KPMG Consulting株式會社(總公司:東京都千代田區,代表取締役:關 穣、田口 篤、知野 雅彦,以下稱 KPMG Consulting)於今日發表了彙整日本企業韌性(克服危機並實現進一步成長的企業力量)及業務持續計畫(BCP)實施狀況的調查結果報告「韌性調查報告2026」(速報版)。 近年來,隨著自然災害日益嚴重、網路攻擊日益複雜化,以及經濟安全保障與地緣政治風險的擴大,企業必須應對的風險變得更加複雜。在此情況下,企業不僅需要制定傳統的BCP,更需要更高層級的風險應對能力。同時,確保企業能夠持續營運重要業務、將損害降至最低並迅速恢復的能力,即「營運韌性」(Operational Resilience),相關措施的關注度持續提升。 本調查為2024年以來第六次進行,以日本國內上市及未上市公司為對象,並以2026年3月至4月執行的結果為基礎,彙整了日本企業在「業務持續推動體制狀況」及「營運韌性實施狀況」這兩個主題。其中,關於營運韌性的實施狀況,與上次相同,將先行企業的金融業與非金融業分開彙整。 本報告全文可從以下連結下載。 「韌性調查報告2026 速報版」 【主要調查結果】 主題一:日本企業的業務持續推動體制狀況 ●BCP制定狀況 制定BCP的企業超過九成,創下自2008年調查開始以來的最高紀錄。 ●對可能導致業務中斷的風險的認知與應對狀況 98.3%的企業認為網路攻擊是風險,但僅有56.0%的企業有BCP應對措施。對於經濟安全保障相關的危機,儘管75.4%的企業認為是風險,但BCP應對措施僅有28.1%。 ●備援據點整備狀況 銷售額達5,000億日圓以上的企業中,有79.3%整備了兩個以上的備援據點。 ●系統風險對策狀況 大多數企業都實施了系統風險對策。為應對系統故障而限定在重要系統上實施系統冗餘(例如確保備援環境)的企業佔比最高,為39.1%。 主題二:日本企業的營運韌性實施狀況 ●營運韌性實施狀況 60%的金融機構回覆表示正在進行相關措施。40%的企業已整備並運作全公司性的框架,但持續改善的機制建構、營運落地及全公司推廣仍面臨挑戰。 ●營運韌性運營上的課題 88.2%的企業已識別出關鍵營運資源,進展順利。然而,維持資訊最新狀態的管理負荷高,以及無法掌握跨部門的端到端(end to end)業務流程等營運韌性實效性確保方面的課題尚未解決。 ●營運韌性確保【與現有活動的連結】 金融業在與BCP/BCM的連結與整合方面進展最快,達70.6%,但與網路安全風險管理的連結僅為29.4%。 ●營運韌性共通準則的整備 由於缺乏先進案例和基準資訊等,存在個案難以判斷的領域,因此對於共通準則、指標、最佳實踐、驗證演習範本等的需求高達69.2%。 ■主題一 日本企業的業務持續推動體制狀況 【BCP制定狀況】 BCP的制定率為92.9%(較去年同期增加5個百分點),達到2008年調查開始以來的最高水準。制定率持續上升,顯示BCP正逐漸成為企業經營的標準框架。 【對可能導致業務中斷的風險的認知與應對狀況】 被認為可能導致業務中斷的風險項目,但現有BCP無法充分應對的項目包括:「網路攻擊(含資訊洩漏)」(42.2%)、「經濟安全保障相關危機」(47.4%)、「業務不可或缺的AI無法使用」(43.1%)等。對於這些近年來重要性日益增加的風險,應對措施仍顯不足。 【備援據點整備狀況】 關於備援據點,合計「平時即進行業務冗餘,並在兩個以上據點運作」(37%)與「僅在緊急事態發生時運作的備援據點」(30%),共有67%的企業已整備。銷售額達5,000億日圓以上的企業比例高達79.3%,顯示出企業規模的差異。 備援據點的所在地以國內為主,「近畿」(43.3%)最多,其次為「關東」(20.9%)、「中部」(16.4%)。部分企業也在海外設置備援據點,確認了包含國內外在內的據點分散趨勢。 【系統風險對策狀況】 為確保優先商品、服務及優先業務的持續性所採取的系統對策方面,回覆「系統冗餘」的企業為55.9%,回覆「重要數據儲存於遠端地點」的企業為54.3%。此趨勢在銷售額達5,000億日圓以上的企業中尤為顯著。 ■主題二 日本企業的營運韌性實施狀況 【營運韌性實施狀況】 在先行實施的金融業中,60%的回覆企業表示「正在進行中」,其中「已整備並運作全公司性框架」的比例最高,為40%,顯示體制整備正穩步推進。另一方面,非金融業有72%回覆「未進行」或「不明/未掌握」,與金融業相比,體制整備尚處於發展階段。 【營運韌性運營上的課題】 在金融業,88.2%的回覆企業已識別出與重要業務相關的營運資源,但面臨管理負荷增加及無法掌握端到端業務流程等課題。在非金融業,已識別的企業比例僅為48.8%,相關措施相對有限。 【營運韌性確保(與現有活動的連結)】 金融業在與BCP/