IPA、情報セキュリティ10大脅威(2025年版)を公表 ランサム攻撃は依然大きな脅威

公開日:2025年5月9日

サイバーリスク

独立行政法人情報処理推進機構(IPA)は、2025年の情報セキュリティ10大脅威を公表しました。これらは2024年に発生した事案をもとに、研究者や実務担当者による審議・投票を経て決定したものです。

独立行政法人情報処理推進機構(IPA) 2025年の情報セキュリティ10大脅威を公表

組織向けの脅威では、9つの項目が5年以上連続で選ばれ、ランサム攻撃やサプライチェーンを狙った攻撃が依然として大きな脅威であることが明らかになりました。昨年には上場企業がランサム攻撃を受け、子会社サービスの業務停止や情報漏洩も確認されており、伝統的な脅威への対策の重要性が再認識されています。

 

通常業務に戻れるようになるまでの一般的な流れを解説しています。

 

また、10大脅威に初めて「地政学リスクに起因するサイバー攻撃」が選ばれました。2025年1月、警察庁は日本の半導体、製造、情報通信、学術、航空宇宙の各分野に対するサイバー攻撃に関する注意喚起を公表し、これらの攻撃は国家の関与が疑われる組織的なものであると評価されています。

国家を背景にしたサイバー攻撃が、公的機関だけでなく企業にもおよぶことが明らかになり、安全保障や先端技術に関連する組織は、より高いレベルでの情報セキュリティ体制が求められます。

IPAは2025年2月末以降に10大脅威に関する解説や対策を公表する予定であり、これら解説等に基づき、各組織がセキュリティ対策をさらに強化することが期待されます。

 

サイバー攻撃を受けにくい態勢を整え、攻撃を受けても被害を最小限に抑えるための対策を解説しています。

 

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2025年3月(第12号)を基に作成したものです。

関連記事

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

サイバー空間をめぐる脅威は、極めて深刻な情勢が続いている

2026年2月6日

サイバーリスク

パスワードポリシーとは?多要素認証とは?中小企業がおさえるべきセキュリティの基礎知識

2026年1月26日

サイバーリスク

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

営業秘密管理に関する実態調査結果を公表 生成AIの利用状況に差異

2025年12月24日

サイバーリスク

おすすめ記事

両立支援等助成金(育休中等業務代替支援コース)とは?支給要件や申請手続を詳しく解説

2026年3月2日

助成金・補助金

外国人雇用を進める時のポイントを解説!特定技能制度や助成金についても紹介

2026年2月16日

人手不足

【2026年】中小企業省力化投資補助事業(補助金)の仕組みと申請方法、活用事例を解説

2026年2月9日

助成金・補助金

【企業側】退職代行を使われたら?トラブルを避けるためにとるべき対応

2026年2月2日

人事労務・働き方改革

点呼問題とは?不適切点呼や未実施を防ぐためのポイントを解説

2026年1月19日

事故防止

週間ランキング

下請法から取適法へ。改正で、何がどう変わる?(第1回)

2025年12月12日

法改正

下請法から取適法へ。改正で、何がどう変わる?(第3回)

2026年1月7日

法改正

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

健康経営優良法人2026 ~ 認定制度の変更点と今後の方向性 ~

2025年11月14日

健康経営・メンタルヘルス

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント