中小企業のセキュリティ対策を遅らせる原因

 先日のコラムでお話したとおり中小企業にとってもセキュリティ対策は重要です。
 最近被害が拡大しているランサムウェア攻撃では、攻撃者は特定の企業を絞って攻撃する訳ではないので、結果として比較的セキュリティ対策の手薄な中小企業の被害が増えています。
 それでは、中小企業がセキュリティ対策を行う上で障害となることは何でしょうか。

セキュリティ対策の障害はズバリお金

 日本政策金融公庫の調査によると、中小企業がセキュリティ対策を進める上での障害は下記のグラフのとおりです。
 いちばん大きな障害としては「資金が足りないこと」があげられています。
 つまり、中小企業ではセキュリティ対策にお金をかける余裕がない。ということです。

日本公庫総研レポート(2022年1月)「中小企業に求められるサイバーセキュリティ対策の強化」

出入りのIT業者のセキュリティ対策を相談する落とし穴

 また、同じレポートの中に「情報セキュリティ対策に必要な情報の入手先」という調査項目がありますが、これを見ると「利用しているソフトウェアやシステム開発企業」、つまり出入りのIT業者からセキュリティ情報得ている中小企業がいちばん多いことがうかがわれます。
 出入りのIT業者はセキュリティの専門家ではありませんし、セキュリティ対策ソリューションは会社から売ってこい。と指示されたものをお客様の状況は横において盲目的に販売することがあるのではないでしょうか。

少ない資金を効果的に使うためには、お客様企業の状況や社風などの環境を考慮してセキュリティ対策を提案するセキュリティ専門の企業に相談することをお勧めします。

出展:日本公庫総研レポート(2022年1月)「中小企業に求められるサイバーセキュリティ対策の強化」