「セキュリティ10大脅威2024」 - 個人の脅威は順位表示を廃止
情報処理推進機構(IPA)は、2023年に社会的影響が大きかった情報セキュリティのトピックを「情報セキュリティ10大脅威 2024」として公表した。選ばれた上位10項目は前年と同じだが、つねに脅威の手口は進化しているとして注意を呼びかけている。
同ランキングは、2023年に発生したセキュリティ事故や脅威から同機構が候補を選定し、研究者や実務など約200人のメンバーで構成される10大脅威選考会の投票を経て決定したもの。
毎年、「組織」と「個人」にわけて脅威を選定しているが、いずれも上位に選ばれた項目は前年と同じだった。
具体的に見ると、組織における脅威としては、前年と変わらず「ランサムウェアによる被害」が首位、「サプライチェーンの弱点を悪用した攻撃」が2位に続いている。
3位に「内部不正による情報漏洩などの被害」、6位に「不注意による情報漏洩などの被害」がランキング。同機構は、外部からの攻撃などITに関する対策だけでなく、「人」に関する対策も重要であると指摘。働き方の変化や新技術など時代に応じた対策が重要であると解説している。
(Security NEXT - 2024/01/25 )
ツイート
関連リンク
PR
関連記事
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県

