---
title: 【I-314103_6962635183】情報セキュリティに求められる中期的ビジョン
description: 昨今、企業の情報セキュリティに関わる課題が一般ニュースに取り上げられる機会が増えている。それは、セキュリティ被害が事業継続に直結する課題となってきていることを物語っている。本稿では、昨今の脅威の傾向を紹介しつつ、目の前の課題解決ではなく、今後3〜5年後を見据えた場合に打つべき重点施策を考える。
---

[レポート・ライブラリ｜株式会社アイ・ティ・アール ](https://www.itr.co.jp/report-library)

# [【I-314103_6962635183】情報セキュリティに求められる中期的ビジョン](https://www.itr.co.jp/report-library/i-314103)

 作成者: [株式会社アイ・ティ・アール](https://www.itr.co.jp/report-library/author/株式会社アイ-ティ-アール)｜Oct 9, 2023 2:49:17 AM

情報セキュリティの脅威動向から何を読み取るべきか

中期的（3〜5年）視野から、優先的に手を打つべき重点施策は何か

これからの時代にセキュリティ対策の目的はどうあるべきか

昨今、企業の情報セキュリティに関わる課題が一般ニュースに取り上げられる機会が増えている。それは、セキュリティ被害が事業継続に直結する課題となってきていることを物語っている。本稿では、昨今の脅威の傾向を紹介しつつ、目の前の課題解決ではなく、今後3〜5年後を見据えた場合に打つべき重点施策を考える。

## 構成

- セキュリティ脅威の最新動向
  
    - [2014年の10大脅威 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_1_1)
    - [近年の脅威の動向から読み取るべきこと ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_1_2)
- 国内企業の課題認識
  
    - [標的型サイバー攻撃に対する経営からの関心 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_2_1)
    - [Webサイト攻撃のタイプと想定される被害 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_2_2)
    - [シャドーIT化するソーシャルメディア ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_2_3)
- 中期的なセキュリティ施策の要点
  
    - [中期的に求められる5つの重点施策 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_3_1)
    - [脆弱性対策の基本アプローチ ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_3_2)
    - [「マルウェア対策」の再考 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_3_3)
    - [重要な情報資産の定義 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_3_4)
    - [ベネッセ事件で注目される特権ID管理 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_3_5)
    - [新時代に対応した認証基盤の検討 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_3_6)
    - [「シャドーIT」への対応 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_3_7)
    - [初動対策の重要性 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_3_8)
    - [CSIRT設置の意義 ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_3_9)
- 今後あるべきセキュリティ対策の方向性
  
    - [セキュリティ施策の強化ステップ ](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_paragraph_4_1)
- [結論](https://www.itr.co.jp/report-library/i-314103?hs_amp=true#anc_conclusion)

## 2014年の10大脅威

 出典：IPA（情報処理推進機構）の資料を基にITRが作成

直近の脅威動向を把握するために、まずは2014年3月にIPA（情報処理推進機構）が発表した「10大脅威（2014年版）」のリストを見てみることにする。上図は、IPAの発表資料を基に、2014年に重視すべき脅威としてあげられた10項目を、過去5年のランキング推移とともにまとめたものである。

これを見ると、2014年に脅威としてあげられた10項目のうち、今年新たにランクインしたものが4項目を占めている。昨今の情報セキュリティを巡る脅威が、極めて移ろいやすいものであることがうかがえる。

その一方で、順位に変動こそあるが継続して重視されている脅威もある。その1つが2014年版で再び首位となった「標的型攻撃」である。国内では2011年ごろからその被害が大きく報道されるようになったが、5年前の2009年から一環してランクインしている。同じく2009年から連続してランクインしているもう1つの項目が「Webサイトの改ざん」である。これはかつてGumbler型攻撃として話題になったため、覚えている方も多いことであろう。この2項目は、2014年のランキングでいずれも順位が上昇しており、収束に向かう気配が見られない。

このように、長期間にわたって警告されている脅威に対する備えは、単一のテクノロジや施策で防ぐことが困難である。それだけに、企業側も中長期的な視座に立ち、腰を据えた対策が必要である。

ちなみに、2014年版で6位となった「悪意あるスマートフォン・アプリ」も、2011年から4年連続のランクインとなり、長期的な課題となりつつある。モバイルデバイスの普及とともに、これもまた重要なテーマとなるであろう。

[完全な記事を表示](https://www.itr.co.jp/report-library/i-314103)

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "株式会社アイ・ティ・アール"
  },
  "dateModified" : "2023-10-09T03:04:19.425Z",
  "datePublished" : "2023-10-09T02:49:17Z",
  "headline" : "【I-314103_6962635183】情報セキュリティに求められる中期的ビジョン",
  "image" : {
    "@type" : "ImageObject",
    "height" : 60,
    "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
    "width" : 60
  },
  "mainEntityOfPage" : "https://www.itr.co.jp/report-library/i-314103",
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "height" : 60,
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
      "width" : 60
    },
    "name" : "レポート・ライブラリ"
  }
}
```