「DBA 1,000人に聞きました」アンケート調査報告書(2023)
データベースセキュリティコンソーシアム(DBSC)

2024年9月10日
策定の目的
現在、データベースのセキュリティ対策がどの程度実施されているか(過去と比べて進捗したか)、新たな基盤として普及したクラウドサービス上ではどのように対策が実施され、ランサムウェア対策においてデータベースのセキュリティ対策がどの程度意識され取り組みが行われているか、そして内部不正に関連した所属組織や業務とデータベース管理者(DBA)の意識はどう変わったのかについて調査し、将来に向けた改善の方向性を検討することとし以下の観点で調査を実施した。
1.国内のデータベースはどの程度、暗号化やアクセスコントロールといった技術的なセキュリティ対策の実装が進んでいるのか、最新の実態を調査する。また、2013年、2017年に実施した過去の調査と比較し、進捗の有無を推し量る
2.2013年に実施したDBA の職場環境や待遇に関する不満が、本当に高度な権限を悪用した内部不正につながるとした調査結果と比較して、DBAの意識がどのように変化しているかを推し量る
3.クラウド活用が進む中で、データベースのクラウドの利用がどの程度進んでいるのか、またクラウド上におけるデータベースのセキュリティ対策の実装状況について調査を行った
4.ランサムウェア対策においてデータベースのセキュリティ対策がどの程度意識され、何が優先的に取り組まれているか、バックアップやRTO/RPOなどの具体的な取り組み状況について調査を行った
目次
1. 調査の背景・目的と概要
1.1 調査の背景・目的
1.2 調査の概要
2. 調査結果と分析
2.1 DBAのセキュリティ意識について
2.2 技術的なセキュリティ対策の経年変化について
2.3 ランサムウェア対策
2.4 クラウドセキュリティ対策
3. まとめ
3.1 在宅勤務の普及と職務満足度の関係
3.2 ランサムウェアがもたらしたもの
3.3 クラウドの普及とデータベースセキュリティ
3.4 これからのデータベースセキュリティ(変わるものと変わらないもの)
4 APPENDIX:質問票・回答データ
A.1 DBAが特に関心を持っているセキュリティ問題
A.2 データベースにおけるセキュリティ対策の実施状況
A.3 クラウド環境のデータベース利用状況とセキュリティ対策
A.4 ランサムウェア対策
A.5 データベース管理者の仕事、職場、会社と内部不正行為に関する意識
報告書ダウンロード
・「「DBA 1,000人に聞きました」アンケート調査報告書(2023)」(PDF:685KB)
・本成果物は、データベースセキュリティコンソーシアム(DBSC)が公開したものを再掲載しております。

データベースセキュリティWGの他の成果物はこちらからご覧いただけます。>>
本報告書に関する引用・内容についてのご質問等はフォームからご連絡下さい。
※引用のご連絡に対する承諾通知はご返信しておりませんのでご了承下さい。
引用・お問合せフォームへ