国内企業の75%が「セキュリティ疲れ」 4つの構造的な要因とは:IT調査ピックアップ

TD SYNNEXの「セキュリティ疲れ白書 2026」によると、国内企業の75.4%が「セキュリティ疲れ」を実感している。複数の構造的な要因が現場の負荷を高めており、優先順位付けや一元管理による運用の見直しが課題だ。

» 2026年09月25日 15時00分 公開
[ITmedia]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 ITディストリビューターのTD SYNNEXは2026年9月7日、国内企業のセキュリティ運用負荷を調べた「セキュリティ疲れ白書 2026」を発表した。調査対象は、従業員300人以上で複数のセキュリティ製品を導入する企業のIT部門責任者、セキュリティ担当者、経営層の計410人だ。

 サイバー攻撃による業務停止や復旧の長期化が事業継続に直結する状況を踏まえ、情報セキュリティをIT部門だけの技術課題ではなく、BCPを支える経営課題として捉えた。

属人化87.3%、人材不足の影響78.8%と運用限界が顕在化

 複数ツールの運用やアラート対応で疲弊感・限界感があるとした回答は75.4%に達した。内訳は「強く感じる」が23.2%、「やや感じる」が52.2%で、「あまり感じない」は19.3%、「まったく感じない」は5.4%だった。同社は、本来は防御目的で導入した複数のセキュリティツールや、それに伴うアラート対応が運用を複雑化させ、現場の疲弊感や限界感につながっている状態を「セキュリティ疲れ」と定義した。

 運用が特定担当者に依存すると感じる回答は87.3%、人材不足が運用へ影響するとした回答は78.8%だった。現在の主な課題(複数回答)では「人材不足・属人化」が57.3%で首位となり、「アラート対応の負荷増大」が43.9%、「脅威の可視性不足」が27.1%、「ツール乱立・管理複雑化」が26.3%と続いた。

 改善策では「アラート対応の自動化・優先順位付け」が36.3%で首位だった。「脅威の可視化・ダッシュボード強化」は26.1%、「ツールの統合・一元管理プラットフォーム」は17.8%、「運用プロセスの簡素化」は15.6%、「MDR・SOCアウトソーシング」は3.9%だった。新規ツールの追加だけに頼らず、脅威を見極めて優先順位を付け、迅速な判断につなげる運用への需要が示された。

セキュリティ疲れを生む構造要因は

 同白書は「セキュリティ疲れ」を生む構造的要因として、「ツール過多」「アラート疲れ」「可視性ギャップ」「人材不足・属人化」の4点を挙げた。管理コンソールの分散や機能重複、誤検知を含む大量通知、把握状況への不確実性、そして特定担当者への業務集中が現場の負荷を押し上げている。

 特に近年はクラウドや生成AIの普及に伴いツール追加が進んだ結果、データの分断や管理の複雑化に拍車が掛かっている。こうした平時の疲弊は、有事における初動や復旧の遅れにも直結しかねない。そのため、情報の集約やアラートの優先順位付け、全体の可視化を進め、現場が真に重要な脅威へ集中できる体制づくりが求められている。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

注目のテーマ

あなたにおすすめの記事PR