回答した人のうち、52%が同期間に経営層へのサイバー攻撃が増加していると感じています。すなわち、今後もその割合が増える可能性が高いと言えるでしょう。この状況の背景には、後ほど詳しく述べるように、適切なトレーニングの不足や効果的な対策が講じられていないことが考えられます。また、一度被害に遭うとサイバー犯罪者間で攻撃の詳細が共有され、同じ脆弱性を狙われるリスクが高まることも要因の一つです。さらに、経営幹部は一般社員よりもサイバー攻撃の被害に遭う頻度が高いことも明らかになりました。そのように考える日本のIT・セキュリティ担当者は75%に上ります (「強く同意する」と「やや同意する」の合計)。経営陣のセキュリティの脆弱性は、企業のデジタル資産や財務全体の保護に影響を及ぼすリスクを高めるだけでなく、他の従業員や業務にも悪影響を及ぼします。たとえば、企業幹部のアカウントがサイバー攻撃によって侵害されると、重要なデータにアクセスできなくなったり、システムが停止する可能性があります。そのため、経営陣のサイバーセキュリティを確保することは特に重要です。続いて、経営層がどのようなサイバー攻撃の標的になっているのか、そしてそれを引き起こす危険な行動について見ていきましょう。なぜ繰り返し被害に遭ってしまうのか？一度サイバー攻撃の標的となると、再び狙われる可能性が高まります。特に、価値のある標的と見なされた場合、そのリスクは一層増大します。サイバー犯罪者は、成功した攻撃の詳細や流出した個人情報を共有することがあり、他の攻撃者が同じ脆弱性を悪用して侵入を試みるケースが多いのです。継続的なセキュリティ対策とトレーニングを徹底し、常に警戒を怠らないようにしましょう。経営層が直面するサイバー攻撃の種類とその対策引き続き、自社の経営幹部がサイバー攻撃を受けたことがあると答えた人に対して、その背景について質問しました。まず、過去18ヶ月間に企業の経営層が標的となったサイバー攻撃の種類について、日本と海外で多少の違いがあることが明らかになりました。下のグラフでは、上位を占める攻撃の種類を比較しています。日本の場合、最も多かった回答は「マルウェア攻撃」(59%) でした。次に多かったのが、企業の重要なデータやシステムを人質に取り、身代金を要求する「ランサムウェア攻撃」 (50%)、そして詐欺メールや偽サイトを使って情報を盗む「フィッシング」(48%) の順となりました。このように、経営層を狙った攻撃は、企業の中枢機能や意思決定プロセスに対して深刻なリスクをもたらすことがわかります。それでは、経営幹部のどのような行動がサイバー攻撃の被害を引き起こすのでしょうか。日本の企業では、以下の行動が主な原因として挙げられています。弱いパスワードの使用 (37%)ソフトウェアやシステムの更新の不備 (35%)信頼できないソースからのファイルのダウンロード (33%)続いて、これらの問題を解決するための具体的な手段を説明します。弱いパスワードの使用言うまでもなく、脆弱なパスワードはサイバー攻撃のリスクを大幅に高めます。強力なパスワードを使用し、定期的に変更していくことが重要ですが、これを管理するのは容易ではありません。そこで、多くの企業は強力でランダムなパスワードを生成するパスワード管理システムを導入しています。これにより、すべてのパスワードを記憶しなくても、各個人のアカウントや組織で共有するアカウントのパスワードを安全に管理できます。ソフトウェアやシステムの更新の不備ソフトウェアやシステムの更新を怠ると、技術スタックがサイバー攻撃に対して脆弱になります。ベンダーが配布する最新のセキュリティパッチを適用することで、既知の脆弱性を修正し、攻撃のリスクを低減できます。パッチ管理ツールはそういったパッチやアップデートの確認・実行を自動化し、サーバーやネットワークを常に最新の状態に保つことができます。信頼できないソースからのファイルのダウンロード信頼できないソースからのファイルをダウンロードすると、マルウェアやランサムウェアに感染するリスクが高まります。ファイルをダウンロードする際には常に細心の注意を払う必要がありますが、その鍵となるのは継続的なトレーニングと意識向上です。次節では、この点について詳しく解説します。経営層向けサイバーセキュリティトレーニング：理想と現実のギャップを埋めるには？サイバーセキュリティトレーニングの重要性とその現状について探ってみましょう。日本のIT・セキュリティ担当者の圧倒的多数が、経営層向けに特別なセキュリティ研修を実施すべきだと考えています。「経営幹部は、一般社員よりも多くのサイバーセキュリティのトレーニングを受ける必要がある」という意見に対して、「強く同意する」(34%) と「やや同意する」(55%) を合わせると、約9割にも及びます。 では、現状はどうでしょうか。経営陣に対してサイバーセキュリティの追加トレーニングが提供されているかどうかを尋ねたところ、回答者の58%が「経営幹部にも一般の従業員にも同じセキュリティトレーニングを実施している」と答え、経営陣に対して追加トレーニングが提供されていると答えたのは26%にとどまりました。以下ご覧の通り、これは他国と比べて大幅に遅れをとっている状況です。この理想と現実のギャップが生じる原因としては、時間・リソースの不足 (51%) や経営陣の抵抗感 (27%) などが挙げられています。しかし、セキュリティ教育を軽視することは企業にとって大きなリスクとなり得ます。実際、最近では大手出版社がランサムウェア攻撃を受け、重要なサービスが長期間停止する事態が発生し、社会に大きな衝撃を与えました\[1\]。このような事例からも、経営層のセキュリティ意識とトレーニングの重要性が明らかです。したがって、セキュリティ対策の一環として、全社的にトレーニングに取り組むことを推奨します。経営幹部向け情報セキュリティ教育のポイントセキュリティ教育の重要性への理解自社のセキュリティ管理体制に精通しておくことはもちろん、インシデントが発生した場合には経営トップが説明責任を果たすことが求められます。これは顧客や取引先からの信頼に関わるため、経営層が十分な知識を持つことはビジネスに良い影響を与えます。経営陣専用の「マニュアル」を用意する働き方の変化や生成AIの活用などによって、セキュリティの当事者である経営者、ユーザー部門、セキュリティ部門の意識も変わる必要があるとガートナーが指摘しています\[2\]。そのため、セキュリティのルールは従来よくある汎用的なものではなく、各当事者に沿った「ユーザーマニュアル」を整備することが重要です。自社の状況に合った学習形式を導入時間やリソースが不足している場合には、オンライン学習やブレンド型学習などを導入することで、時間的な柔軟性を確保できます。また、短期集中コースや複数日程の設定など、実施や参加のハードルを下げる工夫も大切です。脅威の動向情報の共有経営層はすでに十分な知識を持っているかもしれません。実際、回答者の24%は、経営幹部が特別なトレーニングを受けていない理由としてこれを挙げています。しかし、サイバーセキュリティの状況は常に変化しており、日々新たな脅威やリスクが生じています。IT部門やセキュリティ部門が経営幹部と最新のサイバー脅威やトレンドに関する情報を定期的に共有し、知識を最新の状態に保つことが重要です。まとめ本調査により、経営層がサイバー攻撃の標的となりやすいことが明らかになりました。特に日本企業では、経営層が複数回攻撃を受ける割合が高く、サイバーセキュリティ上の課題が浮き彫りになっています。この状況に対処するためには、強力なパスワードの使用、ソフトウェアやシステムの定期的な更新、信頼できないソースからのファイルダウンロードの防止など、基本的でありながら効果的なセキュリティ対策を徹底することが重要です。さらに、経営層向けのサイバーセキュリティトレーニングの重要性も強調されました。経営層に特別なトレーニングを実施すべきという理想に対し、多くの企業で追加トレーニングが実施されていない現実があります。このギャップを埋めるためには、経営層自身のセキュリティ意識を高め、企業全体でセキュリティ対策を強化する取り組みが求められます。サイバーセキュリティのSaaSやソフトウェアをお探しですか？キャプテラのサイバーセキュリティソフトのリストをぜひご覧ください。

