2030年のセキュリティリスク上位、スキル不足とパッチ未適用が上昇、EU機関が報告書

公開日:2024年6月17日

サイバーリスク

欧州連合(EU)の機関で加盟国全体のセキュリティレベルの維持・向上を目的にする欧州ネットワーク・情報セキュリティ機関(ENISA)は2024年3月27日、2030年に予測される新たなサイバーセキュリティの脅威を包括的に分析し、潜在的な脅威を評価、予測、優先順位付けした報告書「Foresight Cybersecurity Threats for 2030」を公表しました。

「Foresight Cybersecurity Threats for 2030」を公表

順位が大きく動いた脅威では、「スキル不足」が2023年の8位から2位に上昇、また「パッチ未適用のシステム」が15位から4位に上昇しました。これらの結果は、サイバーセキュリティ人材の育成・教育に対する懸念と古いシステムの脆弱性を示しており、スキル不足は脆弱性管理を困難にし、セキュリティ対策の適用を遅らせる可能性があるため、両者は密接に関係しています。

本報告書は、2023年に発行された報告書の第2版で、前回特定されたトップ10の脅威とそれぞれの傾向を、1年間の動向を探りながら再評価しています。サイバーセキュリティの脅威をPESTLE(政治:Political、経済:Economic、社会:Social、技術:Technological、法律:Legal、
環境:Environmental)の観点を踏まえ分析しているのが特徴です。将来のサイバーセキュリティの課題に関する専門知識と見通しを提供するというENISAの戦略目的を達成するために作成され、現在のサイバーセキュリティの脅威状況の包括的な理解を助けています。組織は洗い出されたサイバーセキュリティの脅威に対して適切な対策を打つことが求められます。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年5月(第2号)を基に作成したものです。

関連記事

CEO詐欺の被害事例と企業が取り組むべき対策をわかりやすく解説

2026年5月25日

サイバーリスク

IPA、情報セキュリティ10大脅威(2026年版)を公表 AIリスクが新たな脅威として台頭

2026年5月15日

サイバーリスク

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)とは?★3・★4・★5の違いと企業が今やるべき準備

2026年4月20日

サイバーリスク

新政府サイバーセキュリティ戦略、能動的防御と官民連携強化 AI・量子対応、人材育成等が柱

2026年4月8日

サイバーリスク

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

おすすめ記事

価格転嫁を上手に進めるポイントとは?事例も詳しく解説

2026年6月15日

経営に関する全般

年収の壁とは?働き控えの解消を活かすポイントをわかりやすく解説

2026年6月1日

経営に関する全般

CEO詐欺の被害事例と企業が取り組むべき対策をわかりやすく解説

2026年5月25日

サイバーリスク

ストレスチェック義務化とは?実施の手順やポイントを詳しく解説

2026年5月18日

健康経営・メンタルヘルス

賃上げ促進税制とは?制度の概要と申請要件をわかりやすく解説

2026年5月11日

経営に関する全般

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

法改正

産休 (産前産後休暇)と育休の手続きについて解説

2025年5月7日

人事労務・働き方改革

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

高齢者の自動車運転に関する実態と意識について~アンケート調査結果より(2024年版)

2025年2月28日

事故防止