調査レポート
プライベートエクイティにおけるサイバー攻撃コストの増大
3-分(読了目安時間)
2023/03/03
調査レポート
3-分(読了目安時間)
2023/03/03
ディール発表や資金移動のタイミングは、開いた財布がスリを引き寄せるように、サイバー攻撃者を引き寄せます。
68%
回答者の68%が、ディールが成立した直後にサイバーインシデントの増加を経験しています。
100万ドル超
中堅企業が支払う身代金の平均額です。
2社に1社
サイバー保険に未加入の企業の割合です。加入企業でも、保険金請求後に保険料が大幅に上昇する可能性があります。
その代償は、金銭的損失にとどまりません。
多くのビジネスリーダーがサイバーリスクの深刻さを認識している一方で、自社のサイバーレジリエンスに自信を持つリーダーは27%にとどまります。
買収候補企業は非常に脆弱なケースが多いことが想定されます。PEは主要投資対象である中堅企業に対して、成長のための迅速な意思決定と実行を追い求めるため、サイバーセキュリティへの投資が限られている傾向があります。
その結果、サイバーセキュリティは過小評価されたり、見落とされたりしがちです。多くの投資先企業は、いわば「サイバーリスクを抱えた企業」に分類される可能性が高いと見られます。
比較的シンプルな対策と小規模な投資でも、財務、オペレーション、レピュテーション面のリスクを大きく低減できます。サイバー対策に優れた企業は、より多くの攻撃を防ぎ、事業への影響も抑えています。
世界3,100社への支援実績を踏まえた上で、ディール成立前に投資先企業のサイバーセキュリティ機能を強化する5つのステップを推奨します。インシデントの急増に備え、強固なデジタルコアの一部としてサイバーレジリエンスを組み込むことができます。
社内体制構築には時間がかかり、必ずしも最善策とは限りません。外部の専門家を活用し、実務対応を任せる選択肢は有効です。
デューデリジェンス期間を1週間ほど短縮し、ディール発表前に優先度の高い改善施策への検討に注力することができます。
多くの場合、大がかりな介入を伴わなくても投資先企業のレジリエンスを高められる即効性のある施策は少なくありません。
関係者全員に全てのアクセス権を与えるべきではありません。アクセス権限を迅速に見直し、一度是正するだけでも、過剰なアクセスに伴うリスクを防げます。
テスト済の対応計画を用意し、最悪の事態に備えます。不適切なコミュニケーションや連携不足は、攻撃被害を拡大させる要因になります。
サイバー脅威は、PEと投資先企業双方にとって重大なリスクとなっています。直接的なコストに加え、関係者全員のレピュテーションにも影響し、これは深刻な問題になり得ます。
一方で、対策は迅速かつ大きな負担なく実施できます。さらに、ディール成立前に対策を講じることで、攻撃増加に備えつつリスクを管理し、企業価値創出までのスピードを確保できます。
サイバーレジリエンスを高めながら、サイバー保険料を抑えることを検討していますか?
アクセンチュアは世界で16,000人以上の専門家を擁するサイバーセキュリティのリーディングプロバイダーです。貴社のご支援機会について、ぜひご検討いただけますと幸いです。
<日本語監修>