Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPAが「10大脅威2020」を発表 - 「内部不正」「IT基盤の障害」など順位上昇

情報処理推進機構(IPA)は、2019年において、社会的な影響が大きかったセキュリティ上の脅威を「情報セキュリティ10大脅威2020」として取りまとめ、発表した。

同ランキングは、セキュリティ分野の研究者や企業の実務担当者140人の投票によって毎年選出、決定しているもので、「個人」と「組織」にわけて上位10項目を挙げている。

組織における脅威としては、前年と変わらず「標的型攻撃による被害」がトップ。神奈川県のデータを含むハードディスクが廃棄事業者の従業員によって不正に売却された問題なども受けて「内部不正による情報漏洩」が順位を上げ、2番目に続いた。

「ビジネスメール詐欺による被害」「サプライチェーンの弱点を悪用した攻撃」「ランサムウェアによる被害」なども引き続き上位に位置している。

目立って順位が上昇したのが、「予期せぬIT基盤の障害にともなう業務停止」。前年は圏外となる16位だったが、今回6位となった。2014年以降、6年間圏外だったが、自然災害や大手クラウドベンダーにおけるサービス停止などの発生などを受けて大きく順位を上げた。

(Security NEXT - 2020/01/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

政府、「次期サイバーセキュリティ戦略」のパブコメ実施
IPA、「情報セキュリティ白書2021」を発行 - 無料PDF版も提供予定
「情報セキュリティ白書2020」が発刊 - 無料のPDF版も用意
米同盟やEU、中国支援のサイバー攻撃を批判 - 関係者の訴追も
2020年度下半期の「J-CRAT」相談は201件 - レスキュー支援が増加
米政府、サイバー空間の「バッドプラクティス」をリスト化
米NSA、セキュアなオンライン会議を導入するためのガイダンス
「JSAC2022」を2022年1月に開催、2日間に拡大 - CFPもスタート
「セキュリティ・キャンプ全国大会」、応募締切は5月31日
Interop Tokyo、セキュリティ部門で4製品がアワードを受賞