IPA、情報セキュリティ10大脅威(2025年版)を公表 ランサム攻撃は依然大きな脅威

公開日:2025年5月9日

サイバーリスク

独立行政法人情報処理推進機構(IPA)は、2025年の情報セキュリティ10大脅威を公表しました。これらは2024年に発生した事案をもとに、研究者や実務担当者による審議・投票を経て決定したものです。

独立行政法人情報処理推進機構(IPA) 2025年の情報セキュリティ10大脅威を公表

組織向けの脅威では、9つの項目が5年以上連続で選ばれ、ランサム攻撃やサプライチェーンを狙った攻撃が依然として大きな脅威であることが明らかになりました。昨年には上場企業がランサム攻撃を受け、子会社サービスの業務停止や情報漏洩も確認されており、伝統的な脅威への対策の重要性が再認識されています。

 

通常業務に戻れるようになるまでの一般的な流れを解説しています。

 

また、10大脅威に初めて「地政学リスクに起因するサイバー攻撃」が選ばれました。2025年1月、警察庁は日本の半導体、製造、情報通信、学術、航空宇宙の各分野に対するサイバー攻撃に関する注意喚起を公表し、これらの攻撃は国家の関与が疑われる組織的なものであると評価されています。

国家を背景にしたサイバー攻撃が、公的機関だけでなく企業にもおよぶことが明らかになり、安全保障や先端技術に関連する組織は、より高いレベルでの情報セキュリティ体制が求められます。

IPAは2025年2月末以降に10大脅威に関する解説や対策を公表する予定であり、これら解説等に基づき、各組織がセキュリティ対策をさらに強化することが期待されます。

 

サイバー攻撃を受けにくい態勢を整え、攻撃を受けても被害を最小限に抑えるための対策を解説しています。

 

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2025年3月(第12号)を基に作成したものです。

関連記事

CEO詐欺の被害事例と企業が取り組むべき対策をわかりやすく解説

2026年5月25日

サイバーリスク

IPA、情報セキュリティ10大脅威(2026年版)を公表 AIリスクが新たな脅威として台頭

2026年5月15日

サイバーリスク

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)とは?★3・★4・★5の違いと企業が今やるべき準備

2026年4月20日

サイバーリスク

新政府サイバーセキュリティ戦略、能動的防御と官民連携強化 AI・量子対応、人材育成等が柱

2026年4月8日

サイバーリスク

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

おすすめ記事

ホワイトハラスメントが起こる原因と防止策を詳しく解説

2026年7月13日

ハラスメント

ラストワンマイル問題とは?課題解決のためのポイントと事例を解説

2026年7月6日

人事労務・働き方改革

週44時間特例廃止はいつから?対象範囲・影響・対策を詳しく解説

2026年6月29日

人事労務・働き方改革

地域未来牽引企業とは?選定基準やメリット・支援策、注意点を解説

2026年6月22日

経営に関する全般

価格転嫁を上手に進めるポイントとは?事例も詳しく解説

2026年6月15日

経営に関する全般

週間ランキング

日本が年々暑くなる理由とは?原因と対策、企業に求められる対応について解説

2025年9月8日

自然災害・事業継続

ホワイトハラスメントが起こる原因と防止策を詳しく解説

2026年7月13日

ハラスメント

【2026年最新】ハラスメントの種類一覧|定義・具体例・企業の対応策を解説

2024年7月3日

人事労務・働き方改革

ハラスメント

子ども・子育て拠出金とは?会社負担額と計算方法・納付のポイントを解説

2025年6月16日

人事労務・働き方改革

週44時間特例廃止はいつから?対象範囲・影響・対策を詳しく解説

2026年6月29日

人事労務・働き方改革

経営に活用できる有効な情報を
定期的に発信します。

※各ニュースの内容やサービス名称等は、すべて公開日現在の情報です。
 その後の法改正や制度改定、サービス名称の変更等は反映しておりませんので、ご注意ください。