ネットワークセキュリティを導入している企業はどれくらい?市場の現状と主要プレイヤーを徹底解説
サイバーセキュリティの需要が高まる昨今、「セキュリティ企業は世の中にいくつあるのか」「自社にはどのような対策が必要なのか」という疑問を持つ担当者は少なくありません。本記事では、セキュリティベンダーの数、中小企業の被害実態、標的型攻撃の脅威、主要企業と市場シェア、そして導入すべきベストプラクティスまで、網羅的に解説します。
サイバーセキュリティ企業は何社存在するのか?
サイバー調査プラットフォーム「CyberDB」によると、米国だけでも3,500社以上のサイバーセキュリティベンダーが登録されているとされています。また2018年のある推計では、アクティブなセキュリティベンダーの数は約1,200社とされていました。実際の数字は統計によって異なりますが、組織の特定のセキュリティニーズに応えられるベンダーや技術は決して不足していません。
ビジネスにおけるネットワークセキュリティの役割
ネットワークセキュリティとは、ハッカーなどの脅威からコンピュータやネットワークを守るための仕組みです。中小企業のネットワークセキュリティでは、ポリシー・運用ルール・ハードウェアを組み合わせて、ネットワークへの不正アクセスを防ぎます。データ損失、フィッシング、スパム、ランサムウェアへの対策は、いずれも包括的なデータ保護の重要な一部です。
ハッキング被害に遭う中小企業の実態
データ侵害は犯罪者にとって最も多用されるハッキング手法であり、2019年の侵害件数の43%を占めました。CNBCの第3四半期調査によれば、中小企業が実際にハッキングされたと報告したケースはわずか14%にとどまります。しかし、これは「これまで被害を免れてきただけ」の場合も多く、決して油断できる状況ではありません。
標的型メール攻撃(スピアフィッシング)の脅威
2019年に報告されたデータ侵害は1,473件で、前年の1,257件から大幅に増加しました。2018年には600万件以上のレコードが流出しており、失われたレコード1件あたりの復旧コストは平均150ドルと試算されています。さらに注目すべきは、成功したデータ侵害の91%、企業ネットワーク全体の95%において、標的型メールやスピアフィッシングが攻撃の入口として使われているという点です。
スピアフィッシングの標的になるのはどんな人?
インターネット上に個人情報を公開している人は、標的型攻撃の格好のターゲットになりがちです。攻撃者はSNSなどを閲覧して個人のプロフィール情報を収集し、それをもとに極めて巧妙な攻撃メールを作成します。SNSでの情報発信量が多い人ほど注意が必要です。
サイバーセキュリティが特に必要とされる業界
- 金融機関:金銭を直接扱うため、サイバー犯罪者の最も魅力的な標的であり続けています。
- 政府機関:デジタル化の進展に対してセキュリティ対策が後れを取っており、危険な状態にあると言われます。
- 医療業界:患者の機密データを大量に保有する一方、防御体制が不十分な場合が多く、深刻なリスクに直面しています。
- 製造業:生産ラインの高度化に伴い、サイバー攻撃による停止が大きな損害につながります。
- 小売業:顧客のクレジットカード情報や個人情報を扱うため、攻撃の対象になりやすい業界です。
セキュリティ対応に優れた主な企業
セキュリティ分野で高い評価を受ける主な企業としては、Microsoft、IBM、Cisco、Broadcom、Fortinet、Palo Alto Networks、Check Point Softwareなどが挙げられます。
市場をリードするサイバーセキュリティ企業
Fortinet、Palo Alto Networks、Ciscoは、グローバルなサイバーセキュリティベンダー市場のリーダーです。2020年第1四半期時点でCiscoは9.9%の市場シェアを獲得しました。また、2018年第3四半期時点では、IBMが約1%、Palo Alto Networksが約7.8%、Fortinetが約5.9%のシェアをそれぞれ保有しています。
調査によると、エンタープライズクラスの優れたサイバーセキュリティサービスプロバイダとしては、Symantec、Check Point Software、Cisco、Palo Alto Networks、McAfeeなどが挙げられます。これら上位企業のほとんどは、ネットワークセキュリティ、クラウドセキュリティ、メールセキュリティ、エンドポイント保護といった幅広いサービスを提供しています。
政府が利用するサイバーセキュリティ企業
Microsoft Corporation(MSFT)は、政府から信頼されるセキュリティサプライヤとしての地位確立を目指しており、官公庁向けのセキュリティソリューション提供に力を入れています。
ネットワークセキュリティはどこで活用されているのか?
ネットワークセキュリティは、外部の脅威から資産を守り、データの完全性を維持することで、企業と消費者の双方に利益をもたらします。さらに、トラフィック管理の効率化、ネットワークパフォーマンスの向上、従業員やデータソース間の安全な情報共有の実現にも貢献します。
ネットワークセキュリティの具体例
- アクセス制御システム
- アンチウイルス・アンチマルウェアソフトウェア
- アプリケーションセキュリティ評価
- 行動分析(ビヘイビアアナリティクス)
- データ損失防止(DLP)
- DDoS(分散型サービス拒否)攻撃対策
- メールセキュリティ
- ファイアウォール
ネットワークセキュリティの4つの類型
ネットワークセキュリティには、アクセス制御、ウイルス対策ソフトウェア、アプリケーションセキュリティ、ネットワーク分析といった要素に加え、エンドポイント・Web・ワイヤレスといった保護対象別のセキュリティ、ファイアウォール、VPN暗号化など、多岐にわたる取り組みが含まれます。
ネットワークセキュリティのベストプラクティス
- OSI参照モデルを理解する
- ネットワークに接続可能な各種デバイスの種類を把握する
- ネットワーク攻撃への防御方法を習得する
- ネットワークをセグメント化して被害範囲を限定する
- セキュリティ機器をネットワーク上の適切な位置に配置する
- NAT(ネットワークアドレス変換)を活用して内部構造を隠蔽する
- 個人用ファイアウォールを無効化しない
- ログを一元管理し、即時に分析できる体制を整える
まとめ
サイバーセキュリティベンダーは米国だけでも数千社規模で存在し、選択肢は豊富にあります。一方で、データ侵害や標的型攻撃の脅威は年々増大しており、金融・医療・小売などの業界は特に注意が必要です。信頼できるベンダーを選びつつ、セグメンテーションやログ管理といった基本的なベストプラクティスを着実に実践することが、企業を脅威から守る第一歩となります。
-
ネットワークセキュリティキーは何文字?WEP・WPA2の文字数と確認方法を徹底解説
Wi-Fiに接続する際に入力を求められる「ネットワークセキュリティキー」。いわゆるWi-Fiパスワードのことですが、「実際には何文字で構成されているのか」「自分の環境はWEPなのかWPA2なのか」と気になる方も多いのではないでしょうか。この記事では、ネットワークセキュリティキーの基本知識から、暗号化方式ごとの文字数の目安、そしてWindows・Android・ルーターでの確認方法まで、初心者向けにわかりやすく解説します。 ネットワークセキュリティキーとは? ネットワークセキュリティキーとは、無線LAN(Wi-Fi)ネットワークへの不正アクセスを防ぐために設定されるパスワードやコードのことです
-
ネットワークセキュリティチームの適切な人数とは?規模の目安と役割を徹底解説
ネットワークセキュリティチームの適切な人数とは?セキュリティチームの理想的な規模に関する詳細な研究はまだ存在せず、答えは組織ごとに大きく異なります。ITやセキュリティに万能な正解はないため、各組織の特性に合わせた判断が不可欠です。ただし、業界によって多少変動するものの、一般的な経験則として「セキュリティチームはITチーム全体の5〜10%程度」という目安が知られています。必要なITセキュリティ担当者の人数より具体的には、IT従業員100人あたり3〜6人の情報セキュリティ担当者を配置するのが目安とされています。SOCチームの規模SOC(セキュリティオペレーションセンター)チームには、技術スタッフ、