SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣(開催予定)

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

2025年のセキュリティ予測10選を発表、AIを用いたフィッシング攻撃が急増か──デジサート

 2024年12月17日、米デジサート(デジサート)は、2025年以降さらに需要の高まりが予想されるアイデンティティ、テクノロジー、デジタルトラストに関するサイバーセキュリティ予測を発表した。

 同予測は、今後数ヵ月間に企業が対応すべきと想定される、サイバーセキュリティ上の課題を明確にするものだという。詳細は以下のとおり。

予測1:耐量子コンピューター 暗号の飛躍

 2025年は、耐量子コンピューター暗号(PQC)が理論的段階から実世界での実装へと移行する年になると同社は述べる。米国家安全保障局(NSA)の発表を控え、コンプライアンス要件も厳格化する中、PQCの採用が加速し、各業界において耐量子コンピューター暗号ソリューションの実装がより本格化するとしている。

予測2:最高トラスト責任者が中心的役割を担う

 デジタルトラストは組織の優先事項となり、最高トラスト責任者(CTrO)の重要性が高まるという。CTrOはAIの倫理的利用、安全なデジタル体験の提供、厳格化する規制環境下でのコンプライアンスを統括する役割を担うとのことだ。

予測3:自動化と暗号アジリティが必要不可欠に

 SSL/TLS証明書の有効期間を短縮する傾向にある中、自動化と暗号アジリティの重要性が、セキュリティ標準に対応しながら安全な運用を維持するために増すと同社は予測している。

予測4:コンテンツの真正性

 コンテンツのソースがあいまいなディープフェイクや誤情報などが蔓延する現代において、Coalition for Content Provenance and Authenticity(C2PA)は、デジタルコンテンツの検証方法を刷新しようとしているという。メディアプラットフォーム全体の信頼性を高めるため、C2PAのコンテンツ・クレデンシャル・アイコンが画像や動画において標準的な表示になると見込まれるとのことだ。

予測5:組織は回復力を求め障害ゼロを目指す

 IoTの普及が進むにつれ、特に自動運転車の無線経由アップデートの安全性への懸念から、セキュリティ対策の透明性向上が求められているという。2027年に施行されるEUのサイバー・レジリエンス法案により、より厳格なサイバーセキュリティ基準が推進され、安全で信頼性の高いIoTエコシステムの構築が推進されるとしている。

予測6:AIによるフィッシング攻撃が急増

 AIの普及にともない、高度なフィッシング攻撃が増加し、その検知が困難になると同社は述べる。攻撃者は、AIを駆使して精巧にパーソナライズされた説得力のあるフィッシング・キャンペーンを作成。加えて、自動化ツールを活用し、個人と組織を正確に標的にした攻撃を高速で拡大できるようになるという。

予測7:新しいプライベートPKI標準の普及

 金融やヘルスケアなどの規制の厳しい業界では、独自の業務ニーズに対応したセキュリティフレームワークへの需要が高まっており、ASC X9の導入が加速するとしている。ASC X9は、カスタマイズ可能なポリシーと信頼モデルを提供し、データの完全性や認証といった要件に対応するものだという。

予測8:暗号部品表(CBOM)の普及

 サイバーセキュリティの脅威に対応するため、CBOMが普及するとのことだ。CBOMで暗号資産と依存関係を体系的に管理し、リスク評価の精度を高めることにより、デジタルトラストを確保できるとしている。

予測9:手動による証明書管理の終焉

 証明書管理 、証明書の有効期間が短くなり、より厳格なセキュリティ・プロトコルに対応するために自動化が不可欠になると同社は予測している。4分の1近くの企業でまだ一般的である、証明書の手動管理が段階的に姿を消すとのことだ。

予測10:組織はベンダー集約を継続

 企業は、運用管理の効率化、システム統合の最適化、包括的なセキュリティ体制の強化のため、ベンダーの集約化を進めていくと同社は述べている。

【関連記事】
2024年はSBOMによるソフトウェアサプライチェーン透明性が重視される予測──デジサート発表
2024年における、SaaS事業者のセキュリティ未対策項目TOP10とは──Assured調査
富士通、脆弱性への攻撃や新たな脅威を事前対策 マルチAIエージェントセキュリティ技術を開発

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/21072 2024/12/17 12:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング