TECHNOLOGY IT NEWS

PE-BANK「職場のサイバーセキュリティ意識調査」を実施

公開:
CodeCampが提供するDX人材育成が可能なプログラミングやITが学べる公開講座
この記事はプレスリリースです

本記事は、PR TIMESに掲載された企業・団体等のプレスリリースを原文のまま転載しています。記事内容は発表時点の情報です。

発表元
株式会社PEーBANK
配信日時
2026年10月1日 10時00分
転載日
2026年10月2日

発表内容については発表元へ、当サイト上の訂正・削除については、当サイトのお問い合わせフォームにご連絡ください。

転載
プレスリリース本文

職場のサイバーセキュリティ、半数超が「意識していない」と回答~セキュリティ研修「実施されていない・わからない」も53.7%

株式会社MCEAホールディングス(東京都港区/代表取締役社長・齋藤 武育)のグループ会社で、ITフリーランスの新しい働き方を提案する株式会社PE-BANK(東京都港区/代表取締役社長・髙田 幹也/以下、PE-BANK)は、全国の22~60歳の会社員を対象に、「職場のサイバーセキュリティ意識」に関する実態調査を実施しました。

近年、サイバー攻撃や情報漏えいのリスクが高まる中、企業にはシステムやネットワークなどの技術的な対策だけでなく、従業員一人ひとりのセキュリティ意識や、日常業務における適切な行動も求められています。また、生成AIをはじめとする新たなITツールの普及により、従業員が向き合うセキュリティリスクも変化しています。

そこで今回、職場におけるサイバーセキュリティへの意識や職場環境、ヒヤリ・ハット経験などについて調査。その結果、職場のサイバーセキュリティをめぐっては、従業員の意識や日常的な行動、企業による教育・研修やルール整備など、さまざまな側面に課題が浮かび上がりました。また、生成AIなど新しいITツールの利用が広がる中、従来からある基本的なセキュリティ対策についても、継続的な意識づけや環境整備が求められていることが見えてまいりました。

【TOPICS】

■ 勤務先のサイバーセキュリティ対策を「意識していない」人は55.3%、セキュリティ教育・研修が「実施されていない・わからない」は53.7%

■勤務先のパスワード管理ルール、「特にルールはない」30.3%、「わからない」19.0%。仕事用パスワードを「紙やメモ・手帳などに記録」は38.3%で最多。「同じ・似たパスワードを複数で使用」も20.7%

■ 勤務先のサイバーセキュリティに関するルールやマニュアルを「十分・ある程度理解している」は45.3%、「危なかった・ヒヤリとした」経験がある人は15.3%。

■ サイバーセキュリティ上のミスやトラブルを勤務先へ「報告しやすい」は61.3%。38.7%は「報告しやすくない」と回答

■ 生成AIなどのITツール利用時にセキュリティリスクを「意識している」は45.0%。生成AI等を仕事で利用していない人は27.7%

■ 会社にもっと取り組んでほしいことの1位は「具体的なルールの整備」29.7%

【概要】

調査対象 :全国の22~60歳の会社員〈正社員・契約・派遣社員〉
サンプル数:300サンプル
調査方法 :インターネットによるアンケート
調査期間 :2026年9月26日~28日

※本リリースの調査結果を引用する際は「PE-BANK調べ」と記載ください。

■ 勤務先のサイバーセキュリティ対策を「意識していない」人は55.3%、セキュリティ教育・研修が「実施されていない・わからない」は53.7%

まず、勤務先のサイバーセキュリティ対策について、どの程度意識しているかを聞きました。

「非常に意識している」は16.3%、「ある程度意識している」は28.3%で、合わせて44.7%となりました。

一方、「あまり意識していない」は21.0%、「ほとんど意識していない」は34.3%となり、合計すると55.3%が、勤務先のサイバーセキュリティ対策について「あまり・ほとんど意識していない」と回答しました。

サイバー攻撃や情報漏えいなどのリスクが身近になる一方で、職場のセキュリティ対策を日常的に意識している会社員は、半数を下回る結果となりました。

また、勤務先でサイバーセキュリティに関する教育・研修が実施されているかという設問では、「定期的に実施されている」22.3%、「不定期に実施されている」18.7%となり、何らかの形で研修が実施されていると回答した人は41.0%でした。

一方、「実施されていない」は29.7%、「わからない」も24.0%となりました。

さらに、「入社時・導入時などに一度だけ実施された」という回答も5.3%あり、継続的な教育機会が十分に確保されていない職場も少なくないことがうかがえます。

Q1.あなたは、勤務先のサイバーセキュリティ対策について、どの程度意識していますか。(単一回答 n=300)

Q2.あなたの勤務先では、サイバーセキュリティに関する教育・研修が実施されていますか。(単一回答 n=300)

■勤務先のパスワード管理ルール、「特にルールはない」30.3%、「わからない」19.0%。仕事用パスワードを「紙やメモ・手帳などに記録」は38.3%で最多。「同じ・似たパスワードを複数で使用」も20.7%

勤務先から設けられているパスワード管理のルールについて聞いたところ、「定期的な変更」が31.3%で最も多く、次いで「複雑なパスワードの設定」が26.0%、「パスワードの使い回し禁止」が23.0%と続きました。

一方で、「特にルールはない」と「わからない」を合わせると49.3%となり、約半数が明確なパスワード管理ルールを認識していない、またはルールがないと回答しています。


また、これら仕事で使用するパスワードをどのように管理しているかを聞いたところ、「紙やメモ・手帳などに記録している」が38.3%で最も多い回答となりました。

次いで、「サービスごとに異なるパスワードを使用」が25.0%、「同じ・似たパスワードを複数で使用」が20.7%となりました。

パスワード管理については、勤務先側のルールだけでなく、社員一人ひとりが日常的に行う管理方法も重要ですが、今回の調査では、紙やメモなどに記録する方法が最も多い結果となりました。

Q3.勤務先から、パスワード管理についてどのようなルールが設けられていますか?(複数回答 n=300 )

Q4.仕事で使用するパスワードについて、あなた自身はどのように管理していますか? (複数回答 n=300)

■ 勤務先のサイバーセキュリティに関するルールやマニュアルを「十分・ある程度理解している」は45.3%、「危なかった・ヒヤリとした」経験がある人は15.3%。

勤務先のサイバーセキュリティに関するルールやマニュアルの内容を理解しているか聞いたところ、「十分理解している」は13.3%、「ある程度理解している」は32.0%となり、合計45.3%でした。

一方、「あまり理解していない」は29.3%、「ほとんど理解していない」は25.3%で、合わせて54.7%となりました。

さらに、これまで仕事中に、実際の事故や被害には至らなかったものも含め、「サイバーセキュリティ上、危なかった・ヒヤリとした」と感じた経験に、「ある」と回答した人が15.3%となりました。

その経験について詳しく聞いたところ、「不審なURLをクリックしそうになった」が47.8%で最も多く、次いで「不審なメール・フィッシング」が41.3%、「誤ってファイルを送信」が23.9%となりました。そのほか「機密情報を誤送信」が17.4%、「端末・USB等の紛失」が15.2%、「パスワードを他人に知られそうになった」が13.0%と続きます。

勤務先のルールやマニュアルが整備されているだけではなく、従業員がその内容を理解し、実際の業務で活用できる状態にあることが重要と考えられます。

Q5.あなたは、勤務先のサイバーセキュリティに関するルールやマニュアルの内容を理解していると思いますか。(単一回答 n=300)

Q6.これまで仕事中に「サイバーセキュリティ上、危なかった・ヒヤリとした」と感じた経験はありますか。(単一回答 n=300)

Q7. 【Q6で「ある」と回答した方にお聞きします】?どのような経験でしたか?(複数回答 n=46)

■ サイバーセキュリティ上のミスやトラブルを勤務先へ「報告しやすい」は61.3%。38.7%は「報告しやすくない」と回答

サイバーセキュリティ上のミスやトラブルが発生した際、勤務先へ報告しやすいと思うかを聞きいたところ、「非常に報告しやすい」は20.7%、「ある程度報告しやすい」は40.6%で、合わせて61.3%という結果になりました。

一方、「あまり報告しやすくない」は22.0%、「まったく報告しやすくない」は16.7%となり、38.7%が「報告しやすくない」と回答しています。

セキュリティ上の問題を早期に把握するためには、ミスや異変を発見した従業員が相談・報告しやすい環境づくりも重要な要素となりそうです。

Q8.あなたは、サイバーセキュリティ上のミスやトラブルが発生した際、勤務先へ報告しやすいと思いますか。(単一回答 n=300)

■ 生成AIなどのITツール利用時にセキュリティリスクを「意識している」は45.0%。生成AI等を仕事で利用していない人は27.7%

生成AIなどの新しいITツールを仕事で利用する際、情報漏えいなどのセキュリティリスクを意識しているか聞いたところ、「非常に意識している」は10.3%、「ある程度意識している」は34.7%でした。

一方、「あまり意識していない」は17.3%、「まったく意識していない」は10.0%となりました。

なお、「生成AI等を仕事で利用していない」と回答した人は27.7%でした。

生成AI等を仕事で利用している人に限定すると、セキュリティリスクを「非常に・ある程度意識している」人は62.2%となり、利用者の中では一定のリスク意識が見られました。

Q9.生成AIなどの新しいITツールを仕事で利用する際、情報漏えいなどのセキュリティリスクを意識していますか??(単一回答 n=300)

■会社にもっと取り組んでほしいことの1位は「具体的なルールの整備」29.7%

最後に、職場のサイバーセキュリティについて、「もっと会社に取り組んでほしい」と思うことを聞きました。

最も多かった回答は「具体的なルールの整備」で29.7%、次いで「セキュリティ研修の充実」24.7%、「最新の脅威に関する情報共有」18.7%となりました。

ほかにも、「社員一人ひとりへの注意喚起」14.7%、「多要素認証などシステム面の強化」13.3%、「相談・報告しやすい環境づくり」13.3%などが挙がった一方、「特にない」と回答した人も34.7%いました。

Q10.職場のサイバーセキュリティについて、あなたが「もっと会社に取り組んでほしい」と思うことは何ですか?(複数回答 n=300)

■まとめ

今回の調査から、職場のサイバーセキュリティ対策は、システムやツールによる技術的な防御だけでなく、従業員一人ひとりの意識や日常的な行動、そして企業側のルールや教育・研修などを含めた、総合的な取り組みが課題であることがうかがえました。

特に、セキュリティに関するルールや知識を「知っている」だけではなく、実際の業務の中で適切な行動につなげられる環境を整えることが重要であり、分かりやすいルールの整備や継続的な教育・研修に加え、万が一のミスやトラブルが起きた際にも、従業員がためらわずに相談・報告できる環境づくりが求められます。

また、生成AIをはじめとする新しいITツールの普及によって、企業や従業員が向き合うセキュリティリスクは変化していることから、新たなリスクへの対応を進めると同時に、パスワード管理や情報の取り扱いなど、日々の業務における基本的なセキュリティ対策についても継続して意識を高めていくことが重要です。

サイバーセキュリティは、専門部署やIT担当者だけが担うものではなく、組織で働く一人ひとりが日常業務の中で考え、行動することが求められるテーマです。企業による仕組みづくりと従業員の意識・行動の両面から継続的に取り組むことで、変化する脅威に対応できる職場環境の構築につながると考えられます。

PE-BANKでは、ITフリーランスが安心して企業と取引し、業務に取り組める環境づくりの一環として、サイバーセキュリティに関するリスクや正しい知識についての啓発、意識向上に向けた教育・情報提供をより一層強化してまいります。ITフリーランス一人ひとりのセキュリティ意識を高めるとともに、企業とITフリーランス双方から信頼されるサービスの提供につなげてまいります。

【株式会社PE-BANK 概要】

株式会社PE-BANKは、1989年に協同組合として発足。「ITフリーランスの社会的地位が、より一層高まる社会を創り上げる。」をミッションに掲げ、ITフリーランスエンジニアエージェント事業の国内最古参企業として、30年以上にわたり企業とエンジニアを繋いできました。PE-BANKのシンボルマークは、PE-BANKの使命「企業が求める人材を、エンジニアが求める仕事を」と、3者のグッドリレーション、グッドパートナーシップを、さくらんぼをモチーフに表現しています。

会社名    :株式会社PE-BANK

代表者        :代表取締役社長 髙田 幹也
本社所在地  :東京都港区高輪2丁目15番8号 グレイスビル泉岳寺前
設立年月日  :1989年5月1日(協同組合として)
資本金    :3億1,295万円
事業内容   :ITフリーランスエンジニアエージェント事業

        ITエンジニアの派遣事業/紹介事業

        ITエンジニア向けのセミナー事業/福利厚生事業

コーポレートサイト    :https://pe-bank.co.jp

Pe-BANKフリーランス:https://pe-bank.jp  (ITフリーランス向けサービスサイト)

Pe-BANKキャリア      :https://career.pe-bank.jp  (IT人材派遣・IT人材紹介専用サービスサイト)

Pe-BANKカレッジ     : https://pebank-college.jp (法人向けIT人材研修サービス)

サポートプラス          :https://splus.pe-bank.jp  (ITエンジニア向けウェビナー・福利厚生サービスサイト)

【株式会社MCEAホールディングス 概要】

MCEAホールディングスグループは「人とビジネスの可能性を最大化する」という理念のもと、ITフリーランスエンジニアエージェント事業を行う株式会社PE-BANK、システム開発を本業としたITサービス業を行うアスノシステム株式会社、そしてグループの形成支援と経営推進を行う株式会社MCEAホールディングスの3社からなる組織です。1989年5月に15名のITフリーランスが中心となり立ち上げた「首都圏コンピュータ技術者協同組合」をルーツとする共存共栄の思いを基に、今後も皆様から求められる価値ある企業となるようこれからも取り組んでまいります。

会社名     :株式会社MCEAホールディングス

代表者         :代表取締役社長 齋藤 武育
本社所在地   :東京都港区高輪2丁目15番8号 グレイスビル泉岳寺前
設立年月日   :2015年9月1日
資本金     :1億円

ホームページ:https://mcea-hld.jp/

プレスリリース転載ここまで
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。

企業・法人向けのIT・プログラミング・生成AI研修を探す、比較する - IT・プログラミングを知って学べるコネクトメディア CodeCampが提供するDX人材育成が可能なプログラミングやITが学べる公開講座 - IT・プログラミングを知って学べるコネクトメディア コードキャンプが提供する無料で学べるプログラミングスクール講座 - IT・プログラミングを知って学べるコネクトメディア コードキャンプDX人材育成研修 - IT・プログラミングを知って学べるコネクトメディア 3.5日の研修で、年間1,600時間の削減効果が見込まれる。東京きらぼしフィナンシャルグループのDX人材育成事例 - IT・プログラミングを知って学べるコネクトメディア 配属3ヶ月で30%の生産性向上を実現するいよぎんコンピュータサービスの新人研修に迫る - IT・プログラミングを知って学べるコネクトメディア 金融業界の業務効率化を加速するニッセイアセットマネジメントの生成AI×GAS活用研修事例 - IT・プログラミングを知って学べるコネクトメディア 【製造業のDX人材育成事例】デジタル人材の即戦力化を実現する、日本ガイシ株式会社の異動者向オンボーディング研修 - ITやプログラミングを知って学べるコネクトメディア フューチャーアーキテクト株式会社が実現した新入社員向けIT研修プログラムでタスクフォース制度が主体的な学びと成長を生み出す - IT・プログラミングを知って学べるコネクトメディア コードキャンプDX人材育成研修 - IT・プログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/【IT新入社員研修】オンラインとオフラインの最適バランスを実現したFutureOneの導入事例 - IT・プログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/【新入社員研修】柔軟なハイブリッド型Java研修で実現した新卒20名の成長と成果|サークレイス株式会社 - ITやプログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/現場により近いところにデジタルを根付かせるDX基礎講座研修|株式会社ブリヂストン - ITやプログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/業務の効率化・DX推進に向けたIT人材育成への第一歩|株式会社カナエ - ITやプログラミングを知って学べるコネクトメディア 企業・法人向けのIT・プログラミング研修 - ITやプログラミングを知って学べるコネクトメディア

What's New

新着記事

対象者別で探す

子供(小学生・中学生・高校生)向け
プログラミング教室検索する

子供(小学生・中学生・高校生)がロボットやプログラミング言語を学ぶことができるオフラインからオンラインスクールを検索、比較することが可能です。

子供(小学生・中学生・高校生)
プログラミング教室検索する

ITやプログラムなどの
最新情報を検索する

日々、新しいITやプログラミング言語の情報が流れていきますが、特定の情報を時系列でニュースやコラムを確認することができます。

ITやプログラムなどの
最新情報を検索する