ESET SMB サイバーセキュリティレディネス指標 2026

グローバルのSMBのセキュリティ意思決定者への調査から見えた、リスク、レジリエンス、AI脅威、投資動向に関する調査レポート

1
つの重要なセキュリティ領域
1
か国
1
業種
1
実態調査項目

本レポートは、13か国、4,400名を対象に実施した調査の一部として、2026年2月に日本のSMB企業500社から得られた回答を分析しています。調査対象は、25〜1,000台のエンドポイントを管理する企業のCISO、ITセキュリティ責任者、IT運用責任者などです。日本企業の現状と課題をご覧ください。

インシデント経験が不安を高める

64%の企業が今後12か月以内のサイバー攻撃を懸念しています。特に、過去に被害を経験した企業や重要インフラ関連企業で懸念が高まっています。

高度なセキュリティ対策は当たり前か、それとも特別か?

44%の企業が、エンドポイント保護、安全なアクセス制御、統合管理ツール、定期的なアップデートを組み合わせた高度なセキュリティ対策を実施しています。

Shape

セキュリティ予算は十分ですか?約半数が増額を予定

49%の企業が、来年のサイバーセキュリティ予算の増額を予定しています。脅威の増加や規制強化を背景に、防御力やレジリエンス向上への投資が進んでいます。

市場データを基に、自社のセキュリティ対策を見直す

※以下はグローバル調査のハイライトです。

SMBは経済を支える重要な存在です。欧州と北米では、企業の99%を中小・中堅企業(SMB)が占めています。

セキュリティ投資の優先順位は明確です。42%の企業が従業員向け教育・セキュリティ意識向上を最優先に位置付けています。

32%の企業が、今後12か月で最も懸念する脅威としてAIを悪用したマルウェアを挙げています。攻撃者によるAI活用が進む中、企業は攻撃の高度化や影響拡大を懸念しています。

69%の企業が、未承認AI(シャドーAI)の利用を制限するポリシーを導入しています。AI活用が拡大するなか、セキュリティやコンプライアンスリスクに対応するため、AIガバナンスの整備が進んでいます。


米国企業はサイバーレジリエンスに高い自信があり、87%の企業がサイバーインシデントへの対応力に自信を持っていると回答しています。

関連コンテンツ

ESETブログ

ESET Research
Podcast

*英語のみ

WeLiveSecurity

*英語のみ

SNSでもESETをフォロー

ESETは30年以上にわたりサイバーセキュリティの最前線で活動し、世界中のアナリストや企業から信頼を獲得してきました。SMBからグローバル企業まで、幅広いお客様の安全を支えています。

ESETの強みと、お客様のセキュリティ強化にどのように貢献できるかをご紹介します。

よくあるご質問

ESET SMBサイバーセキュリティ指標レポートの特徴は?

本調査は、13か国・4,400組織を対象に実施され、CIO、CISO、ITマネージャー、セキュリティ担当者、IT管理者、経営層など、サイバーセキュリティに関する意思決定に携わる担当者の声を集めています。

AI活用、シャドーAI対策、インシデント経験、従業員教育、MDR利用状況、セキュリティ予算の見通しなどを総合的に分析し、SMB企業のサイバーセキュリティの実態を明らかにしています。

AIリスクやシャドーAI対策についても掲載されていますか?

はい。本レポートでは、AIの活用状況、AIに関連するリスクへの認識、そしてシャドーAI(未承認のAIツール)の利用を管理するためのポリシー導入状況を分析しています。

さらに、ポリシーの有無がインシデント発生率にどのような影響を与えているのか、またAIがSMB企業のセキュリティ戦略や投資の優先順位をどのように変えつつあるのかを詳しく解説しています。

SMBにとってセキュリティ教育はどの程度重要ですか?

本調査では、セキュリティ教育が最初の防御策として重要な役割を果たしていることが明らかになりました。実施頻度が高く、質の高いトレーニングを行っている企業ほど、インシデントの発生件数が少なく、被害からの復旧も迅速である傾向が見られます。

MDRとは何ですか?なぜSMBで導入が進んでいないのでしょうか?

MDR(Managed Detection & Response)は、24時間365日の監視、脅威ハンティング、インシデント対応支援を提供するサービスです。サイバー脅威の高度化やIT担当者の負担増加が進む一方で、SMB企業におけるMDRの認知度や導入率は依然として低い状況にあります。
本レポートでは、MDRとMSP/MSSPの違いや役割を解説し、外部サービスの活用が脅威の早期発見と迅速な復旧にどのように役立つのかをご紹介します。

SMB企業はセキュリティ予算を増額していますか?

はい。約半数の企業が、来年のセキュリティ予算を増額する見込みです。本レポートでは、XDR/SIEM、ID・アクセス管理、クラウドセキュリティ、バックアップ・リカバリー、セキュリティ教育、脆弱性管理など、企業が重点的に投資している分野を分析しています。
さらに、インシデントの発生がセキュリティ投資や予算配分の見直しにつながる実態についても詳しく解説しています。

このレポートはどのような方におすすめですか?

本レポートは、データに基づいてセキュリティ戦略を検討したいSMB企業の経営層やIT・セキュリティ担当者のためのレポートです。CIO、CISO、IT/セキュリティマネージャー、セキュリティアナリスト・エンジニア、IT管理者をはじめ、AIガバナンス、インシデント削減、MDR導入評価、セキュリティ教育の効果測定、2026年の予算計画に取り組む方々に役立つ内容を掲載しています。