SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

委託元と委託先で大きなギャップも【IPA セキュリティ実態調査】

 独立行政法人情報処理推進機構(IPA)は1月28日、「ニューノーマルにおけるテレワークとITサプライチェーンのセキュリティ実態調査」のうち、IT業務の委託先(IT企業)287社と委託元218社の計505社を対象としたアンケート調査結果を中間報告として公開した。

中間報告における主なポイント

委託先(IT企業)の9割強がテレワークを経験しているのに対し、委託元は約5割が未実施

 IT企業である委託先と、委託元との間でテレワーク導入状況に差があることがわかったという。

 設問:貴社では、現在(2020年10月31日)テレワークを実施していますか(またはこれまでに実施したことがありますか)。(n=505)

図1:テレワークの導入状況
図1:テレワークの導入状況
[画像クリックで拡大]
2.テレワーク実施に関するセキュリティ対策の社内規定について、委託元の方が課題をより強く認識

 特に「社員の理解が不十分」といった基本的な項目について約5割の委託元が課題を感じているなか、委託先では約3割とギャップが見られたとしている。委託元においては、セキュリティ対策の社内規定・規則・手順等について社員の理解を促進し、ルールを周知することが急務だという。

 設問:貴社のテレワーク実施に関するセキュリティ対策の社内規定・規則・手順等において、現在(現在テレワークを実施していない場合は、実施していた時点で)課題と感じている点がありますか。(複数回答)(n=383)

図2:テレワーク実施時の社内規程・規則・手順等の課題(テレワーク実施経験有)
図2:テレワーク実施時の社内規程・規則・手順等の課題(テレワーク実施経験有)
[画像クリックで拡大]
3.委託元が新規の業務委託先と取引する場合、委託元の約5割がセキュリティインシデント発生時の対応力や体制に課題や不安を感じると回答

 別の設問において委託元の21.3%、委託先の4.0%がセキュリティインシデント発生時の連絡体制(社外から問い合わせできる連絡先)を取り決めていないと回答しており、委託元の体制にも課題があることがわかったという。業務委託においては、委託先・委託元の双方でよく対話し、セキュリティインシデントが発生した場合の対応内容や体制について十分に対話し、整合したうえで契約を締結することが求めらるとしている。

 設問:貴社が業務委託/ITサービスの提供元と新規に取引する際、委託先/提供元の企業に対して課題や不安を感じることはありますか。(複数回答)(n=186)

図3:委託元が新規に取り引きする「委託先/提供元」の企業に対して感じる課題や不安
図3:委託元が新規に取り引きする「委託先/提供元」の企業に対して感じる課題や不安
[画像クリックで拡大]

  IPAでは本調査の結果をもとに、ITサプライチェーンにおけるセキュリティ脅威やリスク、および課題などの観点から分析、有識者、企業へのインタビューを行い、最終調査報告書を2021年春に公開する予定だという。

【関連記事】
IPA、情報セキュリティ10大脅威をランキング形式で公表
約5割が取引先の対策に懸念【IPA テレワークのセキュリティ実態調査】
IPA、ユーザー企業とベンダー向けに「情報システム・モデル取引・契約書」第二版を公開

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/13884 2021/01/28 15:57

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング