日本語版
最新ニュース
企業

サイバー攻撃: 企業は NIS-2 に苦戦しています

サイバー攻撃はもはや周辺現象ではありません。昨年は情報産業の 7 社に 1 社が影響を受けました。新しい NIS 2 指令により、EU は IT セキュリティ要件を大幅に強化しています。しかし、具体的な実装には議論が生じます。昨年、情報産業では約7社に1社、製造業では約8社に1社がサイバー攻撃の被害に遭った。これは、2025 年 12 月と 2026 年 1 月に約 1,100 社が参加した ZEW マンハイムによる代表的な調査から明らかになりました。ネットワークと情報セキュリティに関する EU 指令 NIS-2 は、サイバーセキュリティの強化に貢献することを目的としています。しかし、新しい規制の影響を受けるドイツの大多数の企業は、その導入を批判的に見ています。増加するサイバー攻撃「できるだけスムーズに機能するITシステムは、ほとんどの企業のビジネスプロセスに不可欠です。しかし、ドイツ鉄道に対する最近のハッカー攻撃は、企業が日常的にサイバー脅威にさらされていることを示しています」と、ZEW研究分野「デジタルエコノミー」の調査リーダーであるダニエル・エルドシーク博士は説明する。 「ITサービスプロバイダーを含む情報産業では、過去1年間にサイバー攻撃によるダウンタイムに見舞われた企業が9%あると報告している。製造業では7%の企業がそのような事業中断を経験している。」現在、約 4 ~ 5% の企業が財務上の損失を被ったと報告していますが、直接的な身代金の支払いは 1 ~ 2% 程度とやや稀です。約 3% の企業が機密データの紛失または流出に対処する必要がありました。サイバーセキュリティを強化するための NIS…

サイバー攻撃: 企業は NIS-2 に苦戦しています

サイバー攻撃はもはや周辺現象ではありません。昨年は情報産業の 7 社に 1 社が影響を受けました。新しい NIS 2 指令により、EU は IT セキュリティ要件を大幅に強化しています。しかし、具体的な実装には議論が生じます。

昨年、情報産業では約7社に1社、製造業では約8社に1社がサイバー攻撃の被害に遭った。これは、2025 年 12 月と 2026 年 1 月に約 1,100 社が参加した ZEW マンハイムによる代表的な調査から明らかになりました。ネットワークと情報セキュリティに関する EU 指令 NIS-2 は、サイバーセキュリティの強化に貢献することを目的としています。しかし、新しい規制の影響を受けるドイツの大多数の企業は、その導入を批判的に見ています。

増加するサイバー攻撃

「できるだけスムーズに機能するITシステムは、ほとんどの企業のビジネスプロセスに不可欠です。しかし、ドイツ鉄道に対する最近のハッカー攻撃は、企業が日常的にサイバー脅威にさらされていることを示しています」と、ZEW研究分野「デジタルエコノミー」の調査リーダーであるダニエル・エルドシーク博士は説明する。 「ITサービスプロバイダーを含む情報産業では、過去1年間にサイバー攻撃によるダウンタイムに見舞われた企業が9%あると報告している。製造業では7%の企業がそのような事業中断を経験している。」

現在、約 4 ~ 5% の企業が財務上の損失を被ったと報告していますが、直接的な身代金の支払いは 1 ~ 2% 程度とやや稀です。約 3% の企業が機密データの紛失または流出に対処する必要がありました。

サイバーセキュリティを強化するための NIS 2 ガイドライン

このような背景から、EU の NIS 2 指令は企業のサイバーセキュリティ要件を強化しています。最初の NIS 指令は主に、エネルギーやヘルスケア分野などの重要インフラの運営者を対象としていましたが、NIS-2 には、その他の分野のはるかに多くの企業や小規模な企業も含まれています。これには、デジタル サービスのプロバイダーや、化学や食品生産などの産業部門の企業も含まれます。この指令は最低基準を定義し、セキュリティインシデントが発生した場合の報告義務を規定し、制裁規制を強化します。対応する実施法は、2025 年 12 月 6 日にドイツで発効しました。影響を受ける企業および組織は、2026 年 3 月 6 日までに連邦情報セキュリティ局 (BSI) に登録することが義務付けられています。

ZEWの研究分野「デジタルエコノミー」のエリザ・ステンツホーン博士は、「NIS 2指令の影響を受けると考えている情報産業や製造業の企業の約57%は、すでに新たな要件をほぼ満たしていると述べている」と述べた。しかし同時に、17% の企業は要件をまだ満たしていないか、まったく満たしていないと回答しています。影響を受ける可能性がある企業の約半数は、この指令がドイツ企業のサイバーセキュリティ強化に貢献するとみなしている。 「多くの企業がNIS 2指令の利点を認識しています。同時に、多くの企業が具体的な設計が難しいと考えています。約60%の企業が管理上の労力が多すぎる、報告要件が広すぎると評価しています。また、同数の企業が制裁の可能性が高すぎると考えています」とステンツホーン氏は言う。

ZEW 2026年3月2日より / RES JURA編集部(vcd)

#サイバー攻撃 #企業は #NIS2 #に苦戦しています

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。