## 免責事項

> 調査実施方法\*キャプテラの「経営層のサイバーセキュリティに関する調査」は2024年5月に回答者2,648名 (米国 (n=238), カナダ (n=235), ブラジル (n=246), メキシコ (n=238), 英国. (n=254), フランス (n=235), イタリア (n=233), ドイツ (n=243), スペイン (n=243), オーストラリア (n=241), 日本 (n=242)) に対してオンラインで実施されました。以下の条件に合致する方を対象としました。組織の規模を問わず、自社のIT業務またはセキュリティ業務に携わっている現在、会社でセキュリティソフトウェアを使用している自社のサイバーセキュリティ対策に関わっている、または把握している出典一覧1. KADOKAWAがランサム被害に, 日経XTech2. Gartner、日本のセキュリティ／リスク・マネジメントのリーダーが2024年に押さえておくべき重要な論点を発表, Gartner

## 筆者紹介

### 酒井アルベルト

マドリード・コンプルテンセ大学情報学部卒業。学術博士 (千葉大学)。NHK国際放送アナウンサー、琉球大学准教授を経て、現在はキャプテラにてシニアコンテンツアナリストを務める。技術・社会・ビジネスの観点からのコミュニケーションに関心がある。

## 関連カテゴリー

- [ネットワークセキュリティソフト](https://www.capterra.jp/directory/30003/network-security/software)
- [コンプライアンスシステム](https://www.capterra.jp/directory/30110/compliance/software)
- [サイバーセキュリティソフト](https://www.capterra.jp/directory/31037/cybersecurity/software)
- [脆弱性管理ツール](https://www.capterra.jp/directory/31062/vulnerability-management/software)
- [エンドポイント セキュリティソフト](https://www.capterra.jp/directory/30907/endpoint-protection/software)

## 関連記事

- [ネットワークセキュリティとサイバーセキュリティの違いとは？](https://www.capterra.jp/blog/3498/network-security-vs-cybersecurity)
- [無料で使えるリモートデスクトップソフト！ユーザーが選んだトップ6](https://www.capterra.jp/blog/4487/best-rated-remote-desktop-software)
- [中小企業のグローバル化の実態 (2) 組織と人材の国際化](https://www.capterra.jp/blog/3685/internationalization-smbs-organizational-changes)
- [IT資産ライフサイクル管理の手引き](https://www.capterra.jp/blog/3046/it-asset-management-lifecylce-guide)
- [ローコード vs ノーコード　機能性を重視したアプリケーション開発ツール](https://www.capterra.jp/blog/2813/difference-between-low-code-vs-no-code-platforms)

## リンク

- [Capterraで表示する](https://www.capterra.jp/blog/7187/executive-cybersecurity-japan)
- [SaaS情報ブログ](https://www.capterra.jp/blog)
- [ホーム](https://www.capterra.jp/)

-----

## 構造化データ

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"Capterra 日本","address":{"@type":"PostalAddress","addressLocality":"東京","addressRegion":"13","postalCode":"〒105-6205","streetAddress":"〒105-6205 東京都港区愛宕2-5-1 愛宕グリーンヒルズMORIタワー 5階"},"description":"ソフトウェア検索ならCapterra（キャプテラ）で！実際に製品を使用したユーザーレビューや口コミ、機能や料金などから比較検討が簡単にできます。","email":"info@capterra.jp","url":"https://www.capterra.jp/","logo":"https://dm-localsites-assets-prod.imgix.net/images/capterra/logo-a9b3b18653bd44e574e5108c22ab4d3c.svg","@id":"https://www.capterra.jp/#organization","@type":"Organization","parentOrganization":"Gartner, Inc.","sameAs":["https://twitter.com/capterra","https://www.facebook.com/Capterra/","https://www.linkedin.com/company/capterra/","https://www.youtube.com/channel/UCWFpjNOUhMph-RtFn5iqOBA"]},{"name":"Capterra 日本","url":"https://www.capterra.jp/","@id":"https://www.capterra.jp/#website","@type":"WebSite","publisher":{"@id":"https://www.capterra.jp/#organization"},"potentialAction":{"query":"required","target":"https://www.capterra.jp/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"経営層が狙われるサイバー攻撃　IT担当者が指摘するリスクとは","description":"サイバー犯罪の手口が複雑化する中、経営層が直面するサイバー攻撃の現状とその対策について解説する。","url":"https://www.capterra.jp/blog/7187/executive-cybersecurity-japan","about":{"@id":"https://www.capterra.jp/#organization"},"@id":"https://www.capterra.jp/blog/7187/executive-cybersecurity-japan#webpage","@type":"WebPage","isPartOf":{"@id":"https://www.capterra.jp/#website"}},{"description":"サイバー犯罪の手口が複雑化する中、企業の経営幹部はセキュリティ上安全な行動をとっているのだろうか？キャプテラが世界11カ国のIT・セキュリティ担当者を対象に実施した調査の結果を基に、経営層が直面するサイバー攻撃の現状とその対策について解説する。","author":[{"name":"酒井アルベルト (Alberto Sakai)","@type":"Person"}],"image":{"url":"https://images.ctfassets.net/63bmaubptoky/1IxgDtQm3WTg8xiplRP27G/d4b718472c6982790122789e4b17012a/JP-Capterra-Executive-Cybersecurity-Japan-Header.png","@id":"https://www.capterra.jp/blog/7187/executive-cybersecurity-japan#primaryimage","@type":"ImageObject"},"@type":"BlogPosting","articleBody":"&lt;p&gt;&lt;b&gt;サイバー犯罪の手口が複雑化する中、企業の経営幹部はセキュリティ上安全な行動をとっているのだろうか？キャプテラが世界11カ国のIT・セキュリティ担当者を対象に実施した調査の結果を基に、経営層が直面するサイバー攻撃の現状とその対策について解説する。&lt;/b&gt;&lt;/p&gt;&lt;img title=&quot;JP-Capterra-Executive-Cybersecurity-Japan-Header&quot; alt=&quot;経営層が狙われるサイバー攻撃\n&quot; class=&quot;aligncenter&quot; fetchpriority=&quot;high&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/4KkYfmXOUb0pEGTlka8qUC/78b165cd314deb05084567849305a5a1/JP-Capterra-Executive-Cybersecurity-Japan-Header.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/4KkYfmXOUb0pEGTlka8qUC/78b165cd314deb05084567849305a5a1/JP-Capterra-Executive-Cybersecurity-Japan-Header.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/4KkYfmXOUb0pEGTlka8qUC/78b165cd314deb05084567849305a5a1/JP-Capterra-Executive-Cybersecurity-Japan-Header.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/4KkYfmXOUb0pEGTlka8qUC/78b165cd314deb05084567849305a5a1/JP-Capterra-Executive-Cybersecurity-Japan-Header.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/4KkYfmXOUb0pEGTlka8qUC/78b165cd314deb05084567849305a5a1/JP-Capterra-Executive-Cybersecurity-Japan-Header.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/4KkYfmXOUb0pEGTlka8qUC/78b165cd314deb05084567849305a5a1/JP-Capterra-Executive-Cybersecurity-Japan-Header.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;div class=&quot;table-of-contents&quot;&gt;&lt;h2 class=&quot;h3&quot;&gt;目次&lt;/h2&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;#増加する経営層へのサイバー攻撃&quot; class=&quot;event&quot; data-evna=&quot;engagement_facet_click&quot; data-evcmp=&quot;table-of-contents&quot; data-evdst=&quot;jump-to_section&quot; data-evdtl=&quot;text-link_section-name&quot;&gt;増加する経営層へのサイバー攻撃&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#経営層が直面するサイバー攻撃の種類とその対策&quot; class=&quot;event&quot; data-evna=&quot;engagement_facet_click&quot; data-evcmp=&quot;table-of-contents&quot; data-evdst=&quot;jump-to_section&quot; data-evdtl=&quot;text-link_section-name&quot;&gt;経営層が直面するサイバー攻撃の種類とその対策&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#経営層向けサイバーセキュリティトレーニング理想と現実のギャップを埋めるには&quot; class=&quot;event&quot; data-evna=&quot;engagement_facet_click&quot; data-evcmp=&quot;table-of-contents&quot; data-evdst=&quot;jump-to_section&quot; data-evdtl=&quot;text-link_section-name&quot;&gt;経営層向けサイバーセキュリティトレーニング：理想と現実のギャップを埋めるには？&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#まとめ&quot; class=&quot;event&quot; data-evna=&quot;engagement_facet_click&quot; data-evcmp=&quot;table-of-contents&quot; data-evdst=&quot;jump-to_section&quot; data-evdtl=&quot;text-link_section-name&quot;&gt;まとめ&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;p&gt;近年、サイバー攻撃の手口はますます巧妙化しており、企業の経営層がその標的となるケースが増えています。執行役員や上級管理職などの幹部は組織の重要な情報にアクセスでき、意思決定にも深く関与しているため、攻撃者にとって魅力的なターゲットとなっても不思議ではありません。キャプテラが実施した「経営層のサイバーセキュリティに関する調査」*では、日本のIT担当者の75%が、経営層が一般社員よりもサイバー攻撃に遭いやすいと指摘しています。&lt;/p&gt;&lt;p&gt;このような状況を受けて、本記事ではキャプテラの調査結果を基に、日本の企業における経営層のサイバーセキュリティの現状と課題について詳しく解説します。