国内企業の75%が「セキュリティ疲れ」 4つの構造的な要因とは:IT調査ピックアップ
TD SYNNEXの「セキュリティ疲れ白書 2026」によると、国内企業の75.4%が「セキュリティ疲れ」を実感している。複数の構造的な要因が現場の負荷を高めており、優先順位付けや一元管理による運用の見直しが課題だ。
ITディストリビューターのTD SYNNEXは2026年9月7日、国内企業のセキュリティ運用負荷を調べた「セキュリティ疲れ白書 2026」を発表した。調査対象は、従業員300人以上で複数のセキュリティ製品を導入する企業のIT部門責任者、セキュリティ担当者、経営層の計410人だ。
サイバー攻撃による業務停止や復旧の長期化が事業継続に直結する状況を踏まえ、情報セキュリティをIT部門だけの技術課題ではなく、BCPを支える経営課題として捉えた。
属人化87.3%、人材不足の影響78.8%と運用限界が顕在化
複数ツールの運用やアラート対応で疲弊感・限界感があるとした回答は75.4%に達した。内訳は「強く感じる」が23.2%、「やや感じる」が52.2%で、「あまり感じない」は19.3%、「まったく感じない」は5.4%だった。同社は、本来は防御目的で導入した複数のセキュリティツールや、それに伴うアラート対応が運用を複雑化させ、現場の疲弊感や限界感につながっている状態を「セキュリティ疲れ」と定義した。
運用が特定担当者に依存すると感じる回答は87.3%、人材不足が運用へ影響するとした回答は78.8%だった。現在の主な課題(複数回答)では「人材不足・属人化」が57.3%で首位となり、「アラート対応の負荷増大」が43.9%、「脅威の可視性不足」が27.1%、「ツール乱立・管理複雑化」が26.3%と続いた。
改善策では「アラート対応の自動化・優先順位付け」が36.3%で首位だった。「脅威の可視化・ダッシュボード強化」は26.1%、「ツールの統合・一元管理プラットフォーム」は17.8%、「運用プロセスの簡素化」は15.6%、「MDR・SOCアウトソーシング」は3.9%だった。新規ツールの追加だけに頼らず、脅威を見極めて優先順位を付け、迅速な判断につなげる運用への需要が示された。
セキュリティ疲れを生む構造要因は
同白書は「セキュリティ疲れ」を生む構造的要因として、「ツール過多」「アラート疲れ」「可視性ギャップ」「人材不足・属人化」の4点を挙げた。管理コンソールの分散や機能重複、誤検知を含む大量通知、把握状況への不確実性、そして特定担当者への業務集中が現場の負荷を押し上げている。
特に近年はクラウドや生成AIの普及に伴いツール追加が進んだ結果、データの分断や管理の複雑化に拍車が掛かっている。こうした平時の疲弊は、有事における初動や復旧の遅れにも直結しかねない。そのため、情報の集約やアラートの優先順位付け、全体の可視化を進め、現場が真に重要な脅威へ集中できる体制づくりが求められている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
Microsoftが9月セキュリティ更新を発表 クラウドサービス複数でCVSS 10.0を含む脆弱性を修正
Microsoftは、複数のクラウドサービスの脆弱性を公表した。Azure AI Languageなど2件はCVSS3.1の深刻度が10.0で、全件を同社側で緩和正済みとした。
行政機関18万人を支える「源内」 わずか1〜2人での運用を実現した“一見手の込んだ仕組み”
省庁ごとに環境を分ければセキュリティは上がるが、運用の手間はテナントの数だけ膨らむ――。約18万人の職員が利用する生成AI基盤「源内」で、デジタル庁はこの二律背反をどう乗り越えたのか。インフラ担当者1〜2人体制で「高いセキュリティ」と運用の効率化を両立させる設計とは。
太平洋横断ケーブルはなぜ「同じ場所」に集まるのか AWSが挑む新ルート
米国と日本を結ぶ30本以上の海底ケーブルは、その大半が限られた陸揚げ地に集中している。AWSは2029年の運用開始を目指す新ケーブルで、この構図から離れたルートを選んだ。ケーブルはなぜ集まり、なぜAWSはそこを避けるのか。
AIで4.6億行のレガシーコードを20時間で解析 成功と失敗を分ける境界線
カナダ・アルバータ州政府は約6.5年かかる解析をClaudeで20時間に圧縮した。行政機関の実例に加え、企業事例と市場予測を交え、AIによるレガシー刷新の勘所を明らかにする。