• 2014/12/24 掲載

脆弱性対策の実態調査:企業の8割、セキュリティパッチ適用に1週間超 15%は被害経験

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
企業のサーバ運用に関わるIT管理者515名を対象に実施した「企業におけるサーバ脆弱性対策に関する実態調査 2014」によれば、脆弱性のあるすべてのサーバに更新プログラムを適用しているとする回答者は、約半数にとどまった。トレンドマイクロがインターネットで調査を実施・公開した。
 「企業におけるサーバ脆弱性対策に関する実態調査 2014」では、脆弱性のあるサーバに対して、メーカーからその脆弱性に対する更新プログラム(セキュリティパッチ)が提供された際に、必ず更新プログラムを適用しているのかを質問した。その結果、「更新プログラムを適用できていないサーバもある」との回答が27.0%を占め、「すべてのサーバに対して更新プログラムを適用していない」の回答は8.5%、「対応できているのか把握できていない」の回答は14.2%となった。

photo
勤務先の業務用サーバにおいて脆弱性が確認され、メーカーからその脆弱性に対する更新プログラムが提供されている場合、必ず更新プログラムを適用していますか?(単一回答。n=515)

 「脆弱性が確認された全サーバに対して更新プログラムを適用している」のは50.3%のみで、残りの約半数は、脆弱性の確認されたサーバに対する更新プログラムの対応が十分にできていない状況が明らかになった。

 また、メーカーより提供されるサーバの脆弱性に対する更新プログラムの適用において、「時間がかかる」という課題を感じているとの回答者が全体の69.9%にのぼった。時間がかかる理由としては、「計画的にサーバを停止させる必要があるため(31.5%)」が最も多く、続いて「検証期間に時間がかかるため(29.3%)」、「作業スケジュールを確保するのが困難なため(27.2%)」、「サーバごとに脆弱性を確認し、必要な更新プログラムを確認し準備するまでに時間と手間がかかるため(20.8%)」、「リソース不足のため(17.9%)」が挙げられた。

画像
更新プログラム適用に時間がかかるのは何故ですか?該当する課題をすべて選んでください。(複数回答。n=360)

関連記事
 さらに、サーバに更新プログラムを適応している(「すべてのサーバに対して更新プログラムを適用している」または、「更新プログラムを適用できていないサーバもある」の回答者)398人を対象に、業務用サーバにおいて脆弱性が確認され、メーカーよりその脆弱性に対する更新プログラムが提供された際に、実際にその適用完了までにかかる平均期間を質問した。

 その結果、「1週間程度」と答えた回答者は54.5%、「半月程度」が8.5%、「1か月以上」かかると回答した人は20.0%と、8割以上の回答者が更新プログラムの適用までに約1週間以上の期間を要していることがわかった。

 サーバに更新プログラムを適応している(「すべてのサーバに対して更新プログラムを適用している」または「更新プログラムを適用できていないサーバもある」の回答者)398名を対象に、サーバの脆弱性に対する更新プログラム適用の作業プロセスにおいて、その間に何か脆弱性対策として補完した対策を実施しているかを質問した。その結果、約4割は「特に何もしていない」、「分からない」と回答した。

photo
更新プログラム適用完了までの期間、何か脆弱性対策として実施しているものはありますか?(複数回答。n=398)

 さらに、サーバOSの更新プログラムの適用の遅れ、もしくは未適用が原因で、業務用サーバが外部から攻撃などを受けたことがあるかの質問に対して、15.1%が「経験あり」と回答した。

 トレンドマイクロは、「年末年始の長期休暇を前に、企業内のサーバのセキュリティ状態を再確認するとともに、サーバの脆弱性対策をしっかりと実施し、企業の情報資産管理のために万全な策を講じることを推奨します」とコメントしている。

評価する

いいね!でぜひ著者を応援してください

  • 0

会員になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます