Microsoft 365を社内で利用する上での利用規程やルールについては、58.6%が「利用規程やルールを作成し、全社に周知している」と回答しており、最も多い結果となっている。 次いで「利用規程やルールはあるが、全社に浸透しきれていない」が24.5%、「特に規定やルールは定めていない」が10.9%、「現在、利用規定やルールの制定を検討している」が6.0%となっている。 調査結果からは、8割以上の組織が何らかの形で利用規程やルールを定めており、Microsoft 365に対するセキュリティ意識の高まりがうかがえる。
外部共有リンク、半数以上が組織外ユーザーにも許可
Microsoft 365の外部共有リンク設定で、対象ユーザーをどの範囲まで許可しているかという質問では、「自分の組織内のユーザーのみ」が45.6%で最多。 しかし、「自分の組織内のユーザーと特定の組織外ユーザー」が42.1%、「自分の組織内のユーザーと招待済みのゲストユーザー」が9.4%と、合わせて半数以上の組織が何らかの形で組織外への共有を許可している実態が明らかになった。 また、2.9%は「把握していない」と回答しており、情報流出対策の観点から、共有状況の定期的なモニタリングと適切な管理運用が求められる状況です。
ヒヤリハット経験、「不正アクセスの兆候」が最多
Microsoft 365運用中に経験したヒヤリハット(インシデント)について複数回答で尋ねたところ、「第三者による不正アクセスの兆候があった」が359件で最も多く、次いで「スパムメールによりマルウェア感染につながった」(318件)、「重要なデータをユーザーが誤って削除・移動していた」(279件)、「退職者による機密情報の持ち出しがあった」(257件)と続いた。 外部からの脅威に加え、内部での誤操作や情報持ち出しといったインシデントも多く発生しており、多角的なセキュリティ対策の必要性が示されている。