メニュー

資料ダウンロード


お問い合わせ

ホーム > ブログ > 「2026年 情報セキュリティ10大脅威」AI関連が初選出(セキュリティーニュースレターVol.128)

「2026年 情報セキュリティ10大脅威」AI関連が初選出(セキュリティーニュースレターVol.128)

2026.02.18
コラム
「2026年 情報セキュリティ10大脅威」AI関連が初選出(セキュリティーニュースレターVol.128)

2026年 情報セキュリティ10大脅威

順位 「組織」向け脅威 初選出年 10大脅威での取り扱い(2016年以降)
1 ランサム攻撃による被害 2016年 11年連続11回目
2 サプライチェーンや委託先を狙った攻撃 2019年 8年連続8回目
3 AIの利用をめぐるサイバーリスク 2026年 初選出
4 システムの脆弱性を悪用した攻撃 2016年 6年連続9回目
5 機密情報を狙った標的型攻撃 2016年 11年連続11回目
6 地政学的リスクに起因するサイバー攻撃(情報戦を含む) 2025年 2年連続2回目
7 内部不正による情報漏えい等 2016年 11年連続11回目
8 リモートワーク等の環境や仕組みを狙った攻撃 2021年 6年連続6回目
9 DDoS攻撃(分散型サービス妨害攻撃) 2016年 2年連続7回目
10 ビジネスメール詐欺 2018年 9年連続9回目

出展:IPA『情報セキュリティ10大脅威 2026』

ポイント

今回の最大の変化は、AI関連リスクが初めて上位に入ったことです。

AI利用における意図しない情報漏洩 攻撃者がAIを悪用。言語の壁がなくなり精度の高い攻撃

生成AIの誤使用による情報漏えいや、攻撃者がAIを悪用して攻撃手口を高度化させるケースが増えており、従来のランサム攻撃やサプライチェーン攻撃とあわせて、新旧の脅威が同時に拡大しています。

そのため企業には、AI利用ルールの整備と、これまでのセキュリティ対策を両立させる体制づくりが一層求められています。

2026年度末には「セキュリティ格付け制度(SCS評価制度)」が始まり、企業の対策状況が客観的に示されるようになります。

従来脅威の深刻化に加え、AI時代の新リスク、そして格付け制度による可視化が重なる2026年は、より実効的で分かりやすいセキュリティ対応が求められる一年といえます。

対策

基本的な対策を、組織全体でしっかり行うことが重要+最新のリスクも知っておきましょう。

システムによる対策(自動化による防衛強化)

  • 人の監視では対応できない部分はシステムによる検知・遮断が必須
  • インターネットのリスクを低減する環境構築、不審メール検知隔離、ウイルス対策

復元できる仕組み

  • 意図しないデータ削除、故障、ランサムウェア被害でも復旧できるバックアップの仕組み
  • ローカル→クラウド、クラウド→他クラウドへのバックアップ、復旧テストの定期実施

脆弱性対策

  • パソコン・ソフトのアップデート、ネットワーク機器のファームウェアアップデート
  • 古い・不要な機器は取り外す、組織で利用する機器を把握・管理が必要(資産管理台帳の整備)

利用ルールの徹底

  • ルールがないと、意図せず情報漏えい・人為的な情報漏えいが防げない、権限管理

社員教育

  • フィッシングメールに信じて自ら情報を入力してしまうと防げない、不審なメールは社内共有
  • 偽の警告のサポート詐欺、社長をかたるLINEやメッセ―ジでの振込指示も、知っていれば防げる

《New!》AI利用ルール

  • AIに社外秘の情報を渡さない、AIサービスの情報の取り扱いや規定を確認する
  • 組織で利用するAIサービスを決める、利用ルールを設ける

2026年末からは、外部からセキュリティ対策について確認が求められることも増える可能性があります。まずは現状を確認しましょう。

(当ホームページの情報は執筆時点、もしくは更新日時点の情報に基づいております。掲載後の状況により、内容の変更が生じた際、予告なしに変更・更新する場合があります。)
【無料eBook】セキュリティハンドブック
  • 社員に知ってもらいたい対策をこの一冊で
  • 社内セキュリティ研修資料におすすめ

「セキュリティ対策の基本」をまとめた全16ページのハンドブック。セキュリティ対策において「知っておきたいこと」「やるべきこと」をわかりやすくまとめました。


おすすめの記事

コラム
それって本物?社長からの突然のメール(セキュリティーニュースレターVol.127)
2026.01.08
対応が遅れやすい年末年始に、社長を装ったビジネスメール詐欺が多く報告されています。直近の事例として、添付ファイルやURLリンク、画像などを含まず、フリーのメールアドレスを利用したセキュリティフィルタに引っ掛かりずらいケースが多いようです。実際のメールキャプチャと併せて、このような攻撃のリスクをお伝えします。
コラム
攻撃を知ることが最大の防御!サイバー攻撃の流れと対応策(セキュリティーニュースレターVol.126)
2025.12.23
サイバー攻撃は複数の段階を経て進行するため、その流れを理解し、各段階でどのように防御するかを明確にすることが重要です。今回はサイバー攻撃が発生する流れと、被害予防のための特定・防御・検知、そしてインシデント発生後の対応・復旧についてまとめました。
コラム
止まらない攻撃 ー現状把握から始めるセキュリティ対策ー(セキュリティーニュースレターVol.125)
2025.10.31
サイバー攻撃により大手企業が業務停止に追い込まれる事件が話題です。中小企業へのサイバー攻撃はニュースで取り上げられないだけで、実際には多数の被害が出ています。今回は基本的なセキュリティ対策について解説します。

そうだ
浅間に相談しよう!

オフィス構築・ITソリューションのことは
何でも浅間商事におまかせください
お電話の際は「Webサイトを見た」とお伝えください。受付時間外は、フォームをご利用ください。

TOP