---
```table-of-contents
title:
minLevel: 0
maxLevel: 0
includeLinks: true
```
---
## 中小企業サイバーセキュリティ関連ニュースクリップ【アンテナ】
IT関連、サイバーセキュリティ関連のニュースの中から、**中小企業、個人でも考慮していただきたい記事にフォーカスしてニュースタイトルをクリップ**しています。
ここに掲載したニュースクリップから特に注目するニュースを選択し、後日体系化して、ニュースクリップ【要約付き】、ガイドブック、ナレッジベースのページに反映させていきます。
### 2026年度
#### 2026年4月
- [製品開発者向け・製品利用者向けガイド | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/guide/vuln/for_dev_user.html)【IPA】(2026年4月5日)
- [製造業4年連続ランサムウェア標的No.1―製造業と医療業界が抱える「パスワード管理問題」](https://innovatopia.jp/cyber-security/cyber-security-news/92612/)【omote】(2026年04月03日)
- [「回避型攻撃者」の時代をどう生き抜くか--クラウドストライク、2026年版グローバル脅威レポート](https://japan.zdnet.com/article/35245914/)【ZDNET JAPAN】(2026年04月02日)
- [サイバー攻撃の保険金下りないかも 国家支援攻撃に備えて情シスが取るべき対策は](https://techtarget.itmedia.co.jp/tt/news/2603/31/news03.html)【TechTargetジャパン】(2026年03月31日)
- [日本企業は10年で「VPN 2.0」を導入しただけ 「ゼロトラストごっこ」を終わらす現実的な生存戦略](https://atmarkit.itmedia.co.jp/ait/articles/2603/31/news035.html)【@IT】(2026年03月31日)
- [プレス発表 情報処理技術者試験における試験区分体系などの見直し(案)について | プレスリリース](https://www.ipa.go.jp/pressrelease/2025/press20260331.html)【IPA】(2026年03月31日)
- [情報処理技術者試験及び情報処理安全確保支援士試験の見直しの検討状況について | 試験情報](https://www.ipa.go.jp/shiken/syllabus/henkou/2025/20260331.html)【IPA】(2026年03月31日)
- [中小企業のセキュリティ対策強化に向けたドキュメント【2026年03月公開ドキュメント体系】](https://www.cybersecurity.metro.tokyo.lg.jp/links/735/index.html)【東京都】(2026年04月01日)
### 2025年度
#### 2026年3月
- [プレス発表 情報処理技術者試験における試験区分体系などの見直し(案)について | プレスリリース](https://www.ipa.go.jp/pressrelease/2025/press20260331.html)【IPA】(2026年03月31日)
- [「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)を公表しました (METI/経済産業省)](https://www.meti.go.jp/press/2025/03/20260327001/20260327001.html)【METI】(2026年03月27日)
- [サイバー攻撃を“自分事”に。そしてその先、“どう動く?”――中小企業のセキュリティ対策強化に向けて「中小企業のための実例で学ぶサイバーセキュリティリスク事例集」と「中小企業の情報セキュリティ対策ガイドライン第4.0版」を公表しました (METI/経済産業省)](https://www.meti.go.jp/press/2025/03/20260327002/20260327002.html)【METI】(2026年03月27日)
- [プレス発表「中小企業の情報セキュリティ対策ガイドライン」第4.0版を公開 | プレスリリース](https://www.ipa.go.jp/pressrelease/2025/press20260327.html)【IPA】(2026年03月27日)
- [「ASM診断および事例集作成業務」報告書について | 情報セキュリティ](https://www.ipa.go.jp/security/reports/sme/asm-jirei.html)【IPA】(2026年03月27日)
- [情報処理安全確保支援士の新たな講習制度 「実務経験者に対する講習制度」を創設します (METI/経済産業省)](https://www.meti.go.jp/press/2025/03/20260327006/20260327006.html)【METI】(2026年03月27日)
- [困ったら専門家へ御相談を! ―情報処理安全確保支援士(登録セキスペ)― (METI/経済産業省)](https://www.meti.go.jp/policy/netsecurity/riss.html)【METI】(2026年03月28日)
- [「ASM診断および事例集作成業務」報告書について | 情報セキュリティ](https://www.ipa.go.jp/security/reports/sme/asm-jirei.html)【IPA】(2026年03月27日)
- [サイバーセキュリティお助け隊サービス(新類型) (METI/経済産業省)](https://www.meti.go.jp/policy/netsecurity/otasuketai_jissho.html)【METI】(2026年02月19日)
- [省力化・生産性向上をもっと身近に 「省力化ナビ」を本日公開しました (METI/経済産業省)](https://www.meti.go.jp/press/2025/03/20260326003/20260326003.html)【METI】(2026年03月27日)
- [AIエージェントは「便利なだけ」では普及しない? 標準化へ、イニシアチブ発足](https://atmarkit.itmedia.co.jp/ait/articles/2603/26/news158.html)【@IT】(2026年03月27日)
- [なぜAI活用は「空回り」で終わる?ガートナーが伝授、能力を引き出す“3つの秘策”](https://www.sbbit.jp/article/cont1/183063)【ビジネス+IT】(2026年03月26日)
- [AppleはGoogleのGeminiからより小型のデバイス内AIモデルを作成できるようになるかもしれない](https://gigazine.net/news/20260326-apple-siri-google-gemini-localize/)【GIGAZINE】(2026年03月26日)
- [AI格差の正体は「プロンプト力」ではない。アンソロピックの最新レポートが示した“経験者優位”](https://www.businessinsider.jp/article/2603-anthropic-report-ai-gap-experience/)【Business Insider Japan】(2026年03月26日)
- [国のAI戦略としての人工知能基本計画を読む 「日本再起」は実現するか | LAC WATCH](https://www.lac.co.jp/lacwatch/report/20260326_004683.html)【ラック】(2026年03月26日)
- [APIキーは必ず狙われる 生成AI時代のAPIセキュリティの新常識をPreferred NetworksのCISOが解説](https://atmarkit.itmedia.co.jp/ait/articles/2603/26/news029.html)【@IT】(2026年03月26日)
- [Googleが量子暗号時代の幕開けとされる「Q Day」への対応準備期限を2029年に大幅前倒し、「予想以上に早く到来する可能性あり」との見解を示す](https://gigazine.net/news/20260326-google-post-quantum-cryptography/)【GIGAZINE】(2026年03月26日)
- [省力化・生産性向上をもっと身近に 「省力化ナビ」を本日公開しました (METI/経済産業省)](https://www.meti.go.jp/press/2025/03/20260326003/20260326003.html)【METI】(2026年03月27日)
- [AIエージェントは「便利なだけ」では普及しない? 標準化へ、イニシアチブ発足](https://atmarkit.itmedia.co.jp/ait/articles/2603/26/news158.html)【@IT】(2026年03月27日)
- [なぜAI活用は「空回り」で終わる?ガートナーが伝授、能力を引き出す“3つの秘策”](https://www.sbbit.jp/article/cont1/183063)【ビジネス+IT】(2026年03月26日)
- [AppleはGoogleのGeminiからより小型のデバイス内AIモデルを作成できるようになるかもしれない](https://gigazine.net/news/20260326-apple-siri-google-gemini-localize/)【GIGAZINE】(2026年03月26日)
- [AI格差の正体は「プロンプト力」ではない。アンソロピックの最新レポートが示した“経験者優位”](https://www.businessinsider.jp/article/2603-anthropic-report-ai-gap-experience/)【Business Insider Japan】(2026年03月26日)
- [国のAI戦略としての人工知能基本計画を読む 「日本再起」は実現するか | LAC WATCH](https://www.lac.co.jp/lacwatch/report/20260326_004683.html)【ラック】(2026年03月26日)
- [APIキーは必ず狙われる 生成AI時代のAPIセキュリティの新常識をPreferred NetworksのCISOが解説](https://atmarkit.itmedia.co.jp/ait/articles/2603/26/news029.html)【@IT】(2026年03月26日)
- [Googleが量子暗号時代の幕開けとされる「Q Day」への対応準備期限を2029年に大幅前倒し、「予想以上に早く到来する可能性あり」との見解を示す](https://gigazine.net/news/20260326-google-post-quantum-cryptography/)【GIGAZINE】(2026年03月26日)
- [APIキーは必ず狙われる 生成AI時代のAPIセキュリティの新常識をPreferred NetworksのCISOが解説](https://atmarkit.itmedia.co.jp/ait/articles/2603/26/news029.html)【@IT】(2026年03月26日)
- [AIモデルが物理法則を直観的に理解しはじめた](https://wired.jp/article/how-one-ai-model-creates-a-physical-intuition-of-its-environment/)【WIRED.jp】(2026年03月24日)
- [能動的サイバー防御、2026年10月施行へ—警察・自衛隊に限定的な無害化措置権限](https://innovatopia.jp/cyber-security/cyber-security-news/87113/)【innovaTopia】(2026年03月19日)
- [アサヒ、アスクル事件のその後―― 国内企業のランサム対策はどう変わったか?](https://kn.itmedia.co.jp/kn/articles/2603/19/news068.html)【キーマンズネット】(2026年03月19日)
- [デジタル庁で働くということ:若手職員2人が語る仕事とやりがい(デジタル社会共通機能G、省庁業務サービスG編)|デジタル庁](https://digital-gov.note.jp/n/nf4fc9804a497?rt=email&sub_rt=daily_report_followee_notes)【note】(2026年03月19日)
- [AIに仕事を奪われるリスクが最も高いのは「自分の仕事が好きではない人」](https://www.businessinsider.jp/article/2603-bill-gurley-ai-job-losses-layoffs-tech-career-advice-buffett/)【Business Insider Japan】(2026年03月17日)
- [情シス一筋30年:PCもAIも、時代は変われど「どう提供するか」がその後の生産性を左右する](https://enterprisezine.jp/article/detail/23743)【EnterpriseZine】(2026年03月17日)
- [「令和7年におけるサイバー空間をめぐる脅威の情勢等について」を公開:サイバー空間をめぐる脅威の情勢等](https://www.npa.go.jp/publications/statistics/cybersecurity/index.html)【警察庁】(2026年03月12日)
- [令和7年におけるサイバー空間をめぐる脅威の情勢等について](https://www.npa.go.jp/publications/statistics/cybersecurity/data/R7/R07_cyber_jousei.pdf)
- [警察庁 令和7年におけるサイバー空間をめぐる脅威の情勢等 (2026.03.12)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/03/post-dcff9f.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年03月12日)
- [リスクアセスメント実践ラーニングキット(NCO)](https://security-portal.cyber.go.jp/guidance/nco_risk.html)【NCO】(2026年03月16日)
- [AIがソフトウェアセキュリティに与える影響--数十年前のバグを発見する実力](https://japan.zdnet.com/article/35244852/)【ZDNET Japan】(2026年03月16日)
- [シャドーITは本当に「悪」なのか? SaaS時代のIT資産管理の心構えとは](https://kn.itmedia.co.jp/kn/articles/2603/16/news026.html)【キーマンズネット】(2026年03月16日)
- [「人間が承認する」前提が崩れる──エージェンティックAI時代のセキュリティ課題 | Forbes JAPAN 公式サイト(フォーブス ジャパン)](https://forbesjapan.com/articles/detail/93826)【リンクタイズ】(2026年03月15日)
- [デジタル庁ウェブサイトにおける新しいサイト内検索機能の提供|デジタル庁](https://digital-gov.note.jp/n/n0121f627c26b?rt=email&sub_rt=daily_report_followee_notes)【デジタル庁】(2026年03月13日)
- [今取り組むべきAIリスク対策とAIガバナンス最新動向](https://www.nttdata.com/jp/ja/trends/data-insight/2026/0313/)【NTTデータ】(2026年03月13日)
- [リスクか、保護か--AIでも必須になる5つのセキュリティ対策ポイント](https://japan.zdnet.com/article/35244907/)【ZDNET JAPAN】(2026年03月13日)
- [ネット詐欺のターゲットは人間ではなく、AIエージェントに? F-Secureの予測を紹介【読めば身に付くネットリテラシー】](https://internet.watch.impress.co.jp/docs/column/netliteracy/2091933.html)【INTERNET Watch】(2026年03月13日)
- [「能動的サイバー防御」10月から運用 警察・自衛隊が「無害化」:時事ドットコム](https://www.jiji.com/jc/article?k=2026031701011&g=pol)【時事通信社】(2026年03月17日)
- [「クレジットカード・セキュリティガイドライン【6.1版】」を公表(クレジット取引セキュリティ対策協議会)](https://jadma.or.jp/news/j-credit61_0312)【JADMA】(2026年03月12日)
- [社長等をかたる詐欺メールに注意! | 情報セキュリティ](https://www.ipa.go.jp/security/anshin/attention/2025/mgdayori20260312.html)【IPA】(2026年03月12日)
- 【再掲】[それ、本当に上司ですか?社長なりすましの手口と対策を解説](https://www.mcafee.com/learn/ja-jp/is-that-really-your-boss/)【McAfee】(2025年10月07日)
- [総務省|報道資料|不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況](https://www.soumu.go.jp/menu_news/s-news/01cyber01_02000001_00276.html)【総務省】(2026年03月12日)
- [不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況](https://www.soumu.go.jp/main_content/001059979.pdf)
- [「情報セキュリティ10大脅威2026」解説書[組織編]公開のお知らせ](https://www.ipa.go.jp/security/10threats/10threats2026.html)【IPA】(2026年03月12日)
- [なぜ「シャドーAI」を使うのか? 調査で分かった“会社公認AI”への不満](https://kn.itmedia.co.jp/kn/articles/2603/12/news060.html)【キーマンズネット】(2026年03月12日)
- [AIを悪用する脅威に備える重要な6つのサイバーセキュリティ戦略](https://japan.zdnet.com/article/35244740/)【ZDNET JAPAN】(2026年03月12日)
- [もはやAIは内部脅威? 企業の73%が「最大リスク」と回答](https://www.itmedia.co.jp/enterprise/articles/2603/11/news039.html)【ITmedia エンタープライズ】(2026年03月11日)
- [2026最新サイバー攻撃トレンド 業務委託リスク対策のための6つの点検ポイント](https://kn.itmedia.co.jp/kn/articles/2603/12/news013.html)【キーマンズネット】(2026年03月10日)
- [プレス発表「データ連携の仕組みに関するガイドラインの手引き サプライチェーン共通編 1.0版」を公開 | プレスリリース](https://www.ipa.go.jp/pressrelease/2025/press20260310.html)【IPA】(2026年03月10日)
- [情シスは“PC管理部門”から“労働コスト管理部門”へ 新たな役割とその中身は](https://techtarget.itmedia.co.jp/tt/news/2603/09/news04.html)【TechTargetジャパン】(2026年03月10日)
- [デジタル化・AI導入補助金2026の公募要領を公開しました](https://www.chusho.meti.go.jp/koukai/hojyokin/kobo/2026/260310001.html)【中小企業庁】(2026年03月10日)
- [米国 NIST AI 800-4 展開済みAIシステムの監視における課題 (2026.03.09)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/03/post-356003.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年03月09日)
- [「世界モデル」が切り開くAIの次章--予測する知性は社会をどう変えるか](https://japan.zdnet.com/article/35244490/)【ZDNET JAPAN】(2026年03月09日)
- [ランサム対策で見落としがちな「もう一つの脆弱性」 被害を抑えるための注目点とは](https://kn.itmedia.co.jp/kn/articles/2602/16/news007.html)【キーマンズネット】(2026年03月09日)
