「セキュリティ10大脅威2024」 - 個人の脅威は順位表示を廃止
情報処理推進機構(IPA)は、2023年に社会的影響が大きかった情報セキュリティのトピックを「情報セキュリティ10大脅威 2024」として公表した。選ばれた上位10項目は前年と同じだが、つねに脅威の手口は進化しているとして注意を呼びかけている。
同ランキングは、2023年に発生したセキュリティ事故や脅威から同機構が候補を選定し、研究者や実務など約200人のメンバーで構成される10大脅威選考会の投票を経て決定したもの。
毎年、「組織」と「個人」にわけて脅威を選定しているが、いずれも上位に選ばれた項目は前年と同じだった。
具体的に見ると、組織における脅威としては、前年と変わらず「ランサムウェアによる被害」が首位、「サプライチェーンの弱点を悪用した攻撃」が2位に続いている。
3位に「内部不正による情報漏洩などの被害」、6位に「不注意による情報漏洩などの被害」がランキング。同機構は、外部からの攻撃などITに関する対策だけでなく、「人」に関する対策も重要であると指摘。働き方の変化や新技術など時代に応じた対策が重要であると解説している。
(Security NEXT - 2024/01/25 )
ツイート
関連リンク
PR
関連記事
資産管理製品「IBM MAS」に深刻な脆弱性 - 修正を強く推奨
製造業向けシステム「DELMIA Apriso」の脆弱性攻撃に注意 - 直近3カ月で3件
オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
医療関係者向け講演会案内メールで誤送信、取消機能で再発 - EAファーマ
現金領収帳2冊が所在不明、1冊に個人情報 - 北九州市
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
小学校教諭が児童情報含むUSBメモリを持ち帰り紛失 - 紀の川市
外部サービス侵害で従業員などの個人情報が流出した可能性 - アルビオン
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
ルータOS「OpenWrt」に脆弱性 - 修正版がリリース