さらに、現在主流となっている具体的なサイバー攻撃の種類や、&lt;a href=&quot;/directory/31037/cybersecurity/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;セキュリティソフト&lt;/a&gt;などの対策についても探っていきます。&lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;&lt;div class=&quot;box-header fw-700 mb-4&quot;&gt;&lt;svg viewbox=&quot;0 0 26 28&quot; aria-hidden=&quot;true&quot; class=&quot;icon icon-star box-header__icon align-middle mb-1 me-2&quot;&gt;&lt;path d=&quot;M26 10.109c0 0.281-0.203 0.547-0.406 0.75l-5.672 5.531 1.344 7.812c0.016 0.109 0.016 0.203 0.016 0.313 0 0.406-0.187 0.781-0.641 0.781-0.219 0-0.438-0.078-0.625-0.187l-7.016-3.687-7.016 3.687c-0.203 0.109-0.406 0.187-0.625 0.187-0.453 0-0.656-0.375-0.656-0.781 0-0.109 0.016-0.203 0.031-0.313l1.344-7.812-5.688-5.531c-0.187-0.203-0.391-0.469-0.391-0.75 0-0.469 0.484-0.656 0.875-0.719l7.844-1.141 3.516-7.109c0.141-0.297 0.406-0.641 0.766-0.641s0.625 0.344 0.766 0.641l3.516 7.109 7.844 1.141c0.375 0.063 0.875 0.25 0.875 0.719z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;調査結果のハイライト&lt;/div&gt;&lt;ul&gt;&lt;li&gt;日本の経営層の50%が過去18ヶ月間にサイバー攻撃の標的となった&lt;/li&gt;&lt;li&gt;IT担当者の75%「経営幹部は、一般社員よりもサイバー攻撃の被害に遭う頻度が高い」&lt;/li&gt;&lt;li&gt;被害を引き起こす最も多い行動は弱いパスワード、システム更新の不備、信頼できないファイルのダウンロード&lt;/li&gt;&lt;li&gt;全社員に共通のセキュリティ研修を実施しているとの回答は58%である一方、経営層にさらに特別なトレーニングを提供しているのは26%に留まる&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;/div&gt;&lt;h2 id=&quot;増加する経営層へのサイバー攻撃&quot;&gt;増加する経営層へのサイバー攻撃&lt;/h2&gt;&lt;p&gt;経営責任を負う立場の幹部は、様々なサイバーリスクを把握していると思われますが、近年の高度化する脅威から、実際にはどの程度身を守ることができているのでしょうか。&lt;/p&gt;&lt;p&gt;本調査に参加したIT部門やセキュリティ部門に対して、まずは過去18ヶ月間に経営幹部がサイバー攻撃の標的になったかどうかを尋ねました。下図の通り、日本のIT・セキュリティ担当者の中で、経営層が「一度だけ」攻撃を受けたと回答したのは15%、「複数回」は35%で、合わせて実に半数にも上ります。&lt;/p&gt;&lt;img title=&quot;JP-Capterra-Executive-Cybersecurity-Japan-Infographic1&quot; alt=&quot;サイバー攻撃の標的となった経営幹部&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/5XYPVDx82GUtq7sAIcKldU/d71f3a0f26791cf6590454a6935b0720/JP-Capterra-Executive-Cybersecurity-Japan-Infographic1.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/5XYPVDx82GUtq7sAIcKldU/d71f3a0f26791cf6590454a6935b0720/JP-Capterra-Executive-Cybersecurity-Japan-Infographic1.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/5XYPVDx82GUtq7sAIcKldU/d71f3a0f26791cf6590454a6935b0720/JP-Capterra-Executive-Cybersecurity-Japan-Infographic1.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/5XYPVDx82GUtq7sAIcKldU/d71f3a0f26791cf6590454a6935b0720/JP-Capterra-Executive-Cybersecurity-Japan-Infographic1.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/5XYPVDx82GUtq7sAIcKldU/d71f3a0f26791cf6590454a6935b0720/JP-Capterra-Executive-Cybersecurity-Japan-Infographic1.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/5XYPVDx82GUtq7sAIcKldU/d71f3a0f26791cf6590454a6935b0720/JP-Capterra-Executive-Cybersecurity-Japan-Infographic1.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;これは調査対象11カ国の平均である63%と比べると低い数字ですが、決して安心できる状況ではありません。まずは、回答の内訳を見ると、「複数回」と回答した人の割合は35%で世界平均を大きく上回っています。また、経営層がサイバー攻撃の標的となったと回答した人のうち、52%が同期間に経営層へのサイバー攻撃が増加していると感じています。すなわち、今後もその割合が増える可能性が高いと言えるでしょう。&lt;/p&gt;&lt;p&gt;この状況の背景には、後ほど詳しく述べるように、適切なトレーニングの不足や効果的な対策が講じられていないことが考えられます。また、一度被害に遭うとサイバー犯罪者間で攻撃の詳細が共有され、同じ脆弱性を狙われるリスクが高まることも要因の一つです。&lt;/p&gt;&lt;p&gt;さらに、経営幹部は一般社員よりもサイバー攻撃の被害に遭う頻度が高いことも明らかになりました。そのように考える日本のIT・セキュリティ担当者は75%に上ります (「強く同意する」と「やや同意する」の合計)。&lt;/p&gt;&lt;img title=&quot;JP-Capterra-Executive-Cybersecurity-Japan-Infographic2&quot; alt=&quot;経営層はサイバー攻撃を受けやすい&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/7zAFQ30kPLCndNLEfZ0GLP/4d82b5e074039b769e2e9f3fdd9d3296/JP-Capterra-Executive-Cybersecurity-Japan-Infographic2.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/7zAFQ30kPLCndNLEfZ0GLP/4d82b5e074039b769e2e9f3fdd9d3296/JP-Capterra-Executive-Cybersecurity-Japan-Infographic2.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/7zAFQ30kPLCndNLEfZ0GLP/4d82b5e074039b769e2e9f3fdd9d3296/JP-Capterra-Executive-Cybersecurity-Japan-Infographic2.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/7zAFQ30kPLCndNLEfZ0GLP/4d82b5e074039b769e2e9f3fdd9d3296/JP-Capterra-Executive-Cybersecurity-Japan-Infographic2.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/7zAFQ30kPLCndNLEfZ0GLP/4d82b5e074039b769e2e9f3fdd9d3296/JP-Capterra-Executive-Cybersecurity-Japan-Infographic2.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/7zAFQ30kPLCndNLEfZ0GLP/4d82b5e074039b769e2e9f3fdd9d3296/JP-Capterra-Executive-Cybersecurity-Japan-Infographic2.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;経営陣のセキュリティの脆弱性は、企業のデジタル資産や財務全体の保護に影響を及ぼすリスクを高めるだけでなく、他の従業員や業務にも悪影響を及ぼします。たとえば、企業幹部のアカウントがサイバー攻撃によって侵害されると、重要なデータにアクセスできなくなったり、システムが停止する可能性があります。そのため、経営陣のサイバーセキュリティを確保することは特に重要です。続いて、経営層がどのようなサイバー攻撃の標的になっているのか、そしてそれを引き起こす危険な行動について見ていきましょう。&lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;&lt;div class=&quot;box-header fw-700 mb-4&quot;&gt;&lt;svg viewbox=&quot;0 0 16 16&quot; aria-hidden=&quot;true&quot; class=&quot;icon icon-lightbulb box-header__icon align-middle mb-1 me-2&quot;&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M4.98035 14.5098C4.98035 14.1776 5.24966 13.9083 5.58186 13.9083H10.5491C10.8813 13.9083 11.1506 14.1776 11.1506 14.5098C11.1506 14.842 10.8813 15.1113 10.5491 15.1113H5.58186C5.24966 15.1113 4.98035 14.842 4.98035 14.5098Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M4.98035 13.5164C4.98035 13.1842 5.24966 12.9149 5.58186 12.9149H10.5491C10.8813 12.9149 11.1506 13.1842 11.1506 13.5164C11.1506 13.8486 10.8813 14.1179 10.5491 14.1179H5.58186C5.24966 14.1179 4.98035 13.8486 4.98035 13.5164Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M8.06549 1.20301C5.38001 1.20301 3.20301 3.38001 3.20301 6.06549C3.20301 7.44115 3.7735 8.68254 4.69241 9.56779C4.9541 9.81989 5.20656 10.1313 5.37115 10.5134L5.97769 11.9214H10.1533L10.7598 10.5134C10.9244 10.1313 11.1769 9.81989 11.4386 9.56779C12.3575 8.68254 12.928 7.44115 12.928 6.06549C12.928 3.38001 10.751 1.20301 8.06549 1.20301ZM2 6.06549C2 2.71561 4.71561 0 8.06549 0C11.4154 0 14.131 2.71561 14.131 6.06549C14.131 7.7813 13.4177 9.33156 12.2732 10.4342C12.0857 10.6148 11.9469 10.7985 11.8647 10.9893L11.1015 12.7609C11.0065 12.9815 10.7893 13.1244 10.5491 13.1244H5.58186C5.34164 13.1244 5.12446 12.9815 5.02943 12.7609L4.26629 10.9893C4.18411 10.7985 4.0453 10.6148 3.85778 10.4342C2.71323 9.33156 2 7.7813 2 6.06549Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path d=&quot;M5.58186 15.0065H10.5491L10.3184 15.468C10.1554 15.794 9.82212 16 9.45759 16H6.67338C6.30885 16 5.9756 15.794 5.81258 15.468L5.58186 15.0065Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;/svg&gt;なぜ繰り返し被害に遭ってしまうのか？&lt;/div&gt;一度サイバー攻撃の標的となると、再び狙われる可能性が高まります。特に、価値のある標的と見なされた場合、そのリスクは一層増大します。サイバー犯罪者は、成功した攻撃の詳細や流出した個人情報を共有することがあり、他の攻撃者が同じ脆弱性を悪用して侵入を試みるケースが多いのです。継続的なセキュリティ対策とトレーニングを徹底し、常に警戒を怠らないようにしましょう。&lt;/div&gt;&lt;h2 id=&quot;経営層が直面するサイバー攻撃の種類とその対策&quot;&gt;経営層が直面するサイバー攻撃の種類とその対策&lt;/h2&gt;&lt;p&gt;引き続き、自社の経営幹部がサイバー攻撃を受けたことがあると答えた人に対して、その背景について質問しました。まず、過去18ヶ月間に企業の経営層が標的となったサイバー攻撃の種類について、日本と海外で多少の違いがあることが明らかになりました。下のグラフでは、上位を占める攻撃の種類を比較しています。&lt;/p&gt;&lt;img title=&quot;JP-Capterra-Executive-Cybersecurity-Japan-Infographic3&quot; alt=&quot;経営幹部が標的となったサイバー攻撃の種類\n&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/PQEForslZFlFQksBZUqYT/41dcdf2c6eca2d53bb6f5906c7991683/JP-Capterra-Executive-Cybersecurity-Japan-Infographic3.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/PQEForslZFlFQksBZUqYT/41dcdf2c6eca2d53bb6f5906c7991683/JP-Capterra-Executive-Cybersecurity-Japan-Infographic3.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/PQEForslZFlFQksBZUqYT/41dcdf2c6eca2d53bb6f5906c7991683/JP-Capterra-Executive-Cybersecurity-Japan-Infographic3.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/PQEForslZFlFQksBZUqYT/41dcdf2c6eca2d53bb6f5906c7991683/JP-Capterra-Executive-Cybersecurity-Japan-Infographic3.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/PQEForslZFlFQksBZUqYT/41dcdf2c6eca2d53bb6f5906c7991683/JP-Capterra-Executive-Cybersecurity-Japan-Infographic3.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/PQEForslZFlFQksBZUqYT/41dcdf2c6eca2d53bb6f5906c7991683/JP-Capterra-Executive-Cybersecurity-Japan-Infographic3.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;日本の場合、最も多かった回答は「マルウェア攻撃」(59%) でした。次に多かったのが、企業の重要なデータやシステムを人質に取り、身代金を要求する「ランサムウェア攻撃」 (50%)、そして詐欺メールや偽サイトを使って情報を盗む「フィッシング」(48%) の順となりました。このように、経営層を狙った攻撃は、企業の中枢機能や意思決定プロセスに対して深刻なリスクをもたらすことがわかります。&lt;/p&gt;&lt;p&gt;それでは、経営幹部のどのような行動がサイバー攻撃の被害を引き起こすのでしょうか。日本の企業では、以下の行動が主な原因として挙げられています。&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;弱いパスワードの使用&lt;/b&gt; (37%)&lt;/li&gt;&lt;li&gt;&lt;b&gt;ソフトウェアやシステムの更新の不備&lt;/b&gt; (35%)&lt;/li&gt;&lt;li&gt;&lt;b&gt;信頼できないソースからのファイルのダウンロード&lt;/b&gt; (33%)&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;続いて、これらの問題を解決するための具体的な手段を説明します。&lt;/p&gt;&lt;h3&gt;弱いパスワードの使用&lt;/h3&gt;&lt;p&gt;言うまでもなく、脆弱なパスワードはサイバー攻撃のリスクを大幅に高めます。強力なパスワードを使用し、定期的に変更していくことが重要ですが、これを管理するのは容易ではありません。そこで、多くの企業は強力でランダムなパスワードを生成する&lt;a href=&quot;/directory/30923/password-management/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;パスワード管理システム&lt;/a&gt;を導入しています。これにより、すべてのパスワードを記憶しなくても、各個人のアカウントや組織で共有するアカウントのパスワードを安全に管理できます。&lt;/p&gt;&lt;h3&gt;ソフトウェアやシステムの更新の不備&lt;/h3&gt;&lt;p&gt;ソフトウェアやシステムの更新を怠ると、技術スタックがサイバー攻撃に対して脆弱になります。ベンダーが配布する最新のセキュリティパッチを適用することで、既知の脆弱性を修正し、攻撃のリスクを低減できます。&lt;a href=&quot;/directory/10017/patch-management/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;パッチ管理ツール&lt;/a&gt;はそういったパッチやアップデートの確認・実行を自動化し、サーバーやネットワークを常に最新の状態に保つことができます。&lt;/p&gt;&lt;h3&gt;信頼できないソースからのファイルのダウンロード&lt;/h3&gt;&lt;p&gt;信頼できないソースからのファイルをダウンロードすると、マルウェアやランサムウェアに感染するリスクが高まります。ファイルをダウンロードする際には常に細心の注意を払う必要がありますが、その鍵となるのは継続的なトレーニングと意識向上です。次節では、この点について詳しく解説します。&lt;/p&gt;&lt;h2 id=&quot;経営層向けサイバーセキュリティトレーニング理想と現実のギャップを埋めるには&quot;&gt;経営層向けサイバーセキュリティトレーニング：理想と現実のギャップを埋めるには？&lt;/h2&gt;&lt;p&gt;サイバーセキュリティトレーニングの重要性とその現状について探ってみましょう。日本のIT・セキュリティ担当者の圧倒的多数が、経営層向けに特別なセキュリティ研修を実施すべきだと考えています。「経営幹部は、一般社員よりも多くのサイバーセキュリティのトレーニングを受ける必要がある」という意見に対して、「強く同意する」(34%) と「やや同意する」(55%) を合わせると、約9割にも及びます。 &lt;/p&gt;&lt;img title=&quot;JP-Capterra-Executive-Cybersecurity-Japan-Infographic4&quot; alt=&quot;経営層には特別なセキュリティ研修が必要&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/1PDcGT0rS8FjsCUwR1wStx/eb6fb55fff69337fc28855dc7ccda809/JP-Capterra-Executive-Cybersecurity-Japan-Infographic4.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/1PDcGT0rS8FjsCUwR1wStx/eb6fb55fff69337fc28855dc7ccda809/JP-Capterra-Executive-Cybersecurity-Japan-Infographic4.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/1PDcGT0rS8FjsCUwR1wStx/eb6fb55fff69337fc28855dc7ccda809/JP-Capterra-Executive-Cybersecurity-Japan-Infographic4.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/1PDcGT0rS8FjsCUwR1wStx/eb6fb55fff69337fc28855dc7ccda809/JP-Capterra-Executive-Cybersecurity-Japan-Infographic4.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/1PDcGT0rS8FjsCUwR1wStx/eb6fb55fff69337fc28855dc7ccda809/JP-Capterra-Executive-Cybersecurity-Japan-Infographic4.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/1PDcGT0rS8FjsCUwR1wStx/eb6fb55fff69337fc28855dc7ccda809/JP-Capterra-Executive-Cybersecurity-Japan-Infographic4.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;では、現状はどうでしょうか。経営陣に対してサイバーセキュリティの追加トレーニングが提供されているかどうかを尋ねたところ、回答者の58%が「経営幹部にも一般の従業員にも同じセキュリティトレーニングを実施している」と答え、経営陣に対して追加トレーニングが提供されていると答えたのは26%にとどまりました。以下ご覧の通り、これは他国と比べて大幅に遅れをとっている状況です。&lt;/p&gt;&lt;img title=&quot;JP-Capterra-Executive-Cybersecurity-Japan-Infographic5&quot; alt=&quot;経営幹部に特別なセキュリティ研修を行う企業の国別データ&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/3yZqlRhD0qsWcSwr7u77sA/74403bc7e6c68a1a54245322f78de23b/JP-Capterra-Executive-Cybersecurity-Japan-Infographic5.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/3yZqlRhD0qsWcSwr7u77sA/74403bc7e6c68a1a54245322f78de23b/JP-Capterra-Executive-Cybersecurity-Japan-Infographic5.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/3yZqlRhD0qsWcSwr7u77sA/74403bc7e6c68a1a54245322f78de23b/JP-Capterra-Executive-Cybersecurity-Japan-Infographic5.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/3yZqlRhD0qsWcSwr7u77sA/74403bc7e6c68a1a54245322f78de23b/JP-Capterra-Executive-Cybersecurity-Japan-Infographic5.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/3yZqlRhD0qsWcSwr7u77sA/74403bc7e6c68a1a54245322f78de23b/JP-Capterra-Executive-Cybersecurity-Japan-Infographic5.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/3yZqlRhD0qsWcSwr7u77sA/74403bc7e6c68a1a54245322f78de23b/JP-Capterra-Executive-Cybersecurity-Japan-Infographic5.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;この理想と現実のギャップが生じる原因としては、時間・リソースの不足 (51%) や経営陣の抵抗感 (27%) などが挙げられています。しかし、セキュリティ教育を軽視することは企業にとって大きなリスクとなり得ます。実際、最近では&lt;a href=&quot;https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/071700254/&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;大手出版社がランサムウェア攻撃を受け&lt;/a&gt;、重要なサービスが長期間停止する事態が発生し、社会に大きな衝撃を与えました[1]。このような事例からも、経営層のセキュリティ意識とトレーニングの重要性が明らかです。したがって、セキュリティ対策の一環として、全社的にトレーニングに取り組むことを推奨します。&lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;&lt;div class=&quot;box-header fw-700 mb-4&quot;&gt;&lt;svg viewbox=&quot;0 0 16 16&quot; aria-hidden=&quot;true&quot; class=&quot;icon icon-lightbulb box-header__icon align-middle mb-1 me-2&quot;&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M4.98035 14.5098C4.98035 14.1776 5.24966 13.9083 5.58186 13.9083H10.5491C10.8813 13.9083 11.1506 14.1776 11.1506 14.5098C11.1506 14.842 10.8813 15.1113 10.5491 15.1113H5.58186C5.24966 15.1113 4.98035 14.842 4.98035 14.5098Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M4.98035 13.5164C4.98035 13.1842 5.24966 12.9149 5.58186 12.9149H10.5491C10.8813 12.9149 11.1506 13.1842 11.1506 13.5164C11.1506 13.8486 10.8813 14.1179 10.5491 14.1179H5.58186C5.24966 14.1179 4.98035 13.8486 4.98035 13.5164Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M8.06549 1.20301C5.38001 1.20301 3.20301 3.38001 3.20301 6.06549C3.20301 7.44115 3.7735 8.68254 4.69241 9.56779C4.9541 9.81989 5.20656 10.1313 5.37115 10.5134L5.97769 11.9214H10.1533L10.7598 10.5134C10.9244 10.1313 11.1769 9.81989 11.4386 9.56779C12.3575 8.68254 12.928 7.44115 12.928 6.06549C12.928 3.38001 10.751 1.20301 8.06549 1.20301ZM2 6.06549C2 2.71561 4.71561 0 8.06549 0C11.4154 0 14.131 2.71561 14.131 6.06549C14.131 7.7813 13.4177 9.33156 12.2732 10.4342C12.0857 10.6148 11.9469 10.7985 11.8647 10.9893L11.1015 12.7609C11.0065 12.9815 10.7893 13.1244 10.5491 13.1244H5.58186C5.34164 13.1244 5.12446 12.9815 5.02943 12.7609L4.26629 10.9893C4.18411 10.7985 4.0453 10.6148 3.85778 10.4342C2.71323 9.33156 2 7.7813 2 6.06549Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path d=&quot;M5.58186 15.0065H10.5491L10.3184 15.468C10.1554 15.794 9.82212 16 9.45759 16H6.67338C6.30885 16 5.9756 15.794 5.81258 15.468L5.58186 15.0065Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;/svg&gt;経営幹部向け情報セキュリティ教育のポイント&lt;/div&gt;&lt;p&gt;&lt;b&gt;セキュリティ教育の重要性への理解&lt;/b&gt;&lt;/p&gt;&lt;p&gt;自社のセキュリティ管理体制に精通しておくことはもちろん、インシデントが発生した場合には経営トップが説明責任を果たすことが求められます。これは顧客や取引先からの信頼に関わるため、経営層が十分な知識を持つことはビジネスに良い影響を与えます。&lt;/p&gt;&lt;p&gt;&lt;b&gt;経営陣専用の「マニュアル」を用意する&lt;/b&gt;&lt;/p&gt;&lt;p&gt;働き方の変化や生成AIの活用などによって、セキュリティの当事者である経営者、ユーザー部門、セキュリティ部門の意識も変わる必要があるとガートナーが指摘しています[2]。そのため、セキュリティのルールは従来よくある汎用的なものではなく、各当事者に沿った「ユーザーマニュアル」を整備することが重要です。&lt;/p&gt;&lt;p&gt;&lt;b&gt;自社の状況に合った学習形式を導入&lt;/b&gt;&lt;/p&gt;&lt;p&gt;時間やリソースが不足している場合には、&lt;a href=&quot;/blog/4411/trends-online-corporate-training&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;オンライン学習やブレンド型学習&lt;/a&gt;などを導入することで、時間的な柔軟性を確保できます。また、短期集中コースや複数日程の設定など、実施や参加のハードルを下げる工夫も大切です。&lt;/p&gt;&lt;p&gt;&lt;b&gt;脅威の動向情報の共有&lt;/b&gt;&lt;/p&gt;&lt;p&gt;経営層はすでに十分な知識を持っているかもしれません。実際、回答者の24%は、経営幹部が特別なトレーニングを受けていない理由としてこれを挙げています。しかし、サイバーセキュリティの状況は常に変化しており、日々新たな脅威やリスクが生じています。IT部門やセキュリティ部門が経営幹部と最新のサイバー脅威やトレンドに関する情報を定期的に共有し、知識を最新の状態に保つことが重要です。&lt;br/&gt;&lt;/p&gt;&lt;/div&gt;&lt;h2 id=&quot;まとめ&quot;&gt;まとめ&lt;/h2&gt;&lt;p&gt;本調査により、経営層がサイバー攻撃の標的となりやすいことが明らかになりました。特に日本企業では、経営層が複数回攻撃を受ける割合が高く、サイバーセキュリティ上の課題が浮き彫りになっています。この状況に対処するためには、強力なパスワードの使用、ソフトウェアやシステムの定期的な更新、信頼できないソースからのファイルダウンロードの防止など、基本的でありながら効果的なセキュリティ対策を徹底することが重要です。&lt;/p&gt;&lt;p&gt;さらに、経営層向けのサイバーセキュリティトレーニングの重要性も強調されました。経営層に特別なトレーニングを実施すべきという理想に対し、多くの企業で追加トレーニングが実施されていない現実があります。このギャップを埋めるためには、経営層自身のセキュリティ意識を高め、企業全体でセキュリティ対策を強化する取り組みが求められます。&lt;/p&gt;&lt;div class=&quot;box-idea&quot;&gt;サイバーセキュリティのSaaSやソフトウェアをお探しですか？キャプテラの&lt;a href=&quot;/directory/31037/cybersecurity/software&quot; rel=&quot;noopener noreferrer&quot; class=&quot;event&quot; data-evna=&quot;engagement_facet_click&quot; data-evcmp=&quot;blog-idea&quot; data-evdst=&quot;go-to_category-page&quot; data-evdtl=&quot;text-link_category-name&quot; target=&quot;_blank&quot;&gt;サイバーセキュリティソフト&lt;/a&gt;のリストをぜひご覧ください。&lt;/div&gt;&lt;p&gt;&lt;/p&gt;","dateModified":"2024-10-11T08:45:56.000000Z","datePublished":"2024-10-11T08:41:32.000000Z","headline":"経営層はサイバー攻撃に遭いやすい？IT担当者75%が指摘","inLanguage":"ja-JP","mainEntityOfPage":"https://www.capterra.jp/blog/7187/executive-cybersecurity-japan#webpage","publisher":{"@id":"https://www.capterra.jp/#organization"}}]}
</script>
