2030年のセキュリティリスク上位、スキル不足とパッチ未適用が上昇、EU機関が報告書

公開日:2024年6月17日

サイバーリスク

欧州連合(EU)の機関で加盟国全体のセキュリティレベルの維持・向上を目的にする欧州ネットワーク・情報セキュリティ機関(ENISA)は2024年3月27日、2030年に予測される新たなサイバーセキュリティの脅威を包括的に分析し、潜在的な脅威を評価、予測、優先順位付けした報告書「Foresight Cybersecurity Threats for 2030」を公表しました。

「Foresight Cybersecurity Threats for 2030」を公表

順位が大きく動いた脅威では、「スキル不足」が2023年の8位から2位に上昇、また「パッチ未適用のシステム」が15位から4位に上昇しました。これらの結果は、サイバーセキュリティ人材の育成・教育に対する懸念と古いシステムの脆弱性を示しており、スキル不足は脆弱性管理を困難にし、セキュリティ対策の適用を遅らせる可能性があるため、両者は密接に関係しています。

本報告書は、2023年に発行された報告書の第2版で、前回特定されたトップ10の脅威とそれぞれの傾向を、1年間の動向を探りながら再評価しています。サイバーセキュリティの脅威をPESTLE(政治:Political、経済:Economic、社会:Social、技術:Technological、法律:Legal、
環境:Environmental)の観点を踏まえ分析しているのが特徴です。将来のサイバーセキュリティの課題に関する専門知識と見通しを提供するというENISAの戦略目的を達成するために作成され、現在のサイバーセキュリティの脅威状況の包括的な理解を助けています。組織は洗い出されたサイバーセキュリティの脅威に対して適切な対策を打つことが求められます。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年5月(第2号)を基に作成したものです。

関連記事

パスワードポリシーとは?多要素認証とは?中小企業がおさえるべきセキュリティの基礎知識

2026年1月26日

サイバーリスク

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

営業秘密管理に関する実態調査結果を公表 生成AIの利用状況に差異

2025年12月24日

サイバーリスク

ランサムウェア身代金の支払いを規制 英国政府が法令案に対する意見公募結果を公表

2025年11月19日

サイバーリスク

個人情報の漏えい、過去最多 個人情報保護委員会が年次報告を公表

2025年11月12日

サイバーリスク

おすすめ記事

【企業側】退職代行を使われたら?トラブルを避けるためにとるべき対応

2026年2月2日

人事労務・働き方改革

点呼問題とは?不適切点呼や未実施を防ぐためのポイントを解説

2026年1月19日

事故防止

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

最低賃金引上げに向けた取組とは?企業への影響と対策を詳しく解説

2025年12月22日

人手不足

【2026年施行予定】カスタマーハラスメント対策が義務化へ!改正労働施策総合推進法が企業に与える影響

2025年12月8日

ハラスメント

週間ランキング

下請法から取適法へ。改正で、何がどう変わる?(第1回)

2025年12月12日

法改正

下請法から取適法へ。改正で、何がどう変わる?(第3回)

2026年1月7日

法改正

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

下請法から取適法へ。改正で、何がどう変わる?(第2回)

2025年12月26日

法改正

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント