Loading
September 17 2026

Cohesity、サイバーレジリエンスに関するグローバル調査の結果を発表 - 多くのサイバーリカバリ ー 計画が誤った目的を前提に策定されていることが明らか

  • 78% が事業 継続よりも システム復旧を優先
  • 復旧時における重要な業務の継続を実際にテストしている 企業 は 22% のみ
  • 現在の計画でフロンティア AI の脅威も考慮している 企業 はわずか 3%

Cohesity、サイバーレジリエンスに関するグ

AI を活用したデータセキュリティのリーダーである Cohesity (日本法人: コヒシティジャパン合同会社、東京都港 区、以下「Cohesity」) は、本日、今年で 5 回目となる最新のサイバーレジリエンスに関するグローバル調査 「Cohesity Global Cyber Resilience Report」を発表しました。同レポートによると、78%(日本では 75%) の企業において、サイバーリカバリーの主たる目的は事業運営を維持することではなく、システムを復旧することである ことが明らかになりました。しかし、システムを復旧しただけで通常業務の再開が保証されるわけではなく、復旧の成 否は、復旧した環境がクリーンかつ安全であると確認できるか、アプリケーションおよび依存関係が適切に機能してい るか、従業員がシステムとデータへ信頼を持ってアクセスできるかなど、多くの要素によって左右されます。

独立調査会社 Vanson Bournes 社が実施した本調査は、世界 12 か国 3,200 人の IT およびセキュリティ分野 の意思決定者を対象に実施されました。本調査では、実際の攻撃発生時に復旧計画がどのような点で不十分な のか、復旧時における事業継続をどのように定義しているか、そして現在の計画が AI システムや新たな最先端の AI (フロンティア AI)の脅威をどの程度考慮しているかを検証しました。この調査結果は、『Cohesity Catalyst 2026』で発表されました。

Cohesity の CPO (最高製品責任者) である Vasu Murthy(ヴァス・マーシー)は、次のように述べています。 「本調査は、復旧が本質的には事業上の重要課題であるにもかかわらず、多くの企業が依然として技術的な取り 組みとして捉えていることを明確に示しています。真のレジリエンスは、サイバー危機の最中でも事業を継続し、顧客 への約束を果たし、迅速に復旧できるかどうかで測られます。AI は攻撃を高速化させると同時に、新たなシステム、 データ、ワークフローを増やすことで、この課題への対応をさらに急務にしています。そのスピードと規模に対応するため にも、AI を解決策の一部に組み込む必要があります。AI によって、企業がマシンスピードで脅威を検知し、復旧 し、信頼を回復する能力を強化することが重要です」

コヒシティジャパン合同会社の代表執行役員社長である田中良幸は、次のように述べています。
「日本企業にとっても、サイバー攻撃からの復旧を、事業を継続するための経営課題として捉えることが重要です。 経営層と IT・セキュリティ部門、事業部門が連携し、優先して守るべき業務と、その継続に必要なデータやシステム を明確にした上で、実際に復旧できるかを継続的に検証する必要があります。AI の活用が進む中、AI エージェント や関連データも含めた備えが欠かせません。Cohesity は、データの保護と安全な活用の両面から、日本のお客様 の事業継続と AI 活用を支えてまいります」

システムの復旧はビジネスの復旧を意味しない
本調査から、たとえシステムが復旧した後でも通常業務の再開には苦労する可能性のあることが明らかになりまし た。過去 12 か月間に重大なサイバー攻撃を受けた企業のうち 60%(日本では 67%)が、復旧したデータやシ ステムがクリーンで安全に使用できるという確信が持てないことから、中程度または大幅な遅延を経験したと回答して います。また、システムの復旧後に ID やアクセスの問題があったと回答した企業も 60%(日本では 65%)に上り ます。

調査では、影響を受けたシステムの範囲が当初の想定を超えて広がったと、70%(日本では 73%)の企業が回 答しています。また、平均で 61%(日本では 63%)が、クラウドインフラストラクチャや SaaS アプリケーション、ID サービス、セキュリティツール、サードパーティシステムとの統合、AI システムなどとの依存関係が自社の計画にどの程 度組み込まれているのかについて、中程度または大きなギャップがあると認識しています。このように範囲が当初の想 定と異なったり依存関係に関する情報が不完全であったりすると、復旧チームが取り組む復旧の対象と順序、対応 を進める中で何を再確認すべきなのかという点に影響を及ぼす可能性があります。 

こうした復旧上の課題が重要視されるのは、多くの対応計画が、実際のサイバー攻撃時には必ずしも成立しない前 提に基づいて策定されているためです。調査対象となった全企業の 93%(日本では 92%)が、サイバー攻撃に 対する自社の対応および復旧計画が、「封じ込め(containment)」「依存関係の可視化(dependency visibility)」「復旧の順序付け(recovery sequencing)」「意思決定の明確さ(decision-making clarity)」 「復旧の信頼性(trusted restoration)」という今回の調査で検証された 5 つの前提条件すべてに依存していると 回答しています。

事業継続に必要な復旧対象の定義・テストは限定
「Minimum Viable Company (MVC)」で最初に復旧すべき対象を明確にしておくことによって、復旧の範囲を 絞り込み、業務への支障を最小限に抑えることが可能になります。調査では、37%(日本では 38%)の企業が MVC を正式に文書化しているものの、MVC を文書化して実際にテストしている企業は 22%(日本では 29%) にとどまっています。このグループのうち 64%(日本では 60%)が、重大なサイバー攻撃が発生した際にまず何を 優先して復旧させるのかを MVC で直接規定していると回答しています。これらの調査結果は、MVC を定義してテ ストすることが復旧の優先対象に影響することを示唆していますが、それはあくまでも実際の攻撃発生時に MVC を 適用した場合に限られます。

AI の運用状況に復旧態勢が追いついていない現状
復旧の優先対象を決定する際は、事業における依存度がますます高まってきているさまざまなテクノロジーも考慮し なければなりません。今回の調査では、AI(人工知能)は幅広く普及して活用されているものの、ほとんどの復旧 計画で包括的には考慮されていないことが分かりました。調査の結果、99%の(日本でも 99%)企業が AI シス テムやアプリケーション、ワークフロー、ML(機械学習)モデルを利用しているにもかかわらず、サイバー攻撃への対 応および復旧計画において、これらを標的とした攻撃を包括的に考慮していると回答した企業は 39%(日本では 36%)のみにとどまっています。 

AI 関連のインシデントへの対応における準備不足も報告されており、AI エージェントやコパイロット、AI ワークフロー による意図せぬアクションや誤ったアクションを検知し、封じ込め、復旧する際の準備態勢が十分ではないと、全体の 56%(日本では 61%)が回答しています。また 58%(日本では 67%)が、サイバー攻撃後に AI モデルや関 連データの整合性・完全性の検証に対する信頼性は低く、その能力にあまり自信がないと回答しています。

フロンティア AI により、さらに高い水準が求められる復旧計画
フロンティア AI は、既存の復旧アプローチにとってさらなるプレッシャーになると捉えられています。調査では、83% (日本では 82%)の企業が脆弱性の発見やエクプロイトの進化、多段階の侵入などが伴う攻撃へ対処するため には、現在の計画を中程度または大幅に変更する必要があると回答しており、現在の復旧計画でこれらの状況に 対応できるとした企業はわずか 3%(日本では 2%)でした。 

サイバー攻撃への対応と復旧、業務のレジリエンス、AI の準備状況について深いインサイトを提供する「Cohesity Global Cyber Resilience Report」の完全版をぜひダウンロードしてご覧ください。 

調査概要
本調査は、Cohesity の委託により、独立系調査会社 Vanson Bourne が 2026 年 7 月に実施しました。オー ストラリア、ブラジル、フランス、ドイツ、インド、日本、シンガポール、韓国、アラブ首長国連邦、英国、米国における IT・セキュリティ責任者 3,200 名を対象としています。本調査では、企業に対して、財務面、レピュテーション(評 判)面、業務運営面、または顧客流出の面で定量的に確認できる影響を及ぼしたサイバー攻撃を、「重大なサイ バー攻撃」と定義しています。 

当報道資料は、Cohesity Inc. が 2026 年 9 月 16 日(現地時間)に発表したプレスリリースに基づいて作成 した参考訳であり、記載および解釈はすべて原文が優先します。原文はこちらをご参照ください。 


Cohesityについて

Cohesityは、世界中のデータを安全に保護し、そのデータに対するインサイトを提供します。AIおよびデータセキュリティ分野のリーダーであるCohesityは、組織がレジリエンスを強化し、復旧を迅速化し、ITコストを削減できるよう支援しています。ゼロトラストセキュリティと高度なAI/MLを備えたCohesity Data Cloudは、グローバル500企業の3分の2を含む、140か国以上の顧客から信頼を得ています。また、Cohesityは、NVIDIA、Amazon、Google、IBM、Cisco、HPEといった業界をリードする企業に支えられています。

Cohesityは、複数の国で「Great Place to Work (働きがいのある会社)」として認定されています。LinkedInでCohesityをフォローし、www.cohesity.comにアクセスして、詳細をご確認ください。


Media Contacts

Cohesity Japan PR 事務局(フライシュマンヒラードジャパン内)

Loading