市場締め出しの恐れ サプライチェーンセキュリティ対策の格付け開始ほか ~ セキュリティ監査人が選ぶ 2026年 十大トレンド | ScanNetSecurity
2026.04.29(水)

市場締め出しの恐れ サプライチェーンセキュリティ対策の格付け開始ほか ~ セキュリティ監査人が選ぶ 2026年 十大トレンド

 特定非営利活動法人日本セキュリティ監査協会(JASA)は1月6日、「情報セキュリティ監査人が選ぶ2026年の情報セキュリティ十大トレンド」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 特定非営利活動法人日本セキュリティ監査協会(JASA)は1月6日、「情報セキュリティ監査人が選ぶ2026年の情報セキュリティ十大トレンド」を発表した。

 同調査は2025年11月10日から11月21日に、情報セキュリティ監査人282件の回答をまとめたもので、第1位を3ポイント、第2位を2ポイント、第3位を1ポイントとして集計し、各トピックについての解説と監査のポイントを別紙にとりまとめている。

 2026年の情報セキュリティ十大トレンドは下記の通り。

10位:利用者の知識不足が生み出すクラウドサービス利用インシデント(54ポイント)

9位:サイバーセキュリティ人材の不足がもたらす事故の多発(70ポイント)

8位:クラウドサービスの大規模障害は社会的混乱につながるおそれ(82ポイント)

7位:国家レベルの攻撃者が事業者にサイバー攻撃を仕掛ける時代の到来(83ポイント)

6位:組織が本腰を入れて取り組むべきAIガバナンスの確立と対外公表(98ポイント)

5位:市場から締め出しの恐れ~サプライチェーンセキュリティ対策の格付け開始(117ポイント)

4位:サイバーセキュリティ対策へのAI活用の本格化(124ポイント)

3位:標的型攻撃の激化と被害拡大(155ポイント)

2位:誤用から悪用へと広がるAIリスク(233ポイント)

1位:ランサムウェア被害の広がりと深刻化(384ポイント)

 2025年は、ランサムウェア攻撃によるアサヒグループホールディングスやアスクルでのシステム障害が取引先やその先の市民生活などに大きな影響を及ぼしたが、2026年の情報セキュリティトレンドでも、引き続きランサムウェア被害の広がりと深刻化が第1位となっている。その他、標的型攻撃の激化や国家レベルの攻撃者によるサイバー攻撃なども、上位に挙がっている。また、注視すべき点として、サイバー攻撃の被害は直接攻撃を受けた企業にとどまらずサプライチェーンを通じて多くの企業に影響が拡大することを挙げ、サプライチェーン全体で被害拡大の防止を含めたリスク低減に努めなければならないとしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. 自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

    自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

  4. 市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

    市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

  5. いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

    いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

ランキングをもっと見る
PageTop