職場のサイバーセキュリティ、半数超が「意識していない」~PE-BANK「職場のサイバーセキュリティ意識調査」を実施

PE-BANK「職場のサイバーセキュリティ意識調査」を実施

株式会社MCEAホールディングス(東京都港区/代表取締役社長・齋藤 武育)のグループ会社で、ITフリーランスの新しい働き方を提案する株式会社PE-BANK(東京都港区/代表取締役社長・髙田 幹也/以下、PE-BANK)は、全国の22~60歳の会社員を対象に、「職場のサイバーセキュリティ意識」に関する実態調査を実施しました。

近年、サイバー攻撃や情報漏えいのリスクが高まる中、企業にはシステムやネットワークなどの技術的な対策だけでなく、従業員一人ひとりのセキュリティ意識や、日常業務における適切な行動も求められています。また、生成AIをはじめとする新たなITツールの普及により、従業員が向き合うセキュリティリスクも変化しています。

そこで今回、職場におけるサイバーセキュリティへの意識や職場環境、ヒヤリ・ハット経験などについて調査。その結果、職場のサイバーセキュリティをめぐっては、従業員の意識や日常的な行動、企業による教育・研修やルール整備など、さまざまな側面に課題が浮かび上がりました。また、生成AIなど新しいITツールの利用が広がる中、従来からある基本的なセキュリティ対策についても、継続的な意識づけや環境整備が求められていることが見えてまいりました。


【TOPICS】

■ 勤務先のサイバーセキュリティ対策を「意識していない」人は55.3%、セキュリティ教育・研修が「実施されていない・わからない」は53.7%

■勤務先のパスワード管理ルール、「特にルールはない」30.3%、「わからない」19.0%。仕事用パスワードを「紙やメモ・手帳などに記録」は38.3%で最多。「同じ・似たパスワードを複数で使用」も20.7%

■ 勤務先のサイバーセキュリティに関するルールやマニュアルを「十分・ある程度理解している」は45.3%、「危なかった・ヒヤリとした」経験がある人は15.3%。

■ サイバーセキュリティ上のミスやトラブルを勤務先へ「報告しやすい」は61.3%。38.7%は「報告しやすくない」と回答

■ 生成AIなどのITツール利用時にセキュリティリスクを「意識している」は45.0%。生成AI等を仕事で利用していない人は27.7%

■ 会社にもっと取り組んでほしいことの1位は「具体的なルールの整備」29.7%


【概要】
調査対象 :全国の22~60歳の会社員〈正社員・契約・派遣社員〉 サンプル数:300サンプル 調査方法 :インターネットによるアンケート 調査期間 :2026年9月26日~28日
※本リリースの調査結果を引用する際は「PE-BANK調べ」と記載ください。

■ 勤務先のサイバーセキュリティ対策を「意識していない」人は55.3%、セキュリティ教育・研修が「実施されていない・わからない」は53.7%

まず、勤務先のサイバーセキュリティ対策について、どの程度意識しているかを聞きました。
「非常に意識している」は16.3%、「ある程度意識している」は28.3%で、合わせて44.7%となりました。
一方、「あまり意識していない」は21.0%、「ほとんど意識していない」は34.3%となり、合計すると55.3%が、勤務先のサイバーセキュリティ対策について「あまり・ほとんど意識していない」と回答しました。
サイバー攻撃や情報漏えいなどのリスクが身近になる一方で、職場のセキュリティ対策を日常的に意識している会社員は、半数を下回る結果となりました。

また、勤務先でサイバーセキュリティに関する教育・研修が実施されているかという設問では、「定期的に実施されている」22.3%、「不定期に実施されている」18.7%となり、何らかの形で研修が実施されていると回答した人は41.0%でした。

一方、「実施されていない」は29.7%、「わからない」も24.0%となりました。
さらに、「入社時・導入時などに一度だけ実施された」という回答も5.3%あり、継続的な教育機会が十分に確保されていない職場も少なくないことがうかがえます。

 

Q1.あなたは、勤務先のサイバーセキュリティ対策について、どの程度意識していますか。(単一回答 n=300)

 

Q2.あなたの勤務先では、サイバーセキュリティに関する教育・研修が実施されていますか。(単一回答 n=300)

■勤務先のパスワード管理ルール、「特にルールはない」30.3%、「わからない」19.0%。仕事用パスワードを「紙やメモ・手帳などに記録」は38.3%で最多。「同じ・似たパスワードを複数で使用」も20.7%

勤務先から設けられているパスワード管理のルールについて聞いたところ、「定期的な変更」が31.3%で最も多く、次いで「複雑なパスワードの設定」が26.0%、「パスワードの使い回し禁止」が23.0%と続きました。

一方で、「特にルールはない」と「わからない」を合わせると49.3%となり、約半数が明確なパスワード管理ルールを認識していない、またはルールがないと回答しています。
また、これら仕事で使用するパスワードをどのように管理しているかを聞いたところ、「紙やメモ・手帳などに記録している」が38.3%で最も多い回答となりました。
次いで、「サービスごとに異なるパスワードを使用」が25.0%、「同じ・似たパスワードを複数で使用」が20.7%となりました。

パスワード管理については、勤務先側のルールだけでなく、社員一人ひとりが日常的に行う管理方法も重要ですが、今回の調査では、紙やメモなどに記録する方法が最も多い結果となりました。

 

Q3.勤務先から、パスワード管理についてどのようなルールが設けられていますか?(複数回答 n=300 )

 

Q4.仕事で使用するパスワードについて、あなた自身はどのように管理していますか? (複数回答 n=300)

■ 勤務先のサイバーセキュリティに関するルールやマニュアルを「十分・ある程度理解している」は45.3%、「危なかった・ヒヤリとした」経験がある人は15.3%。

勤務先のサイバーセキュリティに関するルールやマニュアルの内容を理解しているか聞いたところ、「十分理解している」は13.3%、「ある程度理解している」は32.0%となり、合計45.3%でした。
一方、「あまり理解していない」は29.3%、「ほとんど理解していない」は25.3%で、合わせて54.7%となりました。

さらに、これまで仕事中に、実際の事故や被害には至らなかったものも含め、「サイバーセキュリティ上、危なかった・ヒヤリとした」と感じた経験に、「ある」と回答した人が15.3%となりました。
その経験について詳しく聞いたところ、「不審なURLをクリックしそうになった」が47.8%で最も多く、次いで「不審なメール・フィッシング」が41.3%、「誤ってファイルを送信」が23.9%となりました。そのほか「機密情報を誤送信」が17.4%、「端末・USB等の紛失」が15.2%、「パスワードを他人に知られそうになった」が13.0%と続きます。

勤務先のルールやマニュアルが整備されているだけではなく、従業員がその内容を理解し、実際の業務で活用できる状態にあることが重要と考えられます。

 

Q5.あなたは、勤務先のサイバーセキュリティに関するルールやマニュアルの内容を理解していると思いますか。(単一回答 n=300)

 

Q6.これまで仕事中に「サイバーセキュリティ上、危なかった・ヒヤリとした」と感じた経験はありますか。(単一回答 n=300)

 

Q7. 【Q6で「ある」と回答した方にお聞きします】?どのような経験でしたか?(複数回答 n=46)

■ サイバーセキュリティ上のミスやトラブルを勤務先へ「報告しやすい」は61.3%。38.7%は「報告しやすくない」と回答

サイバーセキュリティ上のミスやトラブルが発生した際、勤務先へ報告しやすいと思うかを聞きいたところ、「非常に報告しやすい」は20.7%、「ある程度報告しやすい」は40.6%で、合わせて61.3%という結果になりました。
一方、「あまり報告しやすくない」は22.0%、「まったく報告しやすくない」は16.7%となり、38.7%が「報告しやすくない」と回答しています。

セキュリティ上の問題を早期に把握するためには、ミスや異変を発見した従業員が相談・報告しやすい環境づくりも重要な要素となりそうです。

 

Q8.あなたは、サイバーセキュリティ上のミスやトラブルが発生した際、勤務先へ報告しやすいと思いますか。(単一回答 n=300)

■ 生成AIなどのITツール利用時にセキュリティリスクを「意識している」は45.0%。生成AI等を仕事で利用していない人は27.7%

生成AIなどの新しいITツールを仕事で利用する際、情報漏えいなどのセキュリティリスクを意識しているか聞いたところ、「非常に意識している」は10.3%、「ある程度意識している」は34.7%でした。

一方、「あまり意識していない」は17.3%、「まったく意識していない」は10.0%となりました。
なお、「生成AI等を仕事で利用していない」と回答した人は27.7%でした。

生成AI等を仕事で利用している人に限定すると、セキュリティリスクを「非常に・ある程度意識している」人は62.2%となり、利用者の中では一定のリスク意識が見られました。

 

Q9.生成AIなどの新しいITツールを仕事で利用する際、情報漏えいなどのセキュリティリスクを意識していますか??(単一回答 n=300)

■会社にもっと取り組んでほしいことの1位は「具体的なルールの整備」29.7%

最後に、職場のサイバーセキュリティについて、「もっと会社に取り組んでほしい」と思うことを聞きました。

最も多かった回答は「具体的なルールの整備」で29.7%、次いで「セキュリティ研修の充実」24.7%、「最新の脅威に関する情報共有」18.7%となりました。
ほかにも、「社員一人ひとりへの注意喚起」14.7%、「多要素認証などシステム面の強化」13.3%、「相談・報告しやすい環境づくり」13.3%などが挙がった一方、「特にない」と回答した人も34.7%いました。

 

Q10.職場のサイバーセキュリティについて、あなたが「もっと会社に取り組んでほしい」と思うことは何ですか?(複数回答 n=300)

 

■まとめ

今回の調査から、職場のサイバーセキュリティ対策は、システムやツールによる技術的な防御だけでなく、従業員一人ひとりの意識や日常的な行動、そして企業側のルールや教育・研修などを含めた、総合的な取り組みが課題であることがうかがえました。

特に、セキュリティに関するルールや知識を「知っている」だけではなく、実際の業務の中で適切な行動につなげられる環境を整えることが重要であり、分かりやすいルールの整備や継続的な教育・研修に加え、万が一のミスやトラブルが起きた際にも、従業員がためらわずに相談・報告できる環境づくりが求められます。

また、生成AIをはじめとする新しいITツールの普及によって、企業や従業員が向き合うセキュリティリスクは変化していることから、新たなリスクへの対応を進めると同時に、パスワード管理や情報の取り扱いなど、日々の業務における基本的なセキュリティ対策についても継続して意識を高めていくことが重要です。

サイバーセキュリティは、専門部署やIT担当者だけが担うものではなく、組織で働く一人ひとりが日常業務の中で考え、行動することが求められるテーマです。企業による仕組みづくりと従業員の意識・行動の両面から継続的に取り組むことで、変化する脅威に対応できる職場環境の構築につながると考えられます。

PE-BANKでは、ITフリーランスが安心して企業と取引し、業務に取り組める環境づくりの一環として、サイバーセキュリティに関するリスクや正しい知識についての啓発、意識向上に向けた教育・情報提供をより一層強化してまいります。ITフリーランス一人ひとりのセキュリティ意識を高めるとともに、企業とITフリーランス双方から信頼されるサービスの提供につなげてまいります。



その他のニュースはこちらをご覧ください。
https://prtimes.jp/main/html/searchrlp/company_id/12015

一覧へ戻る

ITエンジニア向けウェビナー ~法人化、するべき?しないべき?~ 『個...