- [ゼロトラストセキュリティとは?仕組みや導入のポイントをわかりやすく解説](https://www.lac.co.jp/lacwatch/service/20260306_004656.html)【LAC】(2026年03月06日)
- [OECD エージェンティックAIの展望とその概念的基盤](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/03/post-fc5915.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年03月09日)
- [Google WorkspaceがAIエージェントに開放—OpenClaw対応CLIが示す「次のOS」の正体](https://innovatopia.jp/ai/ai-news/82135/)【innovaTopia】(2026年03月08日)
- [ガバメントAI「源内」、全府省庁18万人へ—国産LLM7選で始まる日本のAI主権](https://innovatopia.jp/ai/ai-news/82150/)【innovaTopia】(2026年03月09日)
- [デジタル庁・経産省がサイバーセキュリティWG始動—防衛から「成長戦略」へ転換](https://innovatopia.jp/cyber-security/cyber-security-news/82157/)【innovaTopia】(2026年03月09日)
- [「Google Workspace CLI」がリリース、AIエージェントのためのCLIツール/「Gmail」や「ドライブ」などのGoogle Workspace APIを1つのコマンドで](https://forest.watch.impress.co.jp/docs/news/2090889.html)【窓の杜】(2026年03月06日)
- [「QRコード詐欺」の被害が拡大中! 引っ掛からないために、さまざまな手口を知っておこう【読めば身に付くネットリテラシー】](https://internet.watch.impress.co.jp/docs/column/netliteracy/2090501.html)【INTERNET Watch】(2026年03月06日)
- [情シスがセキュリティ提案を通すための2つのポイント 経営者とのギャップを解消するには](https://kn.itmedia.co.jp/kn/articles/2601/27/news003.html)【キーマンズネット】(2026年03月06日)
- [迫る欧州サイバーレジリエンス法対応、デジタル時代の“安全な製品づくり”への道](https://monoist.itmedia.co.jp/mn/articles/2602/27/news015.html)【MONOist】(2026年03月06日)
- [日本人の93%が気づいていない、2026年に起きている「AI格差」について|しろのある](https://note.com/shirono_aru/n/n9d97ee1b072f?external_type=smart_news&external_position=original_link&rt=external&sub_rt=smart_news)【note(ノート)】(2026年03月01日)
- [ちょっと思うこと AI時代の法制度のあり方ってどうなるのかなぁ...](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/03/post-b22c3f.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年03月05日)
- [世界のOSS動向レポート:行政によるオープンソースソフトウェア公開活動の国際比較調査報告書 | 社会・産業のデジタル変革](https://www.ipa.go.jp/digital/kaihatsu/oss/report/govoss_report_2025/index.html)【IPA】(2026年03月04日)
- [論文 モデルコンテキストプロトコル(MCP)のセキュリティ確保:リスク、管理策、ガバナンス (2025.11.25)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/03/post-42a1af.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年03月04日)
- [「パスワード変更だけでは不十分」 SharePointを悪用するAiTM攻撃、Microsoftが対策公開](https://atmarkit.itmedia.co.jp/ait/articles/2603/02/news056.html)【@IT】(2026年03月02日)
- [欧州 ENISA サイバーセキュリティ演習方法論 (2026.02.16)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/02/post-d321e5.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年03月02日)
- [ランサムウェア対策“優等生”企業でなぜ被害拡大? 想定外を招いた「勘違い」](https://www.itmedia.co.jp/enterprise/articles/2602/27/news007.html)【ITmedia エンタープライズ】(2026年03月02日)
- [なぜAIによるエンジニア代替はうまくいかないのか? “効率化”のはずが、現場で起きている逆転現象](https://atmarkit.itmedia.co.jp/ait/articles/2602/10/news011.html)【@IT】(2026年03月02日)
- [LAC Security Insight 第15号 2026 冬 2026年の脅威予測 | LAC WATCH](https://www.lac.co.jp/lacwatch/report/20260226_004653.html)【ラック】(2026年03月02日)
- [Microsoft Copilot Tasks発表、AIが「答える」から「実行する」時代へ](https://innovatopia.jp/ai/ai-news/81599/)【innovaTopia】(2026年03月01日)
- [Google、AIリテラシーを人事評価の必須項目に―営業・戦略部門にも活用を要求](https://innovatopia.jp/ai/ai-news/81602/)【innovaTopia】(2026年03月01日)
#### 2026年2月
- [グーグルが最新AI「Gemini 3.1 Pro」を発表、推論能力が飛躍的に向上](https://japan.cnet.com/article/35244130/)【CNET JAPAN】(2026年02月20日)
- [ランサムウェア被害のアサヒグループ、再発防止策を発表--情報セキュリティを管轄する独立組織を設置](https://japan.zdnet.com/article/35244121/)【ZDNET JAPAN】(2026年02月20日)
- [Claudeを選ぶ理由ができた!仕事の土台をつくる「アプリ連携・資料作成・スキル化」が課金なしで](https://www.lifehacker.jp/article/2602-claude-premium-ai-features-for-free-users/)【ライフハッカー・ジャパン】(2026年02月20日)
- [「VPN装置」が主なランサムウェア侵入口 NTT-AT、その“侵害リスク”を4手法で評価](https://atmarkit.itmedia.co.jp/ait/articles/2602/19/news059.html)【@IT】(2026年02月19日)
- [【保存版】Geminiの出力精度が劇的に変わる…「プロンプト設計」解説](https://www.sbbit.jp/article/cont1/179630)【ビジネス+IT】(2026年02月19日)
- [防御から復旧までできる「中小企業を救うランサムウェア対策」](https://www.itmedia.co.jp/enterprise/articles/2602/17/news009.html)【ITmedia エンタープライズ】(2026年02月17日)
- [「VPN装置」が主なランサムウェア侵入口 NTT-AT、その“侵害リスク”を4手法で評価](https://atmarkit.itmedia.co.jp/ait/articles/2602/19/news059.html)【@IT】(2026年02月19日)
- [「暗号化なし」型が増加するランサムウェア 攻撃グループやツールの主流はどう変化した?](https://atmarkit.itmedia.co.jp/ait/articles/2602/19/news063.html)【@IT】(2026年02月19日)
- [当院へのサイバー攻撃による個人情報漏洩に関するご報告とお詫び(第4報)|日本医科大学武蔵小杉病院](https://www.nms.ac.jp/kosugi-h/news/_28836.html)【日本医科大学武蔵小杉病院】(2028年02月18日)
- [東京都の取組 「サイバーセキュリティ月間2026」(2/1~3/18)](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/732/index.html)【東京都】(2026年02月18日)
- [「サイバーセキュリティ人材フレームワーク(案)」に関する意見の募集について|e-Govパブリック・コメント](https://public-comment.e-gov.go.jp/pcm/detail?CLASSNAME=PCMMSTDETAIL&id=060260217&Mode=0)【e-GOV】(2026年02月17日)
- [特殊詐欺及びSNS型投資・ロマンス詐欺の 認知・検挙状況等について|警察庁Webサイト](https://www.npa.go.jp/publications/statistics/sousa/sagi.html#hurikomesagi_toukei2025)【警察庁】(2026年02月13日)
- [米国 NIST 意見募集 ソフトウェアとAIエージェントのID認証・認可の普及促進](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/02/post-cbcb07.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年02月13日)
- [コードを理解し、レビューする時代は終わる 元GitHub CEOが衝撃宣言](https://ascii.jp/elem/000/004/373/4373113/)【ASCII.jp】(2026年02月13日)
- [AIエージェントを自治体業務で使いこなすには? エージェントスキルで“業務手順書”作ってみた](https://www.itmedia.co.jp/business/articles/2602/13/news016.html)【ITmedia ビジネスオンライン】(2026年02月13日)
- [セキュリティに優れた18社が「二つ星」認定、IT業界団体の“サイバー格付け”](https://atmarkit.itmedia.co.jp/ait/articles/2602/12/news038.html)【@IT】(2026年02月12日)
- [デジタル基盤センターのOSSコラム:エコシステムを循環させるイネーブラーは何か(意見交換会「Digital Public Goods Roundtable」開催報告) | 社会・産業のデジタル変革](https://www.ipa.go.jp/digital/kaihatsu/oss/learn/column-ecosystem-enabler.html)【IPA】(2026年02月12日)
- [「何か大変なことが起きている」とAI企業CEOが警告:GPT-5.3が自らを構築し、知能爆発のループがついに回り始めた](https://xenospectrum.com/ai-disruption-2026-matt-shumer-warning/)【XenoSpectrum】(2026年02月12日)
- [AIが変えるアプリケーションセキュリティの現在地](https://japan.zdnet.com/article/35243638/)【ZDNET JAPAN】(2026年02月12日)
- [アンソロピック、安全重視が生む驚異の生産性](https://www.bloomberg.com/jp/news/articles/2026-02-10/TA1HPRKIP3M100)【Bloomberg】(2026年02月11日)
- [ISO/IEC 27701(PIMS)の改訂~旧版からどう変わったか~](https://www.newton-consulting.co.jp/itilnavi/guideline/iso27701_pims_2025_revision.html)【ニュートン・コンサルティング】(2026年02月10日)
- [一気読み推奨 セキュリティの専門家が推す信頼の公開資料2選](https://www.itmedia.co.jp/enterprise/articles/2602/10/news028.html)【ITmedia エンタープライズ】(2026年02月10日)
- [45%が直面する「DX人材の壁」……いつまでも育たない企業に欠けている“2つの視点”](https://www.sbbit.jp/article/sp/179554#continue_reading)【ビジネス+IT】(2026年02月10日)
- [ウェブ検索機能をオンにした状態で最も優れたAIですら約30%のケースで事実誤認の「ハルシネーション」を起こすと研究で判明](https://gigazine.net/news/20260210-ai-hallucination-halluhard/)【GIGAZINE】(2026年02月10日)
- [米CISAの「分野横断サイバーセキュリティパフォーマンス目標 2.0」では“ガバナンス”に着目。新たに追加された項目を読む【海の向こうの“セキュリティ”】](https://internet.watch.impress.co.jp/docs/column/security/2082846.html)【INTERNET Watch】(2026年02月10日)
- [同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった](https://scan.netsecurity.ne.jp/article/2026/02/10/54601.html)【ScanNetSecurity】(2026年02月10日)
- [【詳細解説】2026年における国家情報局、国家サイバー統括室、防災庁による三位一体の司令塔体制](https://cybersecurity.metro.tokyo.lg.jp/links/731/index.html)【東京都】(2026年02月09日)
- [CSA 自律型AIエージェントのセキュリティ確保](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/02/post-3442af.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年02月09日)
- [そのバックアップでは会社を守れない 「3-2-1ルール」を過去にする“新常識”](https://techtarget.itmedia.co.jp/tt/news/2602/09/news03.html)【TechTargetジャパン】(2026年02月09日)
- [英国 深刻なサイバー脅威への組織的対応準備と計画:重要インフラ(CNI)向けガイド (2026.01.28)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/02/post-56555a.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年02月09日)
- [クラウド資格コレクターは評価されない? 年収1000万を分ける“OSの理解度”](https://techtarget.itmedia.co.jp/tt/news/2602/08/news01.html)【TechTargetジャパン】(2026年02月08日)
- [新たな基準になる? NSA、ゼロトラスト実装指針「ZIGs」のフェーズ1・2を公開](https://www.itmedia.co.jp/enterprise/articles/2602/07/news022.html)【ITmedia エンタープライズ】(2026年02月07日)
- [AIは人間を「ダメにする」装置であることが判明](https://www.sbbit.jp/article/cont1/180381)【ビジネス+IT】(2026年02月07日)
- [“作る”技術者はもう不要なのか?─情報処理技術者試験「大改正」を検証する](https://it.impress.co.jp/articles/-/28954)【IT Leaders】(2026年02月06日)
- [プロンプト入力の「ポリシー違反」が急増、シャドーAIで“漏えいリスク”が深刻化](https://atmarkit.itmedia.co.jp/ait/articles/2602/06/news058.html)【@IT】(2026年02月06日)
- [明日、あなたのスマホに届くかも! 2026年に警戒すべき「5つのネット詐欺」、米国発の最新手口【被害事例に学ぶ、高齢者のためのデジタルリテラシー】](https://internet.watch.impress.co.jp/docs/column/dlis/2083069.html)【INTERNET Watch】(2026年02月06日)
- [進む「ソブリンクラウド」戦争、AWS×NTTデータ提携が日本企業のIT戦略を揺さぶる理由](https://www.sbbit.jp/article/cont1/179895)【ビジネス+IT】(2026年02月05日)
- [「ダークWebで個人情報を検出しました」 アカウント“流出”の原因と、その予防策](https://atmarkit.itmedia.co.jp/ait/articles/2602/05/news056.html)【@IT】(2026年02月05日)
- [「ランサムウェア攻撃を失敗させる」VPN、PC、Active Directoryなどの設定チェックシート](https://atmarkit.itmedia.co.jp/ait/articles/2602/05/news048.html)【@IT】(2026年02月05日)
- [管理されないAI導入が企業にもたらすリスク](https://www.trendmicro.com/ja_jp/research/26/b/how-unmanaged-ai-adoption-puts-enterprises-at-risk.html)【Trend Micro】(2026年02月05日)
- [ITとセキュリティにも「失われた30年」はあったのか?](https://japan.zdnet.com/article/35243057/2/)【ZDNET JAPAN】(2026年02月04日)
- [社長「業務を絶対に止めるな」→サイバー攻撃で長期停止になる皮肉…「脆弱性の放置はなぜかOK」 日本企業の本質的な"弱点"](https://toyokeizai.net/articles/-/929791?page=5)【東洋経済オンライン】(2026年02月04日)
- [AIと「ゼロトラスト」時代のサイバーセキュリティ:経営者が取るべき5つの対策 | Forbes JAPAN 公式サイト(フォーブス ジャパン)](https://forbesjapan.com/articles/detail/91056)【リンクタイズ】(2026年02月04日)
- [AIを“即戦力の専門家”に変える「Agent Skills」は単なる機能拡張ではない【柳谷智宣のAI ウォッチ!】](https://forest.watch.impress.co.jp/docs/serial/yaaiwatch/2081968.html)【窓の杜】(2026年02月03日)
- [急速に広がる生成AI活用がもたらす新たな脅威とその対策 | サイバーセキュリティ情報局](https://eset-info.canon-its.jp/malware_info/special/detail/260203.html)【CANON】(2026年02月03日)
- [【詳細解説】サイバーセキュリティ・レジリエンスの再定義:AI-IRS(AIインシデント対応システム)の統合的妥当性とガバナンス・フレームワークの構築](https://www.cybersecurity.metro.tokyo.lg.jp/links/729/index.html)【東京都】(2026年02月03日)
- [AIが脆弱性を探し、ランサムウェア構築を支援 5つのAI悪用手口と対策リスト](https://atmarkit.itmedia.co.jp/ait/articles/2602/03/news039.html)【@IT】(2026年02月03日)
- [AIの普及に伴って「2種類のAIユーザー」が出現しているとの指摘、どうすればAIで生産性を向上できるのか?](https://gigazine.net/news/20260203-two-kinds-ai-users-emerging/)【GIGAZINE】(2026年02月03日)
- [Microsoftの名前で届く偽メール。高額請求に焦る前に確認したいこと](https://www.lifehacker.jp/article/2602microsoft-phishing-email-scam/)【ライフハッカー・ジャパン】(2026年02月03日)
- [経済産業省 経済安全保障経営ガイドライン(第1版)(2026.01.23)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/02/post-352f2b.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年02月03日)
- [EDRはもはや限界 ランサムウェアのリスクを低減するSASEや脆弱性スキャナーという選択肢 (1/2)](https://ascii.jp/elem/000/004/370/4370404/)【ASCII.jp】(2026年02月03日)
- [経済産業省が検討するセキュリティ対策評価制度を分かりやすく解説](https://ent.iij.ad.jp/articles/10448/)【エンタープライズIT】(2026年2月2日)
- [大規模なAI主導サイバー攻撃の初の報告書、アンスロピックのAI攻撃報告が巻き起こした論争 | LAC WATCH](https://www.lac.co.jp/lacwatch/report/20260202_004628.html)【ラック】(2026年02月02日)
- [ブルートフォース攻撃とは?仕組みとすぐにできる対策を解説 | LAC WATCH](https://www.lac.co.jp/lacwatch/service/20260203_004629.html)【ラック】(2026年02月03日)
- [2026年、非人間アイデンティティが最大のセキュリティ盲点となる理由](https://blackhatnews.tokyo/archives/57382)【TokyoBlackHatNews】(2026年02月02日)
- [クラウド最適化とは?コスト削減と効率化を実現する完全ガイド【2026年最新版】](https://cybersecurity-jp.com/column/112262)【サイバーセキュリティ.com】(2026年02月02日)
- [ランサムウェア対策としてのリスク分析アプローチ](https://zenn.dev/nttdata_tech/articles/a376d152c8493c)【Zenn】(2026年02月02日)
- [責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)2026年度 第1回 東京開催 | デジタル人材の育成](https://www.ipa.go.jp/jinzai/ics/short-pgm/cyberrex/2026-1.html)【IPA】(2026年02月02日)
- [NCOサイバーセキュリティ月間2026](https://security-portal.cyber.go.jp/cybersecuritymonth/2026/)【NCO】(2026年02月01日)
- [2026年サイバーセキュリティ月間特集 | 情報セキュリティ](https://www.ipa.go.jp/security/seminar/cybersecurity-month/index.html)【IPA】(2026年02月02日)
- [【セキュリティ ニュース】「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」](https://www.security-next.com/180436)【Security NEXT】(2026年02月02日)
- [サイバーセキュリティ月間に考える──「誰のためのセキュリティ」なのか](https://innovatopia.jp/cyber-security/cyber-security-news/77267/)【innovaTopia】(2026年02月01日)
- [プレス発表「情報セキュリティ10大脅威 2026」を決定](https://www.ipa.go.jp/pressrelease/2025/press20260129.html)【IPA】(2026年01月29日)
- [【速報】「情報セキュリティ10大脅威2026」が公表されました](https://www.cybersecurity.metro.tokyo.lg.jp/links/730/index.html)【東京都】(2026年02月03日)
- [IPAが10大脅威2026年版を発表 行間から見えた“日本企業の弱点”](https://www.itmedia.co.jp/enterprise/articles/2602/03/news020.html)【ITmedia エンタープライズ】(2026年02月03日)
- [IPA 「情報セキュリティ10大脅威 2026」を公開 (2026.01.29)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-3947b0.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年01月30日)
- [IPA、「情報セキュリティ10大脅威2026」を発表~ AI利用によるサイバーリスク初選出](https://internet.watch.impress.co.jp/docs/news/2082250.html)【INTERNET Watch】(2026年01月30日)
- [情報セキュリティ10大脅威2026とは?初ランクイン「AIの利用をめぐるサイバーリスク」と企業が注意すべきポイント)](https://www.jbsvc.co.jp/useful/security/10threats2026.htmltext=%E6%A5%AD%E5%8B%99%E3%81%A7%E7%94%9F%E6%88%90AI%E3%82%92,%E3%82%B1%E3%83%BC%E3%82%B9%E3%82%82%E6%83%B3%E5%AE%9A%E3%81%95%E3%82%8C%E3%81%BE%E3%81%99%E3%80%82)【JBサービス】(2025年01月30日)
- [【セキュリティ ニュース】「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出](https://www.security-next.com/180345)【Security NEXT】(2026年01月29日)
- [CSA 非人間アイデンティティとAIセキュリティの現状](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-ea2b7c.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年02月01日)
- [FIRST 共通脆弱性評価システム バージョン4.0 利用者向け実装ガイド](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-9e7cd7.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年02月01日)
#### 2026年1月
- [CSET AIがAIを構築するとき - AI研究開発の自動化に関するワークショップの知見](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-c4262b.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年01月31日)
- [ランサムウェア対策、何から始める? 悩める中小企業を救うIPAの"神ツール"](https://kn.itmedia.co.jp/kn/articles/2601/28/news005.html)【キーマンズネット】(2026年01月30日)
- [タダより高いものはない。「不正ツール」が招く被害の拡大と沈黙する被害者たち【読めば身に付くネットリテラシー】](https://internet.watch.impress.co.jp/docs/column/netliteracy/2081227.html)【INTERNET Watch】(2026年01月30日)
- [日本コンテンツ海賊版被害10.4兆円に 経産省が対策強化へ](https://innovatopia.jp/tech-social/tech-social-news/79099/)【innovaTopia】(2026年01月30日)
- [その設定で大丈夫?クラウド環境の落とし穴と対策の考え方 | LAC WATCH](https://www.lac.co.jp/lacwatch/service/20260129_004606.html)【ラック】(2026年01月29日)
- [IPA&DSA 第3回データ未来会議 3月18日(水曜日)東京 | イベント・セミナー](https://www.ipa.go.jp/event/2025/data20260318.html)【IPA】(2025年01月29日)
- [医療DX体制評価を【電子的診療情報連携体制整備加算】に改組、入院加算ではサイバーセキュリティ対策要件を課す―中医協総会(2)](https://gemmed.ghc-j.com/?p=72655)【GemMed】(2026年01月29日)
- [欧州 サイバーセキュリティ法(CSA)の改正法案 (2025.01.20)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-df97b6.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年01月28日)
- [デジタルアドレス・オープンイノベーション発足、日本郵便が産学官連携で住所DXを加速](https://innovatopia.jp/did/did-news/78741/)【innovaTopia】(2026年01月27日)
- [欧州 EDPB EDPS 欧州委員会の「AIに関するデジタルオムニバス」提案に関する共同意見書](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-c74d43.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年01月27日)
- [「基本を忘れてはならない」 優先すべき4つのセキュリティ戦略をMicrosoftが提言](https://atmarkit.itmedia.co.jp/ait/articles/2601/26/news062.html)【@IT】(2026年01月26日)
- [企業からの正規メール、もはや「フィッシング」との区別ができなくなった?](https://atmarkit.itmedia.co.jp/ait/articles/2601/26/news035.html)【@IT】(2026年01月26日)
- [CVEと何が違う? 無償で利用できる新時代の脆弱性共有モデルが登場](https://www.itmedia.co.jp/enterprise/articles/2601/24/news017.html)【ITmedia エンタープライズ】(2026年01月24日)
- [【詳細解説】経済安全保障分野におけるセキュリティ・クリアランス制度の導入:中小企業への構造的影響と戦略的対応に関する包括的研究報告書](https://www.cybersecurity.metro.tokyo.lg.jp/links/726/index.html)【東京都】(2026年01月23日
- [2026年に押さえておくべき日本におけるセキュリティの重要論点--ガートナーが発表](https://japan.zdnet.com/article/35243075/)【ZDNET JAPAN】(2026年01月23日)
- [EUがサイバーセキュリティ法改訂案を発表。認証制度刷新と高リスク国サプライヤー規制を強化](https://innovatopia.jp/cyber-security/cyber-security-news/78372/)【innovaTopia】(2026年01月23日)
- [ソフトウェア等の脆弱性関連情報に関する届出状況[2025年第4四半期(10月~12月)] | 情報セキュリティ](https://www.ipa.go.jp/security/reports/vuln/software/2025q4.html)【IPA】(2026年01月23日)
- [Anthropic、AIの行動指針となる「憲法」を策定--「Claude」に求める「良き選択」の基準とは](https://japan.zdnet.com/article/35243067/)【ZDNET JAPAN】(2026年01月23日)
- [2026年もランサムウェア中心に高度化した攻撃が常態化、NTTデータグループがサイバーセキュリティの最新動向を発表](https://internet.watch.impress.co.jp/docs/news/2079932.html)【INTERNET Watch】(2026年01月23日)
- [ゼロタッチ情シスに今こそ切り替えるべき理由とは、直面するIT課題解消のための4領域](https://kn.itmedia.co.jp/kn/articles/2512/26/news015.html)【キーマンズネット】(2026年01月23日)
- [BIND 9の脆弱性対策について(CVE-2025-13878) | 情報セキュリティ](https://www.ipa.go.jp/security/security-alert/2025/alert20260123.html)【IPA】(2026年01月23日)
- [攻撃者は“侵入ではなくログインを選ぶ” アイデンティティー攻撃手法の最新動向](https://www.itmedia.co.jp/enterprise/articles/2601/22/news005.html)【ITmedia エンタープライズ】(2026年01月22日)
- [KDDI 大阪堺データセンターを1月22日から稼働開始~AIデータセンターを通じて、製薬業界・製造業界など多様な分野でのAI社会実装を加速~](https://newsroom.kddi.com/news/detail/kddi_nr-891_4287.html)【KDDI】(2026年01月22日)
- [AIインシデントレスポンス・アプローチブックを公開 Release of the AI Incident Response Approach Book - Japan AISI](https://aisi.go.jp/activity/activity_security/260109/)【AISI】(2026年01月22日)
- [情報セキュリティ安心相談窓口の相談状況[2025年第4四半期(10月~12月)] | 情報セキュリティ](https://www.ipa.go.jp/security/anshin/reports/2025q4outline.html)【IPA】(2026年01月22日)
- [「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」対応支援サービスを開始](https://prtimes.jp/main/html/rd/p/000000012.000121694.html)【PR TIMES】(2026年01月21日)
- [NTTデータ、AIの活用を支援する新サービス提供--AI特有のリスクから保護](https://japan.zdnet.com/article/35242947/)【ZDNET JAPAN】(2026年01月21日)
- [「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」対応支援サービスを開始](https://prtimes.jp/main/html/rd/p/000000012.000121694.html)【PR TIMES】(2026年01月21日)
- [身代金を「払うため」ではない交渉がある? ランサムウェア対応の新常識](https://www.itmedia.co.jp/enterprise/articles/2601/21/news045.html)【ITmedia エンタープライズ】(2026年01月21日)
- [政府機関でも分かれる「先駆者」と「後続組」 データ分析やAIの導入を阻む要因とは](https://atmarkit.itmedia.co.jp/ait/articles/2601/20/news052.html)【@IT】(2026年01月20日)
- [パケット無線やWiFiなどあらゆる無線デバイスを使用して独自ネットワークを構築する暗号化完備システム「Reticulum Network Stack」](https://gigazine.net/news/20260120-reticulum-network-stack/)【GIGAZINE】(2026年01月20日)
- [ランサムウェアが狙うVPNの脆弱性。VPNの代替となり得るSASEという選択](https://eset-info.canon-its.jp/malware_info/special/detail/260120.html)【サイバーセキュリティ情報局】(2026年01月20日)
- [IPAの試験再編から読み解く「AIエージェント時代」の生存戦略と、新資格AB-100への挑戦](https://qiita.com/katohiro_fi/items/8c17dddea93a5fc8eab9)【Qiita】(2026年01月18日)
- [LINEグループ作成を要求されるCEO詐欺メールについてまとめてみた](https://piyolog.hatenadiary.jp/entry/2026/01/16/155626)【piyolog】(2026年01月16日)
- [グーグルが2026年にGeminiで目指す「真に役立つAI」とは Android責任者に聞く](https://japan.cnet.com/article/35242816/)【CNET JAPAN】(2026年01月16日)
- [AI時代のセキュリティは「レジリエンス」へ--CISO調査が示すIT投資5兆ドルの守り方](https://japan.zdnet.com/article/35241860/)【ZDNET JAPAN】(2026年01月16日)
- [Wikipediaがアマゾン、Meta、マイクロソフトら5社と提携 AIのデータ活用で](https://japan.cnet.com/article/35242792/)【CNET JAPAN】(2026年01月16日)
- [今後のDevSecOpsの動向:「一人チーム」による管理領域の拡大](https://gihyo.jp/article/2026/01/future-trends-in-devsecops)【gihyo.jp】(2026年01月15日)
- [総務省、「自治体AIガイドブック」第4版公表 自治体の生成AI活用事例、利用ルール整備に役立つテンプレ公開](https://atmarkit.itmedia.co.jp/ait/articles/2601/15/news057.html)【@IT】(2026年01月15日)
- [生成AIと著作権の共存へ – Musical AIのアトリビューション技術が音楽業界を変える](https://innovatopia.jp/tech-entertainment/tech-entertainment-news/77548/)【innovaTopia】(2026年01月15日)
- [セキュリティ対策評価制度の「星」獲得が信頼の基盤に](https://japan.zdnet.com/article/35242640/)【ZDNET JAPAN】(2026年01月15日)
- [英国 ICO技術展望: エージェント型AI(Agentic AI)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-e09eba.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年01月15日)
- [今後のDevSecOpsの動向:「一人チーム」による管理領域の拡大](https://gihyo.jp/article/2026/01/future-trends-in-devsecops)【gihyo.jp】(2026年01月15日)
- [アップルがグーグルと提携、AI「ジェミニ」で「シリ」を改良へ](https://www.cnn.co.jp/tech/35242641.html)【CNN.co.jp】(2026年01月15日)
- [Anthropicの「Cowork」は間接プロンプトインジェクションによるファイル流出攻撃に対して脆弱](https://gigazine.net/news/20260115-claude-cowork-exfiltrates-files/)【GIGAZINE】(2026年01月15日)
- [米国 NSA 国防・情報機関向け?ゼロトラスト導入ガイド (2026.01.14)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-90e5ca.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年01月14日)
- [自主的な「ソフトウェアセキュリティ実施基準」で示された14の原則とは。英国政府が策定【海の向こうの“セキュリティ”】](https://internet.watch.impress.co.jp/docs/column/security/2076347.html)【INTERNET Watch】(2026年01月14日)
- [守り中心のCISOではもう限界、日本サイバーセキュリティ・イノベーション委員会代表理事が唱える「CISO2.0」の役割](https://jbpress.ismedia.jp/articles/-/92488)【JBpress】(2026年01月13日)
- [【詳細解説】国家サイバー統括室(NCO)と創設が想定される「国家情報局(仮称)」に関する包括的分析報告書(2025-2026)](https://www.cybersecurity.metro.tokyo.lg.jp/links/724/index.html)【東京都】(2026年01月13日)
- [米国 NIST CAISI AIエージャントシステムのセキュリティ強化に関するRFI (2026.01.12)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-e944fb.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年01月12日)
- [Google、エージェンティックコマース時代に向けた共通規格「UCP」発表 AIが決済まで代行](https://www.itmedia.co.jp/news/articles/2601/12/news019.html)【ITmedia NEWS】(2026年01月12日)
- [Mozilla、オープンソースAI戦略を発表―「所有者であり、借主ではない」AI時代の選択](https://innovatopia.jp/ai/ai-news/77122/)【innovaTopia】(2026年01月11日)
- [英国 データとAIの倫理フレームワークの改訂 (2025.12.18)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-5487da.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年01月10日)
- [AIインシデントレスポンス・アプローチブックを公開 Release of the AI Incident Response Approach Book - Japan AISI](https://aisi.go.jp/activity/activity_security/260109/)【Japan AISI】(2026年01月09日)
- [IPA AIインシデントレスポンス・アプローチ (2025.01.09)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/02/post-9e9269.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年01月09日)
- [東京都産業労働局 中小企業向けサイバーセキュリティ対策の極意 Ver.4.0 (2025.12.23)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-b6bc76.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年01月09日)
- [2026年、AIの急速な進化でCISOは人間のエラーを排除することに注力?](https://atmarkit.itmedia.co.jp/ait/articles/2601/09/news060.html)【@IT】(2026年01月09日)
- [生成AIを安全に使うには?ビジネスで注意すべきリスクと具体的な対策方法 | LAC WATCH](https://www.lac.co.jp/lacwatch/service/20260109_004588.html)【株式会社ラック】(2026年01月09日)
- [ゼロトラストの盲点「Webブラウザ」をどう守る? RBI、VDIでもない新たな手法](https://www.itmedia.co.jp/enterprise/articles/2601/09/news005.html)【ITmedia エンタープライズ】(2026年01月09日)
- [LLVision、世界初プロフェッショナルAR翻訳メガネ「Leion Hey2」を米国発売。500ms以下の遅延で100言語対応](https://innovatopia.jp/vrar/vrar-news/76994/)【innovaTopia】(2026年01月08日)
- [米国 CSET A米国のAI外交戦略 - 湾岸諸国との取引から国際枠組みへ (2025.10)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-24c25b.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年01月08日)
- [米国 CSET AIによる被害のメカニズム - AIインシデントから得た教訓 (2025.10)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-9c0a2c.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年01月08日)
- [AIを悪用する「バイブハッキング」でランサムウェア攻撃はどう変わる?](https://atmarkit.itmedia.co.jp/ait/articles/2601/08/news046.html)【@IT】(2026年01月08日)
- [NTTドコモ・グローバルとアクセンチュア、認証情報を安全に発行・管理する基盤をグローバル展開](https://japan.zdnet.com/article/35242487/)【ZDNET JAPAN】(2026年01月08日)
- [東京都、中小企業向けにサイバーセキュリティ対策をまとめたガイドブックの最新版を無料配布中](https://internet.watch.impress.co.jp/docs/news/2076139.html)【INTERNET Watch】(2026年01月07日)
- [パスキーだけでは不十分? 証券各社が目指す「パスワードレス」への長い道のり](https://www.itmedia.co.jp/business/articles/2601/06/news006.html)【ITmedia ビジネスオンライン】(2026年01月06日)
- [JNSA、「2025セキュリティ十大ニュース」を発表~1位はアサヒGHDやアスクルの大規模障害](https://internet.watch.impress.co.jp/docs/news/2075495.html)【INTERNET Watch】(2026年01月05日)
- [「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」(SCS評価制度の構築方針(案))を公表しました](https://www.meti.go.jp/press/2025/12/20251226001/20251226001.html)【METI】(2026年1月5日)
- [【概要解説】サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)とは](https://www.cybersecurity.metro.tokyo.lg.jp/links/706/index.html)【東京都要約】(2026年1月6日)
- [「脱VPN」がいよいよ加速? ランサムウェア感染、“SSL VPN廃止”の動きも](https://atmarkit.itmedia.co.jp/ait/articles/2601/03/news011.html)【@IT】(2026年01月03日)
#### 2025年12月
- [「イノベーション」より「信頼性」へ--ITRが読み解く2026年のIT投資](https://japan.zdnet.com/article/35242016/)【ZDNET JAPAN】(2025年12月31日)
- [【ついに来る】AIの進化が“2026年”に止まる? データ枯渇よりヤバい「本当の限界」](https://www.sbbit.jp/article/fj/177143)【FinTech Journal】(2025年12月29日)
- [年末年始も危ない? 国際電話やLINEの悪用、自動音声で誘導する「ボイスフィッシング」まで](https://atmarkit.itmedia.co.jp/ait/articles/2512/27/news024.html)【@IT】(2025年12月27日)
- [米国 NIST SP 800-218 Rev. 1(初期公開ドラフト)セキュアソフトウェア開発枠組み (SSDF) バージョン 1.2: ソフトウェア脆弱性のリスク緩和に関する推奨事項 (2025.12.17)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/12/post-7efb27.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年12月27日)
- [「知能爆発」へ“10年以内”の現実味──オックスフォード大の哲学者MacAskill氏らの警告、AIが「数年で1世紀分」の技術進歩を起こし得る](https://ledge.ai/articles/intelligence_explosion_10_years_warning)【Ledge.ai】(2025年12月27日)
- [Tabletop exercises look a little different this year](https://www.theregister.com/2025/12/26/end_of_year_tabletop_exercises/)【The Register】(2025年12月27日)
- [「国家情報局」を創設、内閣情報調査室を改組 政府が26年度に](https://www.nikkei.com/article/DGXZQOUA259QZ0V21C25A2000000/)【日本経済新聞社】(2025年12月26日)
- [2025年、国内セキュリティ事件12事例を全検証 なぜあの企業の防御は突破されたのか?](https://kn.itmedia.co.jp/kn/articles/2512/26/news088.html)【キーマンズネット】(2025年12月26日)
- [米国 NIST IR 8596(初期ドラフト)人工知能向けサイバーセキュリティ枠組みプロファイル(Cyber AI Profile):NISTコミュニティプロファイル](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/12/post-b761e2.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年12月26日)
- [セキュリティ投資の盲点「防御ツール無効化」の脅威--国内被害に見るEDR/EPP不全の教訓](https://japan.zdnet.com/article/35241858/)【ZDNET JAPAN】(2025年12月26日)
- [サイバーセキュリティ、専門家が指摘する「人員不足」よりも深刻な現場の課題](https://atmarkit.itmedia.co.jp/ait/articles/2512/25/news030.html)【@IT】(2025年12月25日)
- [2025年度 年末年始における情報セキュリティに関する注意喚起](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/688/index.html)【東京都】(2025年12月23日)
- [【詳細解説】2025年サイバーセキュリティ戦略における能動的サイバー防御への転換と中小企業エコシステムへの深層的影響](https://www.cybersecurity.metro.tokyo.lg.jp/links/689/index.html)【東京都】(2025年12月23日)
- [「人工知能基本計画」閣議決定](https://www8.cao.go.jp/cstp/ai/ai_plan/ai_plan.html)【内閣府】(2025年12月23日)
- [人工知能基本計画の概要](https://www8.cao.go.jp/cstp/ai/ai_plan/aiplan_g_20251223.pdf)
- [人工知能基本計画](https://www8.cao.go.jp/cstp/ai/ai_plan/aiplan_20251223.pdf)
- [「サイバーセキュリティ戦略」閣議決定](https://www.cyber.go.jp/policy/jyuyo-bunsho/index.html)【NCO】(2025年12月23日)
- [ サイバーセキュリティ戦略(閣議決定)](https://www.cyber.go.jp/pdf/policy/kihon-s/cs_strategy2025.pdf)
- [サイバーセキュリティ戦略(閣議決定)の概要](https://www.cyber.go.jp/pdf/policy/kihon-s/cs_strategy2025_abstract.pdf)
- [総務省|ネットワークカメラのセキュリティ設定についての注意喚起 ~カメラの管理者の皆様へ~](https://www.soumu.go.jp/menu_kyotsuu/important/kinkyu02_000627.html)【総務省】(2025年12月23日)
- [AI時代のサイバー攻撃加速に警鐘--グーグル・クラウドが説く防御の再構築](https://japan.zdnet.com/article/35241904/)【ZDNET JAPAN】(2025年12月22日)
- [Guidance for Risk Management of Artificial Intelligence systems](https://www.edps.europa.eu/data-protection/our-work/publications/guidelines/2025-11-11-guidance-risk-management-artificial-intelligence-systems_en)【European Data Protection Supervisor】(2025年12月22日)
- [「VPN全廃は無理」な企業が今やるべきランサムウェア対策の現実解はこれだ](https://techtarget.itmedia.co.jp/tt/news/2512/18/news08.html)【TechTargetジャパン】(2025年12月17日)
- [React Server Componentsの脆弱性 CVE-2025-55182(React2Shell)についてまとめてみた。](https://piyolog.hatenadiary.jp/entry/2025/12/08/113316)【piyolog】(2025年12月19日)
- [Google、提供する全サービスでMCP対応する方針を発表 4つのサービスで利用可能に](https://atmarkit.itmedia.co.jp/ait/articles/2512/19/news077.html)【@IT】(2025年12月19日)
- [技術的対策で防ぎ切れないサイバー攻撃、人や組織のセキュリティ強化術](https://japan.cnet.com/article/35241894/)【CNET JAPAN】(2025年12月19日)
- [【最新】2026年9月に改訂へ!ISO9001の改訂予定・変更内容を解説 | ISOプロ](https://activation-service.jp/iso/column/type-9001/339text=ISO9001%E3%81%AE%E6%94%B9%E8%A8%82%E6%97%A5%E3%81%AF%E3%81%84%E3%81%A4%EF%BC%9F)【NSSホールディングス株式会社】(2016年12月19日)
- [知らずにスマホを使うと危ない?「スマホ新法」で今日から変わる新ルール](https://www.sbbit.jp/article/cont1/176916#continue_reading)【ビジネス+IT】(2025年12月18日)
- [Apple、日本でのiOSにおける変更を発表](https://www.apple.com/jp/newsroom/2025/12/apple-announces-changes-to-ios-in-japan/)【Apple Newsroom (日本)】(2025年12月17日)
- [ChromeとEdgeで430万人が感染、“Google正規の拡張機能”がマルウェアだった](https://atmarkit.itmedia.co.jp/ait/articles/2512/16/news049.html)【@IT】(2025年12月16日)
- [2025年度 年末年始における情報セキュリティに関する注意喚起 | 情報セキュリティ](https://www.ipa.go.jp/security/anshin/heads-up/alert20251216.html)【IPA】(2025年12月16日)
- [2026年はAI投資が実を結ぶか--専門家が指摘する突破口](https://japan.zdnet.com/article/35241643/)【ZDNET JAPAN】(2025年12月15日)
- [米国 NIST SP 800-126 第4版(初期公開ドラフト)セキュリティコンテンツ自動化プロトコル(SCAP)の技術仕様:SCAPバージョン1.4、SP 800-126A 第4版(初期公開ドラフト)SCAP 1.4 コンポーネント仕様バージョン更新:NIST SP 800-126第4版の附属書](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/12/post-dcdd83.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年12月15日)
- [3 Years In: How Is AI Doing? SANS Weighs In](https://www.tripwire.com/state-of-security/3-years-how-ai-doing-sans-weighs)【Katrina Thompson】(2025年12月15日)
- [ランサムウェア攻撃の影響調査結果および 安全性強化に向けた取り組みのご報告](https://pdf.irpocket.com/C0032/PDLX/O3bg/N4O3.pdf)【アスクル】(2025年12月12日)
- [アスクル、ランサムウェア攻撃の詳細な調査結果を公開~個人情報など72万件以上の流出確認](https://internet.watch.impress.co.jp/docs/news/2071318.html)【INTERNET Watch】(2025年12月16日)
- [「例外」が招いたランサムウェア被害 アスクルの事例に学ぶサイバー防御](https://smbiz.asahi.com/article/16223561)【ツギノジダイ】(2025年12月15日)
- [React Server Componentsにおける脆弱性について(CVE-2025-55182) | 情報セキュリティ](https://www.ipa.go.jp/security/security-alert/2025/alert20251209.html)【IPA】(2025年12月12日)
- [Google、AIエージェント「Gemini Deep Researchエージェント」発表 「Gemini 3 Pro」搭載で自律的調査機能を強化](https://www.itmedia.co.jp/aiplus/articles/2512/12/news066.html)【ITmedia AI+】(2025年12月12日)
- [AIは同僚か、友人か? マイクロソフトが「Copilot」との会話を大規模分析](https://japan.zdnet.com/article/35241581/)【ZDNET JAPAN】(2025年12月12日)
- [2025 CWE Top 25 Most Dangerous Software Weaknesses | CISA](https://www.cisa.gov/news-events/alerts/2025/12/11/2025-cwe-top-25-most-dangerous-software-weaknesses)【CISA】(2025年12月11日)
- [Anthropic、Accentureと大型提携でエンタープライズAI市場を攻略──市場シェア40%、Claude Codeが開発現場を変革](https://innovatopia.jp/ai/ai-news/74241/)【innovaTopia】(2025年12月11日)
- [米国 NIST SP 1800-36 信頼できるIoT機器のネットワーク層の実装とライフサイクル管理:インターネットプロトコルベースのIoT機器とネットワークセキュリティの強化 (2025.11.25)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/12/post-fb2ffa.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年12月12日)
- [Adobe Acrobat および Reader の脆弱性対策について(2025年12月) | 情報セキュリティ](https://www.ipa.go.jp/security/security-alert/2025/1210-adobereader.html)【IPA】(2025年12月10日)
- [LINEの公式アカウントで情報漏洩-繰り返される個人情報漏洩 インシデント|セキュリティニュースのセキュリティ対策Lab](https://rocket-boys.co.jp/security-measures-lab/line-official-account-data-leak-repeated-incidents/)【合同会社ロケットボーイズ】(2025年12月11日)
- [Nord Securityが予測 2026年に注意すべき“5つ”の新興サイバー脅威](https://www.itmedia.co.jp/enterprise/articles/2512/11/news041.html)【ITmedia エンタープライズ】(2025年12月11日)
- [Gartner、2026年に向けた企業進化の鍵となる「4つのマインドセット」を発表](https://japan.zdnet.com/article/35241460/)【ZDNET JAPAN】(2025年12月10日)
- [証券口座乗っ取りで注目が高まったパスキー、次に取り組むのはデジタルクレデンシャル - FIDOアライアンス説明会](https://news.mynavi.jp/article/20251208-3780236/)【マイナビニュース】(2025年12月08日)
- [AI時代は哲学専攻ひっぱりだこ? LinkedIn肩書に「倫理」5年で6倍 - 日本経済新聞](https://www.nikkei.com/article/DGXZQOUC04A660U5A101C2000000/)【日本経済新聞社】(2025年12月08日)
- [OpenAI、AIに不適切行動を「自己申告」させる実験--安全性向上へ新手法](https://japan.zdnet.com/article/35241343/)【ZDNET JAPAN】(2025年12月08日)
- [サイバーセキュリティ戦略とは 政府、対策強化へ改定重ねる - 日本経済新聞](https://www.nikkei.com/article/DGXZQOUA058TJ0V01C25A2000000/)【日本経済新聞社】(2025年12月07日)
- [「AIが引用した参考文献」の約3分の2が存在しない文献だったり間違っていたりしたとの調査結果](https://gigazine.net/news/20251207-ai-generated-citations-fabrication-errors/)【GIGAZINE】(2025年12月07日)
- [ドコモも一本化する認証方式「パスキー」 証券口座乗っ取りで普及加速も、混乱するユーザー体験を統一できるか](https://www.itmedia.co.jp/mobile/articles/2512/06/news024.html)【ITmedia Mobile】(2025年12月06日)
- [重要インフラのAI活用に赤信号? CISAと各国NCSCが示すOTセキュリティの新ルール](https://innovatopia.jp/cyber-security/cyber-security-news/73568/)【innovaTopia】(2025年12月06日)
- [ドコモが「dアカウント」のパスワードレス認証を「パスキー」に統一 2026年5月めどに](https://www.itmedia.co.jp/mobile/articles/2512/05/news072.html)【ITmedia Mobile】(2025年12月05日)
- [AIエージェント導入企業は35%、生成AIのスピードを上回る--8割が「同僚に近い」存在](https://japan.zdnet.com/article/35241202/)【ZDNET JAPAN】(2025年12月04日)
- [ITだけじゃない。セキュリティの新分野「製品セキュリティ」とは](https://monoist.itmedia.co.jp/mn/articles/2512/04/news015_2.html)【MONOist】(2025年12月04日)
- [社説:サイバー攻撃と企業 経営揺るがす脅威直視を](https://mainichi.jp/articles/20251204/ddm/005/070/097000c)【毎日新聞】(2025年12月04日)
- [サイバーセキュリティ、“侵入前提”はもう時代遅れ? 今再び「防御」に注目が集まるワケ](https://www.itmedia.co.jp/news/articles/2512/02/news014.html)【ITmedia NEWS】(2025年12月02日)
- [AIブラウザーは本当に安全なのか--プロンプトインジェクション攻撃から身を守る対策方法](https://japan.zdnet.com/article/35241112/)【ZDNET JAPAN】(2025年12月02日)
- [AI時代を勝ち抜く人材戦略--リアルタイムデータと人間性を軸にしたリスキリング再設計](https://japan.zdnet.com/article/35240762/)【ZDNET JAPAN】(2025年12月01日)
- [なぜTypeScriptは「最も使われる言語」になったのか? 言語・ツール選定基準の今後は GitHub見解](https://atmarkit.itmedia.co.jp/ait/articles/2511/28/news112.html)【@IT】(2025年12月01日)
- [防犯アプリ デジポリス](https://www.keishicho.metro.tokyo.lg.jp/kurashi/tokushu/furikome/digipolice.html)【警視庁】(2025年12月01日)
- [ISO 31000を用いて解説、AIシステムのリスクマネジメントのためのガイダンスを公表 欧州データ保護監督機関](https://www.newton-consulting.co.jp/itilnavi/flash/id=8853)【ニュートン・コンサルティング】(2025年12月01日)
#### 2025年11月
- [情シスはなぜ採れないのか——役割が増えすぎた2025年の現実|久松剛](https://comemo.nikkei.com/n/nea91e693c8c2)【note(ノート)】(2025年11月30日)
- [ランサム被害の8割超が復旧失敗 浮き彫りになったバックアップ運用の欠陥](https://www.itmedia.co.jp/enterprise/articles/2511/29/news020.html)【ITmedia エンタープライズ】(2025年11月29日)
- [私物PCのマルウェア感染起因とみられる業務利用Slackへの不正ログイン事案についてまとめてみた](https://piyolog.hatenadiary.jp/entry/2025/11/28/170613)【piyolog】(2025年11月28日)
- [★3(レベル3)セキュリティ要件・適合基準案へのパブリック・コメント募集 | 情報セキュリティ](https://www.ipa.go.jp/security/jc-star/tekigou-kizyun-guide/pubcom/pubcom.html)【IPA】(2025年11月27日)
- [IPA ★3(レベル3)セキュリティ要件・適合基準案へのパブリック・コメント募集 (2025.11.27)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/11/post-876948.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年11月27日)
- [サイバー攻撃による情報漏えいに関する調査結果と今後の対応について|ニュースルーム|アサヒグループホールディングス](https://www.asahigroup-holdings.com/newsroom/detail/20251127-0104.html)【アサヒグループホールディングス株式会社】(2025年11月27日)
- [アサヒホールディングス サイバー攻撃によるシステム障害発生についての記者会見他 (2025.11.27)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/11/post-430588.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年11月30日)
- [アサヒグループHD、ランサムウェア攻撃の詳細や復旧予定を説明。2月までに物流業務全体の正常化を目指す](https://internet.watch.impress.co.jp/docs/news/2066872.html)【INTERNET Watch】(2025年11月27日)
- [アサヒGHD、システム経由での受注12月から再開へ-漏えい恐れ190万件](https://www.bloomberg.co.jp/news/articles/2025-11-27/T6993MKJH6V400)【Bloomberg】(2025年11月27日)
- [アサヒがランサム被害でVPN廃止、大規模被害招いた3つの技術的盲点](https://xtech.nikkei.com/atcl/nxt/column/18/00001/11296/)【日経xTECH】(2025年11月27日)
- [生成AI、進化の鍵を握る「長期思考」 Sakana AIが挑む“人間のように試行錯誤するAI”への道筋](https://www.itmedia.co.jp/enterprise/articles/2510/15/news015.html)【ITmedia エンタープライズ】(2025年11月22日)
- [防衛省 防衛研究所 中国安全保障レポート 2026 不均衡なパートナーシップ―中国、ロシア、北朝鮮― (2025.11.20)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2026/01/post-566149.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2026年11月20日)
- [「NotebookLM」と同等の機能をローカル環境で使える「Open Notebook」](https://japan.zdnet.com/article/35240588/)【ZDNET JAPAN】(2025年11月18日)
- [英国発 サイバーセキュリティ企業「APRIO TECHNOLOGIES」がホワイトペーパーを公開 「シャドーAIの実態と新たなリスク](https://www.mapion.co.jp/news/release/000000011.000158399-all/)【マピオンニュース】(2025年11月18日)
- [BSI(英国規格協会)、「企業のAIガバナンス」に関する 調査レポートを公開](https://www.atpress.ne.jp/news/555375)【アットプレス】(2025年11月18日)
- [AIによる業務改革の「やるべき」「やるべきでない」 先行大手企業が語った秘訣](https://atmarkit.itmedia.co.jp/ait/articles/2511/14/news074.html)【@IT】(2025年11月17日)
- [AI主導のサイバー攻撃が現実に--Anthropicが大規模活動を報告](https://japan.zdnet.com/article/35240544/)【ZDNET JAPAN】(2025年11月17日)
- [注目を集める「STAMP/STPA」、失敗しないためにはどうすればいいのか](https://monoist.itmedia.co.jp/mn/articles/2511/17/news005.html)【MONOist】(2025年11月17日)
- [標的は「仮想化インフラ」 ランサムウェアもエスカレート Googleが予測](https://atmarkit.itmedia.co.jp/ait/articles/2511/17/news034.html)【@IT】(2025年11月17日)
- [AIが当たり前になった今、何が差を生み出す?入山教授が語る「プライベートAI」の時代を生き残る戦略](https://www.lifehacker.jp/article/2511-hp-conference-iriyama/)【ライフハッカー・ジャパン】(2025年11月17日)
- [EU AI法と企業に求められる対応とは](https://www.newton-consulting.co.jp/itilnavi/guideline/eu_ai_act.html)【ニュートン・コンサルティング】(2025年11月17日)
- [NotebookLMアップデート:Deep Researchと多様なファイル連携でGoogleの研究支援が高度化](https://innovatopia.jp/ai/ai-news/71845/)【innovaTopia】(2025年11月16日)
- [「2026年の戦略的テクノロジートレンド」を早くもガートナーが発表。AIネイティブ開発プラットフォーム、コンフィデンシャルコンピューティング、ドメイン特化型言語モデルなど](https://www.publickey1.jp/blog/25/2026ai.html)【Publickey】(2025年11月16日)
- [Microsoft Defender SmartScreen についてよく寄せられる質問](https://feedback.smartscreen.microsoft.com/smartscreenfaq.aspx)【Microsoft Corporation】(2025年11月16日)
- [全医療機関向けのセキュリティ小冊子が、一般企業にも参考になる。欧州の機関が公開【海の向こうの“セキュリティ”】](https://internet.watch.impress.co.jp/docs/column/security/2061462.html)【INTERNET Watch】(2025年11月11日)
- [米国 国防総省 サイバーセキュリティ成熟度モデル認証(CMMC)自己アセスメントが本日より開始 (2025.11.10)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/11/post-79e666.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年11月10日)
- [サイバー攻撃の猛威、企業の備えは 連載「サイバー災害」まとめ読み - 日本経済新聞](https://www.nikkei.com/article/DGXZQOUC060RK0W5A101C2000000/)【日本経済新聞社】(2025年11月09日)
- [欧州 ENISA セクター別脅威状況 - 公共行政 (2025.11.06)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/11/post-fed497.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年11月09日)
- [AI vs AIの攻防 ― ディープフェイクを『作る技術』と『見抜く技術』の最前線](https://innovatopia.jp/cyber-security/cyber-security-news/67532/)【innovaTopia】(2025年11月08日)
- [BSI(英国規格協会)、「企業のAIガバナンス」に関する 調査レポートを公開](https://www.atpress.ne.jp/news/555375)【アットプレス】(2025年11月07日)
- [3年以内に訪れる、ソフトウェアの自律型AIの未来 ——CISOが今すぐ備えるべき理由](https://gihyo.jp/article/2025/11/the-future-of-autonomous-ai-in-software)【gihyo.jp】(2025年11月07日)
- [「能動的サイバー防衛」民間は何を協力すればいいのか? ~ Internet Week 2025](https://s.netsecurity.ne.jp/article/2025/11/07/53975.html)【ScanNetSecurity】(2025年11月07日)
- [経済産業省 JC-STARと英国PSTI法の相互承認に関する覚書に署名 (2025.11.06)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/11/post-ee0872.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年11月06日)
- [国家サイバー統括室 サイバーセキュリティ戦略(案)サイバーセキュリティ推進専門家会議第2回会合](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/11/post-2c0cab.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年11月04日)
- [日本シーサート協議会、CSIRTの役割や構築の流れを学べる「CSIRTスタータキットV3」を公開](https://internet.watch.impress.co.jp/docs/news/2059112.html)【INTERNET Watch】(2025年11月01日)
#### 2025年10月
- [The Mechanisms of AI Harm: Lessons Learned from AI Incidents](https://cset.georgetown.edu/publication/the-mechanisms-of-ai-harm-lessons-learned-from-ai-incidents/)【CSET】(2025年10月31日)
- [復旧できない「7割の企業」で何が起きている? ランサムウェア被害からの“復旧力”を考える](https://www.itmedia.co.jp/enterprise/articles/2510/24/news031.html)【ITmedia エンタープライズ】(2025年10月24日)
- [IPAテクニカルウォッチ「AIの動作・分析・利用方法の説明に関するアンケート調査レポート」 | 情報セキュリティ](https://www.ipa.go.jp/security/reports/technicalwatch/20251023.html)【IPA】(2025年10月23日)
- [警視庁の防犯アプリ「デジポリス」、国際電話番号からの着信通知を遮断する新機能](https://k-tai.watch.impress.co.jp/docs/news/2056303.html)【ケータイ Watch】(2025年10月21日)
- [AWS大規模障害、ついに解消--2000以上のサービスに影響した理由は?](https://japan.cnet.com/article/35239436/)【CNET JAPAN】(2025年10月21日)
- [【再掲示】Window10のサポート終了に伴う注意喚起](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/666/index.html)【東京都要約】(2025年10月17日掲載)
- [情報セキュリティ白書2025 | 書籍・刊行物](https://www.ipa.go.jp/publish/wp-security/2025.html)【IPA】(2025年9月11日)
- [【解説】「情報セキュリティ白書2025(サブタイトル:"一変する日常:支える仕組みを共に築こう")」を中小企業向けに要約](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/665/index.html)【東京都要約】(2025年10月16日掲載)
- [Microsoftが警鐘、AI時代のサイバー脅威|フィッシング効果が4.5倍に](https://innovatopia.jp/cyber-security/cyber-security-news/69221/)【innovaTopia】(2025年10月18日)
- [フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 月次報告書 | 2025/09 フィッシング報告状況](https://www.antiphishing.jp/report/monthly/202509.html)【フィッシング対策協議会】(2025年10月17日)
- [日本証券業協会 「インターネット取引における不正アクセス等防止に向けたガイドライン」の改正について)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/10/post-6d636e.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年10月15日)
- [楽天証券、多要素認証を突破する「リアルタイムフィッシング詐欺」を確認 ユーザーに注意喚起](https://www.itmedia.co.jp/news/articles/2510/14/news108.html)【ITmedia NEWS】(2025年10月15日)
- [ソフトウェア等の脆弱性関連情報に関する届出状況[2025年第3四半期(7月~9月)] | 情報セキュリティ](https://www.ipa.go.jp/security/reports/vuln/software/2025q3.html)【IPA】(2025年10月16日)
- [脆弱性対策情報データベースJVN iPediaの登録状況 [2025年第3四半期(7月〜9月)] | 情報セキュリティ](https://www.ipa.go.jp/security/reports/vuln/jvn/ipedia2025q3.html)【IPA】(2025年10月15日)
- [任天堂にサイバー攻撃か 新手のハッカー集団が犯行を主張](https://www.itmedia.co.jp/news/articles/2510/14/news053.html)【ITmedia NEWS】(2025年10月14日)
- [NISTが改定したパスワード新基準|複雑性より長さ、定期変更より侵害時対応へ](https://innovatopia.jp/cyber-security/cyber-security-news/68663/)【innovaTopia】(2025年10月12日)
- [AIのトレーニングデータを汚染して意図しない動作を引き起こさせるデータポイズニング攻撃はモデルのサイズやデータ量と無関係に250件ほどの悪意ある文書があれば実行可能](https://gigazine.net/news/20251010-llm-data-poisoning-250-documents/)【GIGAZINE】(2025年10月10日)
- [DX動向2025-AI時代のデジタル人材育成 | 社会・産業のデジタル変革](https://www.ipa.go.jp/digital/chousa/discussion-paper/dx2025_digital_talent_ai_era.html)(ディスカッション・ペーパー)【IPA 独立行政法人 情報処理推進機構】(2025年10月9日)
- [それ、本当に上司ですか?社長なりすましの手口と対策を解説](https://www.mcafee.com/learn/ja-jp/is-that-really-your-boss/)【McAfee】(2025年10月07日)
- [アサヒグループホールディングスへのサイバー攻撃についてまとめてみた](https://piyolog.hatenadiary.jp/entry/2025/10/04/023247)【piyolog】(2025年10月04日)
- [アサヒGHDへのサイバー攻撃、ランサムウエア集団「Qilin」が犯行声明](https://jp.reuters.com/markets/global-markets/2HPRGIHPTZIANFKRKPUJBZYDBI-2025-10-07/)【Reuters】(2025年10月08日)
- [複雑なIT環境、細部に宿るは悪魔――クラウドを「責任回避の道具」としないセキュリティ対策は](https://atmarkit.itmedia.co.jp/ait/articles/2509/29/news013.html)【@IT】(2025年10月01日)
- [国際規格SLCP:システム&ソフトウェアのライフサイクル・プロセス | 社会・産業のデジタル変革](https://www.ipa.go.jp/digital/kaihatsu/slcp/index.html)のページが更新されました【IPA】(2025年10月01日)
- [複雑なIT環境、細部に宿るは悪魔――クラウドを「責任回避の道具」としないセキュリティ対策は](https://atmarkit.itmedia.co.jp/ait/articles/2509/29/news013.html)【@IT】(2025年10月01日)
#### 2025年9月
- ["使っていい"はどこまで? 生成AIの法的境界線を専門家が解説【対談インタビュー】](https://kn.itmedia.co.jp/kn/articles/2509/30/news021.html)【キーマンズネット】(2025年09月30日)
- [【2025年7月・8月 マルウェアレポート】生成AIを悪用する新型マルウェアPromptLock ](https://eset-info.canon-its.jp/malware_info/malware_topics/detail/malware2508.html)【Cannon サイバーセキュリティ情報局】(2025年09月30日)
- [「被害報告一元化に関するDDoS事案及びランサムウェア事案報告様式」(案)に関する意見の募集結果について](app://obsidian.md/index.html#%E3%80%8C%E8%A2%AB%E5%AE%B3%E5%A0%B1%E5%91%8A%E4%B8%80%E5%85%83%E5%8C%96%E3%81%AB%E9%96%A2%E3%81%99%E3%82%8BDDoS%E4%BA%8B%E6%A1%88%E5%8F%8A%E3%81%B3%E3%83%A9%E3%83%B3%E3%82%B5%E3%83%A0%E3%82%A6%E3%82%A7%E3%82%A2%E4%BA%8B%E6%A1%88%E5%A0%B1%E5%91%8A%E6%A7%98%E5%BC%8F%E3%80%8D%EF%BC%88%E6%A1%88%EF%BC%89%E3%81%AB%E9%96%A2%E3%81%99%E3%82%8B%E6%84%8F%E8%A6%8B%E3%81%AE%E5%8B%9F%E9%9B%86%E7%B5%90%E6%9E%9C%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6)【国家サイバー統括室】((2025年09月29日)
- [職場にあふれる生成AIツールと「シャドーAI」の実態](https://japan.zdnet.com/article/35238144/)【ZDNET JAPAN】(2025年09月29日)
- [2025年版「日本のセキュリティのハイプ・サイクル」 ガートナージャパンが発表](https://atmarkit.itmedia.co.jp/ait/articles/2509/26/news041.html)【@IT】(2025年09月26日)
- [ランサムウェア被害の歴史に見る、「侵入前提」の進化と「被害前提」のレジリエンス構築](https://atmarkit.itmedia.co.jp/ait/articles/2509/26/news008.html)【@IT】(2025年09月26日)
- [2025年上半期サイバーセキュリティレポート 証券口座乗っ取り被害の急増や能動的サイバー防御新法成立と各国の動向を解説](https://eset-info.canon-its.jp/malware_info/special/detail/250925.html)【サイバーセキュリティ情報局】(2025年09月25日)
- [内閣府 人工知能戦略専門調査会(第1回)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/09/post-8e6a9b.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025.09.19)
- 人工知能基本計画の骨子、AI法に基づく適正性確保に関する指針の整備などに関する資料が含まれています。
- [東京都とグーグル、DX推進で協定 サイバーセキュリティーや人材育成 - 日本経済新聞](https://www.nikkei.com/article/DGXZQOCC164BB0W5A910C2000000/)【日本経済新聞社】(2025年09月16日)
- [EDPB DSAとGDPRの相互関係に関するガイドライン (2025.09.12)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/09/post-a4d01d.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年09月16日)
- [日本のCISOが経験した情報漏えいの約9割に「退職した従業員」が関与](https://atmarkit.itmedia.co.jp/ait/articles/2509/15/news014.html)【@IT】(2025年09月16日)
- [CSA クラウドとAIセキュリティの現状 2025 (2025.09.09)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/09/post-fa5447.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年09月13日)
- [セキュリティ運用の最大の課題は「自動化不足」? フォーティネット調査](https://atmarkit.itmedia.co.jp/ait/articles/2509/10/news036.html)【@IT】(2025年09月11日)
- [Shpica AI Knowledge Collaborator|境界を超えるAIナレッジプラットフォーム](https://shpica-ai.sonynetwork.co.jp/?__CAMVID=EGqEHODigFdG&_c_d=1&uns_flg=1&__urlmid=11436215&__CAMSID=lQEHODigfDG-96&__CAMCID=klEFJKvPYo-223&adtype=mail)【Sony Network Communications】(2025年09月08日)
- [FeliCaの“脆弱性”報道はなにが問題なのか](https://www.watch.impress.co.jp/docs/topic/2045264.html)【Impress Watch】(2025年09月08日)
- [情報セキュリティ早期警戒パートナーシップガイドラインに則した対応に関するお願い | 情報セキュリティ](https://www.ipa.go.jp/security/renkei/rk20250909.html)【IPA】(2025年9月9日)
- [国内における脆弱性関連情報を取り扱う全ての皆様へ – 情報セキュリティ早期警戒パートナーシップガイドラインに則した対応に関するお願い](https://www.meti.go.jp/policy/netsecurity/vul_request.html)【METI】(2025年9月9日)
- [経産省やJPCERT/CCなどが脆弱性関連情報の取り扱いに関する注意呼びかけ](https://k-tai.watch.impress.co.jp/docs/news/2046301.html)【ケータイ Watch】(2025年09月11日)
- [解説:脆弱性関連情報取扱制度の運用と今後の課題について(前編)~公益性のある脆弱性情報開示とは何か~](https://blogs.jpcert.or.jp/ja/2025/09/handling_vul_info_1.html)【JPCERT/CC】(2025年09月12日)
- [解説:脆弱性関連情報取扱制度の運用と今後の課題について(後編)~脆弱性悪用情報のハンドリングと今後の課題~](https://blogs.jpcert.or.jp/ja/2025/09/handling_vul_info_2.html)【JPCERT/CC Eyes】(2025年09月19日)
- [制度案内 - 制度規程等 - ISMAPポータル](https://www.ismap.go.jp/csm?id=kb_article_view&sysparm_article=KB0010007&sys_kb_id=82cc116a83736250aa68c6a8beaad3e9&spa=1)【ISMAPポータル】(2025年09月8日)
- [欧米で急速に進みつつある製品セキュリティの法整備](https://japan.zdnet.com/article/35237294/)【ZDNET JAPAN】(2025年09月08日)
- [実は盗まれやすい!? 「SMSによる多要素認証」が徐々に消え始めている](https://ascii.jp/elem/000/004/318/4318144/)【ASCII.jp】(2025年9月7日)
- [ネットの認証画面装ってウイルス感染 新手口の被害急増 | NHK](https://www3.nhk.or.jp/news/html/20250907/k10014915401000.html)【NHKニュース】(2025年09月07日)
- [OpenAI、LLMの「幻覚」についての論文公開 「評価方法の抜本的見直し」を提言](https://www.itmedia.co.jp/aiplus/articles/2509/07/news026.html)【ITmedia AI+】(2025年09月07日)
- [NIST SP800-171 Rev.3の中小企業向け入門ガイドを公表 NIST](https://www.newton-consulting.co.jp/itilnavi/flash/id=8671)【ニュートン・コンサルティング株式会社】(2025年9月5日)
- [米CISA主導の「サイバーセキュリティのためのソフトウェア部品表(SBOM)の共有ビジョン」に日本も共同署名](https://internet.watch.impress.co.jp/docs/news/2044821.html)【INTERNET Watch】(2025年09月05日)
- [国家サイバー統括室 (NCO) 政府機関等の対策基準策定のためのガイドライン(令和7年度版)の一部改訂 (2025.09.05)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/09/post-4997fc.html)【まるちゃんの情報セキュリティ気まぐれ日記】((2025年9月3日)
- [「情報セキュリティ監査基準」及び「情報セキュリティ管理基準」の改訂について](https://www.meti.go.jp/policy/netsecurity/is-kansa/)【MEIT】(2025年09月01日)
- 国際規格(ISO/IEC 27001、27002)の改正等を受け、2025年8月に改訂されました。
- [【技術解説】情報セキュリティ管理基準改訂(2025年)の詳細分析とISMSに基づくセキュリティポリシー作成での活用ガイド](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/650/index.html)【東京都】(2025年09月03日)
- [日本のビジネスパーソンの50%以上が「何も学んでいない」 キャリア意識の欠如が引き起こす危機](https://www.itmedia.co.jp/business/articles/2509/01/news019.html)【ITmedia】(2025年09月01日)
- [準委任契約だからって、失敗の責任をユーザー企業に負わせるのはズルい](https://atmarkit.itmedia.co.jp/ait/articles/2509/01/news009.html)【@IT】(2025年09月01日)
- [AIへの投資が活発な一方で「プロジェクトの20%が失敗」 その理由は?](https://atmarkit.itmedia.co.jp/ait/articles/2508/29/news036.html)【@IT】(2025年09月01日)
#### 2025年8月
- [年30万人が受験するITパスポート試験への誤解とは? IPAが明かす「令和の大改革」全容 - エンジニアtype | 転職type](https://type.jp/et/feature/29173/)【エンジニアtype】(2025年08月30日)
- [DX人材100万人登録、官民で情報共有へ 人手不足解消へ政府が基盤 - 日本経済新聞](https://www.nikkei.com/article/DGXZQOUA044EX0U5A800C2000000/)【日本経済新聞社】(2025年08月30日)
- [「AIがあればコーディング学習なんて不要」論、実はむしろ逆だった?](https://techtarget.itmedia.co.jp/tt/news/2508/29/news03.html)【TechTargetジャパン】(2025年08月29日)
- [「企業における営業秘密管理に関する実態調査2024」報告書の公開 | プレスリリース](https://www.ipa.go.jp/pressrelease/2025/press20250829.html)【IPA】(2025年8月29日)
- [インターネットサービスへの不正ログインによる被害が増加中 | 情報セキュリティ](https://www.ipa.go.jp/security/anshin/attention/2025/mgdayori20250828.html)【IPA】(2025年8月28日)
- [【独自】サイバー防御体制の構築本格化へ 26年度予算で123億円要求:東京新聞デジタル](https://www.tokyo-np.co.jp/article/430987?rct=politics)【東京新聞デジタル】(2025年08月25日)
- [米国 NIST SP 1331 ipd - CSF 2.0 を使用して新興のサイバーセキュリティリスクマネジメントを改善するためのクイックスタートガイド](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/08/post-70faf5.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年08月24日)
- [国内経営層、AIに「懸念よりも期待」が7割、急増する非人間アイデンティティー管理が課題](https://atmarkit.itmedia.co.jp/ait/articles/2508/22/news127.html)【@IT】(2025年08月23日)
- [PoC できない AI 時代、オンプレに潜む罠、OT 環境の覚醒 ~ Microsoft、JFE、HENNGEが語る組織と技術の変革](https://scan.netsecurity.ne.jp/article/2025/08/19/53456.html)【ScanNetSecurity】(2025年08月19日)
- [能動的サイバー防御とは?実施方法や利点・課題まで徹底解説 | LAC WATCH](https://www.lac.co.jp/lacwatch/service/20250822_004455.html)【株式会社ラック】(2025年08月22日)
- [米国 NIST SP 1318 管理対象非機密情報(CUI)の保護:NIST 特別刊行物 800-171 第3版の中小企業向け入門書](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/08/post-a6c3db.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年8月22日)
- [CISOが経営変革を推進するための「3つの役割」](https://atmarkit.itmedia.co.jp/ait/articles/2508/21/news134.html)【@IT】(2025年08月22日)
- [Cyber Guidance for Small Businesses | CISA](https://www.cisa.gov/cyber-guidance-small-businesses)【CISA】(2025年8月21日, 掲載2024年4月)
- [【保存版】今やるべきAIリスク対策「8カ条」はこれ!失敗しない「超実践ステップ」](https://www.sbbit.jp/article/cont1/169975)【ビジネス+IT】(2025年08月18日)
- [ランサムウェア攻撃被害が中小企業で増加、完全復旧できない企業が7割 「サイバーリカバリー」のポイントとは](https://atmarkit.itmedia.co.jp/ait/articles/2508/13/news079.html)【@IT】(2025年08月14日)
- [日本企業の6割が「AIエージェントに関する情報漏えい対策をどこから始めればいいか分からない」 ガートナー調査](https://atmarkit.itmedia.co.jp/ait/articles/2508/15/news022.html)【@IT】(2025年08月15日)
- [EDR無効化ツールがランサムグループ間で大流行 複数ベンダーの製品が標的か](https://www.itmedia.co.jp/enterprise/articles/2508/09/news018.html)【ITmedia エンタープライズ】(2025年08月09日)
- [もう手放せない!Gemini の NotebookLM、Deep Research、Canvas で思考を加速(Google Cloud Next Tokyo '25セッションレポート)](https://blog.g-gen.co.jp/entry/next-tokyo-25-introduce-deepresearch-notebooklm-canvas)【G-gen Tech Blog】(2025年08月07日)
- [応用情報技術者試験、高度試験及び情報処理安全確保支援士試験におけるCBT方式での実施について | 試験情報](https://www.ipa.go.jp/shiken/2026/ap_koudo_sc-cbt.html)【IPA】(2025年08月12日)
- [パスキー管理の注意点:変更も削除もあなたの手で--実はけっこう複雑な仕組みとは](https://japan.zdnet.com/article/35236443/)【ZDNET JAPAN】(2025年08月12日)
- [OpenAIがGPT-5提供開始--「ハルシネーションをo3比で6分の1に低減」の衝撃](https://japan.cnet.com/article/35236488/)【CNET】(2025年8月9日)
- [「AIにできない」これが3領域。事業創出家が推す『ことを起こす力』とは?)](https://forbesjapan.com/articles/detail/80481)【Forbes JAPAN】(2025年08月09日)
- [資料公開ライブラリ | Japan Open Source Hub | 社会・産業のデジタル変革](https://www.ipa.go.jp/digital/kaihatsu/oss/library.html)【IPA】(2025年8月8日)
- [RaaSの終焉と新勢力の台頭 ランサムエコシステムの脅威動向レポートが公開:セキュリティニュースアラート](https://www.itmedia.co.jp/enterprise/articles/2508/08/news031.html)【ITmedia】(2025年8月8日)
- [経営層と現場の両方にサイバーレジリエンスの重要性を訴求--Rubrik・CTxOのミッションとは](https://japan.zdnet.com/article/35236396/)【ZDNET Japan】(2025年8月8日)
- [中小企業向けサイバーセキュリティ専門家リスト及び活用事例の紹介 \| 情報セキュリティ](https://www.ipa.go.jp/security/sme/shien/index.html)【IPA】(2025年8月6日)
- [サイバーセキュリティ保険市場の予測成長:2025年から2032年まで年平均成長率](https://pando.life/article/1916842)【Pando】(2025年8月6日)
- [2025年度 夏休みにおける情報セキュリティに関する注意喚起](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/633/index.html)【東京都要約】(2025年8月5日)
- [2025年度 夏休みにおける情報セキュリティに関する注意喚起 \| 情報セキュリティ](https://www.ipa.go.jp/security/anshin/heads-up/alert20250801.html)【IPA】(2025年8月4日)
- [NTT、AIで問い合わせ対応における熟練者の判断プロセスを抽出する技術を開発](https://internet.watch.impress.co.jp/docs/news/2036225.html) 【INTERNET WATCH】(2025年8月4日)
- [【2025年最新版】セールスイネーブルメントツールすすめ8選!中小企業に選ばれているツールは?](https://biz-journal.jp/it/post_390330.html)【ビジネスジャーナル】(2025年8月3日)
- [サイバー攻撃被害も「災害」…停電や断水、通信障害などインフラ障害を自然災害と同様の位置づけに](https://www.yomiuri.co.jp/politics/20250803-OYT1T50026/)【読売新聞】(2025年8月3日)
#### 2025年7月
- [中小企業向けサイバーセキュリティ対策支援者リスト | 情報セキュリティ](https://www.ipa.go.jp/security/sme/shien/list.html)【IPA 独立行政法人 情報処理推進機構】(2025年7月31日)
- [日本企業の92%が「AIを悪用した攻撃への対策ができていない」と回答 アクセンチュアが調査結果を発表:「AIシステムを守るセキュリティ」と「セキュリティのためのAI」](https://atmarkit.itmedia.co.jp/ait/articles/2507/31/news029.html)【@IT】(2025年7月31日)
- [脆弱性診断内製化ガイド \| デジタル人材の育成](https://www.ipa.go.jp/jinzai/ics/core_human_resource/final_project/2025/Vulnerability-assessment.html)【IPA】(2025年7月31日)
- [米国 NIST SP 800-63-4 デジタル ID ガイドライン (2025.07.31)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/08/post-38614b.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年7月31日)
- [米国 CISA ゼロトラストへの道のり ゼロトラストにおけるマイクロセグメンテーション 第 1 部:序論と計画 (2025.07.29):](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/08/post-cf714b.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年7月29日)
- [VPNから侵入したランサムウェア攻撃、内部不正による情報漏えいなど、皆がよく知るインシデントについて大阪大学 猪俣教授が語り続ける意味:ITmedia Security Week 2025 春](https://atmarkit.itmedia.co.jp/ait/articles/2507/22/news009.html)【@IT】(2025年7月25日)
- [サイバー警察局便りR7Vol.4「中小企業で被害多数 ランサムウェア」(R7.7.24)](https://www.npa.go.jp/bureau/cyber/pdf/R7_Vol.4cpal.pdf)【警察庁】(2025年7月24日)
- [情報セキュリティ10大脅威 2025 \| 情報セキュリティ \| IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/10threats/10threats2025.html)【IPA】(2025年7月24日)
- 今回新たに「個人編ハンドブック(一般利用者向け)」、冊子「知っておきたい用語や仕組み」、対策マッピングシートが、公開されました。
- [攻撃者がアイデンティティ情報を狙う理由:エンドポイントセキュリティでは守れない、アイデンティティの不正利用 第1回](https://www.lac.co.jp/lacwatch/service/20250724_004428.html)【LAC WATCH】(2025年7月24日)
- [OneDrive「30年分のデータ」消失の悲劇、理由なき突然のアカウント凍結にご用心:838thLap](https://kn.itmedia.co.jp/kn/articles/2507/18/news032.html#utm_medium=email&utm_source=kn-weekend&utm_campaign=20250718)【キーマンズネット】(2025年7月18日)
- [ランサムウェアPhobos/8Baseにより暗号化されたファイルの復号ツールの開発について](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/627/index.html)【東京都要約】(2025年7月18日)
- [ランサムウェアPhobos/8Baseにより暗号化されたファイルの復号ツールの開発について|警察庁Webサイト](https://www.npa.go.jp/news/release/2025/20250717001.html)【警察庁】(2025年7月17日)
- [生成AIカオスマップ 国内向けサービスを初公開!掲載数は258製品!](https://aismiley.co.jp/ai_news/generativeai-chaosmap/)【AISmiley】(2025年7月17日)
- [マナビDX - マナビDXはすべての人に学びの場を提供します](https://manabi-dx.ipa.go.jp/)【IPA】(2025年7月17日)
- [パスキー導入による中小企業のセキュリティ向上と業務運用効率化について](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/625/)【東京都作成】(2025年7月17日)
- [【再掲示】Windows 10 のサポート終了に伴う注意喚起](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/623/)【東京都作成】(2025年7月17日)
- [Gmailユーザーに警告──グーグルのAI機能「このメールを要約」を悪用](https://forbesjapan.com/articles/detail/80592)【Forbes JAPAN】(2025年7月16日)
- [【特別企画】使える「脅威インテリジェンス」とは - 単なる情報ソースで終わらせないために](https://www.security-next.com/171616/4)【Security NEXT】(2025年7月14日)
- [プレス発表 AISI事業実証ワーキンググループ・ビジョンペーパーを公開しました ](https://www.ipa.go.jp/pressrelease/2025/press20250711.html?utm_source=newsletter&utm_medium=email&utm_campaign=mailnews_202507)【IPA】(2025年7月11日)
- [普通の組織で「脆弱性管理」を始めるには? 日本シーサート協議会WGが解説する4つのステップ:継続的な取り組みには文書化も不可欠](https://atmarkit.itmedia.co.jp/ait/articles/2507/11/news013.html)【@IT】(2025年7月11日)
- [内閣官房 国家サイバー統括室 「被害報告一元化に関するDDoS事案及びランサムウェア事案報告様式」(案)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/07/post-cc214a.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年7月10日)
- [国家サイバー統括室](https://www.nisc.go.jp/)(NCO)【旧内閣サイバーセキュリティセンター(NISC)】
- [欧州委員会 汎用 AI 実践規範](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/07/post-4590ae.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年7月10日)
- [パスキーの仕組み:避けられないパスワードレスの未来を徹底解説](https://japan.zdnet.com/article/35235352/)【ZDNET Japan】(2025年7月10日)
- [総務省|報道資料|令和7年「情報通信に関する現状報告」 (令和7年版情報通信白書)の公表](https://www.soumu.go.jp/menu_news/s-news/01tsushin02_02000180.html)【総務省】(2025年7月8日)
- 特集は「広がりゆく「社会基盤」としてのデジタル」で、デジタル領域の拡大やAIの進展、海外事業者の台頭などを概観し、課題や役割を展望しています。
- [セキュリティ運用「自動化やAI活用が不可欠」言うは易し――現状プロセスを分析する4つの方法、AIも働きやすくする3つの環境整備ポイント](https://atmarkit.itmedia.co.jp/ait/articles/2507/08/news023.html)【@IT】(2025年7月8日)
- [トレンドマイクロ、日本を狙う標的型攻撃の動向から「民間企業でも脅威インテリジェンスを生かした能動的サイバー防御を」](https://internet.watch.impress.co.jp/docs/news/2028084.html)【Internet Watch】(2025年7月8日)
- [今さら聞けない「なぜパスキーはパスワードより安全で便利なのか」--マイクロソフトも8月移行](https://japan.cnet.com/article/35235168/)【CNET Japan】(2025年7月7日)
- [会社の健康診断してる?「うちは狙われるような情報はない」が命取り、“プロの侵入成功率は9割以上”ランサムウェアに泣く前に脆弱性診断を \| 東洋経済Tech×サイバーセキュリティ](https://toyokeizai.net/articles/-/887935)【東洋経済オンライン】(2025年7月7日)
- [DX推進、「IT部門だけでは非現実的だがベンダー依存も限界」 ガートナーが調査結果を分析:「DX時代にふさわしい内製、外製戦略が必要」](https://atmarkit.itmedia.co.jp/ait/articles/2507/05/news004.html)【@IT】(2025年7月7日)
- [多要素認証の必須化後も減っていない「証券口座乗っ取り」の現状](https://www.trendmicro.com/ja_jp/research/25/f/mfa-securities-hacks.html)【トレンドマイクロ (JP)】(2025年7月7日)
- [AI Test, Evaluation, Validation and Verification (TEVV) \| NIST](https://www.nist.gov/ai-test-evaluation-validation-and-verification-tevv)【NIST】(2025年7月6日)
- 実世界でのAIの機能性を評価するために、実際の運用環境でAIがどのように機能するかをテストし評価します。
- [AIと著作権について](https://www.bunka.go.jp/seisaku/chosakuken/aiandcopyright.html)【文化庁】(2025年7月1日)
#### 2025年6月
- [“手薄な中小企業”へのサイバー攻撃、増加傾向か 都内企業2000社に調査](https://www.itmedia.co.jp/news/articles/2506/30/news043.html)【ITmedia NEWS】(2025年6月30日)
- [「みんなで備えよう」に込めた思いとは? 平将明サイバー安全保障担当大臣に聞く「能動的サイバー防御」関連法成立までの道のりとこれから](https://internet.watch.impress.co.jp/docs/special/2025017.html)【INTERNET Watch】(2025年6月30日)
- [多要素認証の必須化後も減っていない「証券口座乗っ取り」の現状](https://www.trendmicro.com/ja_jp/research/25/f/mfa-securities-hacks.html)【トレンドマイクロ 】(2025年6月26日)
- [「DX動向2025」日米独比較で探る成果創出の方向性「内向き・部分最適」から「外向き・全体最適」へ \| 社会・産業のデジタル変革](https://www.ipa.go.jp/digital/chousa/dx-trend/dx-trend-2025.html)【IPA】(2025年6月23日)
- [生成AIを使ってるのに成果が出ない日本企業 好転の鍵は“中間管理職”](https://ascii.jp/elem/000/004/294/4294009/2/)【ASCII.JP】(2025年6月25日)
- [「DS-203 政府情報システムにおけるサイバーセキュリティに係るサプライチェーン・リスクの課題整理及びその対策のグッドプラクティス集」公開](https://www.digital.go.jp/resources/standard_guidelines)【デジタル庁】(2025年6月23日)
- [IPA、「情報セキュリティ 10大脅威 2025 個人編」解説冊子を公開、PDFで48ページ](https://internet.watch.impress.co.jp/docs/news/2024486.html)【IPA】(2025年6月23日)
- [情報セキュリティ10大脅威 2025](https://www.ipa.go.jp/security/10threats/10threats2025.html)【IPA】(2025年6月18日)
- [「Gemini 2.5 Pro」で何ができる? Googleエコシステムの本気度は:加速するGoogleのAI開発【後編】](https://techtarget.itmedia.co.jp/tt/news/2506/23/news01.html)【TechTargetジャパン】(2025年6月23日)
- [「AIが書く時代」に中島 聡が実践する開発スタイルとは?](https://type.jp/et/feature/28667/)【エンジニアtype】(2025年6月22日)
- [システム開発者とセキュリティ担当者の溝を埋めるには--Datadog CISOが語るAI時代のDevSecOps戦略 - (page 2)](https://japan.zdnet.com/article/35234314/2/)【ZDNET Japan】(2025年6月18日)
- [Gartnerが“次に来る”と予測する「ガーディアンエージェント」とは何か:「エージェント型AI市場の15%程度を占めるようになる」](https://atmarkit.itmedia.co.jp/ait/articles/2506/13/news037.html)【@IT】(2025年6月16日)
- [米国 CISA AIデータセキュリティ:AIシステムの訓練と運用に使用されるデータセキュリティのベストプラクティス](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/06/post-5550d3.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年6月16日)
- [AI Index Report 2024から見るAI業界の現状と日本AI企業がとるべき戦略 | AI専門ニュースメディア AINOW](https://ainow.ai/2024/06/13/276502/)【AINOW】(2024年06月13日)
- [データマネジメントに関する調査考察 \| デジタル人材の育成](https://www.ipa.go.jp/jinzai/skill-standard/dss/dm.html)【IPA】(2025年6月13日)
- [「経済財政運営と改革の基本方針2025」(骨太の方針)閣議決定](https://www5.cao.go.jp/keizai-shimon/kaigi/cabinet/honebuto/2025/decision0613.html)【内閣府】(2025年6月13日)
- [「デジタル行財政改革 取りまとめ2025」、「データ利活用制度の在り方に関する基本方針」(令和7年6月13日デジタル行財政改革会議決定)](https://www.cas.go.jp/jp/seisaku/digital_gyozaikaikaku/index.html)【内閣官房】(2025年6月13日)
- [AI時代の信頼性を築く:ISO関連規格に基づくAIガバナンスとリスクマネジメントの活用戦略](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/619/index.html)【東京都作成】(2025年6月9日)
- [[技術解説]AIエージェント連携の新潮流MCP!APIとの違いを解説](https://jobirun.com/mcp-vs-api-ai-agent-integration-explained/)【JOBIRUN】(2025年6月5日)
- [レガシーシステム脱却に向けた「レガシーシステムモダン化委員会総括レポート」を取りまとめました](https://www.meti.go.jp/press/2025/05/20250528003/20250528003.html)【METI】(2025年6月1日)
#### 2025年5月
- [「AIの利活用、AIによるDXの推進 \| 社会・産業のデジタル変革」更新](https://www.ipa.go.jp/digital/ai/transformation.html)【IPA】(2025年5月26日)
- AI活用のためのガイドライン類「データセット(CSV)」を更新
- [企業ITの「今」が分かる 2025年版企業IT利活用動向調査結果をJIPDECが公開:DXの進捗や生成AI導入状況、セキュリティインシデントまで](https://atmarkit.itmedia.co.jp/ait/articles/2505/26/news033.html)【@IT】(2025年5月26日)
- [「セキュリティラベリング制度(JC-STAR)」★1適合ラベルの交付を開始](https://www.ipa.go.jp/pressrelease/2025/press20250521.html)【IPA】(2025年5月21日)
- IoT製品に求められる★1のセキュリティ要件を満たしている最初の「適合ラベル取得製品リスト」が公開されました。
- [国家サイバー統括室が7月にも発足 防御法成立 政府は相次ぐ攻撃に体制整備急ぐ](https://www.itmedia.co.jp/news/articles/2505/19/news119.html)【ITmedia NEWS】(2025年5月21日)
- 司令塔となる「国家サイバー統括室」は、 NISCを発展的に改組し、警察や自衛隊の連携を調整する
- [サイバー安全保障に関する取組(能動的サイバー防御の実現に向けた検討など)](https://www.cas.go.jp/jp/seisaku/cyber_anzen_hosyo_torikumi/index.html)【内閣官房】(2025年5月21日)
- [リーフレットの紹介ページ](https://www.cas.go.jp/jp/seisaku/cyber_anzen_hosyo_torikumi/leaflet.html)
- [パスワード漏えいをチェックできる「Have I Been Pwned」がバージョン2.0に進化 ](https://gigazine.net/news/20250520-have-i-been-pwned-2/)【GIGAZINE】(2025年5月21日)
- [AIの利活用、AIによるDXの推進 \| 社会・産業のデジタル変革](https://www.ipa.go.jp/digital/ai/transformation.html)【IPA】(2025年5月20日)
- [マイクロソフト、「Build 2025」でAIエージェントの信頼性とセキュリティ強化ツールを発表](https://japan.zdnet.com/article/35233173/)【ZDNET Japan】(2025年5月20日)
- [攻撃者が"低リスクモデル"へ転換 IBMのセキュリティレポートから最新の動向を探る:認証情報の大規模な盗難が増加](https://atmarkit.itmedia.co.jp/ait/articles/2505/20/news037.html)【@IT】(2025年5月20日)
- [米国 NIST サイバーセキュリティ白書 CSWP 41 悪用される可能性の高い脆弱性 - 脆弱性悪用確率の提案指標](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/05/post-d8727e.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年5月20日)
- [Information security awareness promotion initiatives for SME](https://www.ipa.go.jp/en/about/activities/security-action.html)【IPA】(2025年5月14日)
- 「情報セキュリティ5か条」及び「5分でできる!情報セキュリティ自社診断」の英語版をダウンロードできる
- [190億の漏洩パスワードが公開、スマホを狙うフィッシングSMSの猛威が拡大中 ](https://forbesjapan.com/articles/detail/78982)【フォーブス ジャパン】(2025年5月12日)
- [内部不正で一番怖いのは何? 調査が語る内情とは](https://kn.itmedia.co.jp/kn/articles/2505/12/news069.html)【キーマンズネット】(2025年5月12日)
- [英国 NCSC 2027年までのAIがサイバー脅威に与える影響 AIの脅威が生む「デジタルデバイド」でリスク増大](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/05/post-e4c89d.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年5月12日)
- [英国 NCSC サイバーレジリエンスの信頼を高める新たな2つの保証イニシアティブ(サイバーレジリエンス試験施設(CTRFs)プログラム 、サイバー敵対シミュレーション(CyAS)スキーム) そのためのアセスメント原則とクレーム(APC)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/05/post-800dc4.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年5月12日)
- [Microsoft、新規アカウントを「パスワードレス」設定へ](https://www.itmedia.co.jp/news/articles/2505/06/news059.html)【ITmedia NEWS】(2025年5月8日)
- [米国 NIST SP 800-236 2024会計年度サイバーセキュリティ・プライバシー年次報告書](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/05/post-e4fabd.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年5月8日)
- [デジタル庁 地方公共団体の基幹業務システムの統一・標準化 「先行団体の事例から得られた移行作業における留意事項」](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/05/post-fec1f2.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年5月8日)
- [DX推進指標 自己診断結果 分析レポート(2024年版) \| 社会・産業のデジタル変革 ](https://www.ipa.go.jp/digital/dx-suishin/bunseki2024.html)【IPA】(2025年5月8日)
- [ガートナー、ゼロトラストセキュリティの最新トレンドを7つ発表](https://japan.zdnet.com/article/35232722/)【ZDNET Japan】(2025年5月8日)
#### 2025年4月
- [暗号鍵管理ガイドライン「暗号鍵管理ガイダンスPart1,Part2」公開](https://www.ipa.go.jp/security/crypto/guideline/ckms.html)【IPA】(2025年4月28日)
- [IIJ、「セキュアMX」への不正アクセス調査結果を発表--情報漏えいの事実や原因など](https://japan.zdnet.com/article/35232123/)【ZDNET Japan】(2025年4月28日)
- [デジタル庁 ウェブアクセシビリティ検証結果 (2025.04.25)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/04/post-d0e073.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年4月28日)
- [DDoSなど激増するサイバー攻撃を防ぎ、事業を継続するために現実的かつ合理的なアプローチと仕組みとは](https://www.itmedia.co.jp/enterprise/articles/2504/07/news010.html)【ITmedia】(2025年4月28日)
- [AIとセキュリティの「4つの指針」が導く次世代防御戦略 ガートナーが解説](https://atmarkit.itmedia.co.jp/ait/articles/2504/25/news087.html)【@IT】(2025年4月28日)
- [**2025年度ゴールデンウイークにおける情報セキュリティに関する注意喚起について**](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/598/)【東京都要約】(2025年4月25日)
- [2025年度 ゴールデンウイークにおける情報セキュリティに関する注意喚起](https://www.ipa.go.jp/security/anshin/heads-up/alert20250421.html)【IPA】(2025年4月21日)
- [セキュリティインシデント対応机上演習教材](https://www.ipa.go.jp/security/sec-tools/ttx.html)【IPA】(2025年4月21日)
- ランサムウェア感染のインシデントシナリオを使用して、インシデント対応の一連の流れを机上で演習する教材(パワーポイント)とその実施マニュアル
- [IPA、中小企業や医療機関向けにランサムウェア攻撃を想定したセキュリティインシデント対応の演習用教材を公開](https://internet.watch.impress.co.jp/docs/news/2007376.html)【INTERNET Watch】(2025年4月18日)
- [サイバーレジリエンスの概念に基づくサイバーセキュリティ対策とインシデント対応の実践](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/595/index.html)【東京都要約】(2025年4月15日)
- [グーグル、AI活用した統合セキュリティ基盤「Google Unified Security」を発表](https://japan.zdnet.com/article/35231572/)【ZDNET Japan】(2025年4月14日)
- [住友化学、「攻撃は避けられない」を前提にサイバーレジリエンスを強化し続ける](https://dcross.impress.co.jp/docs/column/column20250313/003937-3.html)【DIGITAL X(デジタルクロス)】(2025年4月14日)
- [実在する発信者番号を偽装した着信電話への対応について ~ 電気通信事業者協会 ](https://scan.netsecurity.ne.jp/article/2025/04/08/52636.html)【ScanNetSecurity】(2025年4月14日)
- [Microsoft、「Security Copilot」でインシデント対応を支援する11のAIエージェントを発表 どう役立つのか:AI向けの新しい保護機能も](https://atmarkit.itmedia.co.jp/ait/articles/2504/14/news061.html)【@IT】(2025年4月14日)
- [警視庁サイバー攻撃対策センター公式アカウント開設](https://x.com/MPD_CCAC/status/1909043045947068578)【警視庁】(2025年4月7日)
- [大阪・関西万博前後はサイバー攻撃が増加、特に関西の中小企業が狙われる可能性](https://internet.watch.impress.co.jp/docs/news/2004184.html)【Internet Watch】(2025年4月7日)
- [IPA「AIセーフティに関するレッドチーミング手法ガイド」改訂 何が変わったのか:RAGを実装したAIシステムを攻撃者の視点から評価](https://atmarkit.itmedia.co.jp/ait/articles/2504/04/news064.html)【@IT】(2025年4月7日)
- [欧州委員会 B2Bデータ共有とクラウドコンピューティング契約に関する専門家グループの最終報告書](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/04/post-11a3c1.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年4月7日)
- [米国 NIST NIST SP 800-61 Rev. 3 サイバーセキュリティリスク管理のためのインシデント対応に関する推奨事項および考慮事項:CSF 2.0 コミュニティプロファイル ](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/04/post-62d446.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年4月7日)
- [セキュリティとプライバシーの専門家の約半数が、従業員の個人情報や非公開データを生成AIに入力 Cisco調査:データガバナンスの重要性が明らかに](https://atmarkit.itmedia.co.jp/ait/articles/2504/07/news051.html)【@IT】(2025年4月7日)
- [マイクロソフト、創立50周年で「Copilot」強化--9つの新機能をまとめて紹介](https://japan.zdnet.com/article/35231423/)【ZDNET Japan】(2025年4月7日)
- [AI Index Report 2024から見るAI業界の現状と日本AI企業がとるべき戦略](https://ainow.ai/2024/06/13/276502/)【AINOW】(2025年4月7日)
- [2024年サイバーセキュリティレポート ランサムウェア攻撃の新たな攻撃スキームや生成AIのリスクマネジメントを解説 ](https://eset-info.canon-its.jp/malware_info/special/detail/250325.html)【Canonサイバーセキュリティ情報局】(2025年4月7日)
- [「疎かにすれば市場を失う」発効まで1年半、日本企業を阻む欧州サイバーレジリエンス法“3つの壁”と対策](https://enterprisezine.jp/article/detail/21687)【EnterpriseZine】(2025年4月7日)
- [IPAが企業組織向けサイバーセキュリティ相談窓口を開設](https://www.ipa.go.jp/security/support/soudan.html)【IPA】(2025年4月1日)
- [企業組織向けサイバーセキュリティ相談窓口](https://www.ipa.go.jp/security/support/soudan.html#anc1)/ [ウイルス・不正アクセス届出受付](https://www.ipa.go.jp/security/support/soudan.html#anc2)/ [脆弱性関連情報の届出受付/問い合わせ](https://www.ipa.go.jp/security/support/soudan.html#anc3)/ [その他](https://www.ipa.go.jp/security/support/soudan.html#anc4)
#### 2025年3月
- [「疎かにすれば市場を失う」発効まで1年半、日本企業を阻む欧州サイバーレジリエンス法“3つの壁”と対策](https://enterprisezine.jp/article/detail/21687)【EnterpriseZine】(2025年03月29日)
- [IoT製品に対するセキュリティラベリング制度(JC-STAR)の運用を開始しました ](https://www.meti.go.jp/press/2024/03/20250325007/20250325007.html)【METI】(2025年3月25日)
- [「Cloud-Edge-IoT連携(Cloud-Edge-IoT continuum)の推進」ページを公開](https://www.ipa.go.jp/digital/kaihatsu/cloud-edge-iot-continuum.html)【IPA】(2025年3月21日)
- [2030年にかけて予想されるサイバーセキュリティ動向の変化--NRIセキュアが解説](https://japan.zdnet.com/article/35230881/)【ZDNET】(2025年3月25日)
- [2024年サイバーセキュリティレポート ランサムウェア攻撃の新たな攻撃スキームや生成AIのリスクマネジメントを解説](https://eset-info.canon-its.jp/malware_info/special/detail/250325.html)【Canonサイバーセキュリティ情報局】(2025年3月25日)
- [「情報セキュリティサービス基準適合サービスリスト」が更新されました](https://www.ipa.go.jp/security/service_list.html)【IPA】(2025年3月19日)
- [インターネット上の違法情報・有害情報対策|警察庁Webサイト](https://www.npa.go.jp/bureau/cyber/countermeasures/illegal-info.html)【警察庁】(2025年3月17日)
- 犯罪実行者募集情報(いわゆる「闇バイト」投稿)を「違法情報」として通報を受け付けています。
- [米国 NIST NIST SP 1308(初期公開ドラフト) NIST サイバーセキュリティフレームワーク 2.0: サイバーセキュリティ、エンタープライズリスクマネジメント、要員マネジメント クイックスタートガイド ](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/03/post-5315bd.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年3月12日)
- [グーグル、産学官連携のサイバーセキュリティ有識者会議を発足](https://japan.zdnet.com/article/35230413/)【ZDNET Japan】(2025年3月12日)
- [インターネットの安全・安心ハンドブックVer 5.10 公開 ](https://security-portal.nisc.go.jp/guidance/handbook.html)【NISC】(2025年3月12日)
- [急増するAIスキルを持った人材ニーズ--この傾向は何を意味するか](https://japan.zdnet.com/article/35230407/)【ZDNET Japan】(2025年3月12日)
- [経済産業省 我が国から有望なサイバーセキュリティ製品・サービスが次々に創出されるための包括的な政策パッケージ「サイバーセキュリティ産業振興戦略」](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/03/post-e04533.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年3月10日)
- [生成 AI や量子技術で生まれる新たな脅威とは? 企業に求められるセキュリティ対策のパラダイムシフト](https://scan.netsecurity.ne.jp/article/2025/03/03/52429.html)【ScanNetSecurity】(2025年3月3日)
- [内閣府 人工知能関連技術の研究開発及び活用の推進に関する法律案](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/03/post-23e311.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年3月2日)
#### 2025年2月
- [情報セキュリティ10大脅威 2025 組織編を公開](https://www.ipa.go.jp/security/10threats/10threats2025.html)【IPA】(2025年2月28日)
- 「情報セキュリティ10大脅威 2025 組織編 」、「情報セキュリティ10大脅威の活用法(組織編)」、「セキュリティ対策の基本と共通対策」
- [「サービスアカウント」「ロール」「API」「アクセスキー」などの“非人間アイデンティティー(NHI)”に潜むセキュリティリスクTOP 10 OWASPが発表:「ユーザーアカウントとは異なる方法で管理すべき」](https://atmarkit.itmedia.co.jp/ait/articles/2502/28/news078.html)【@IT】(2025年2月28日)
- [セキュリティ責任者が「企業の命運」左右しうる訳 - 混迷する世界情勢の中で、変化するCISOの役割](https://toyokeizai.net/articles/-/858291)【東洋経済】(2025年2月25日)
- [内閣サイバーセキュリティセンター(NISC)主催による中小企業向けセミナーについて](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/584/)【東京都要約】(2025年2月21日)
- [「2024年度中小企業等実態調査結果」(METI・IPA)速報版について](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/582/)【東京都要約】(2025年2月21日)
- [中小企業の実態判明 サイバー攻撃の7割は取引先へも影響 ](https://www.meti.go.jp/press/2024/02/20250219001/20250219001.html)【METI】(2025年2月19日)
- [「2024年度中小企業等実態調査結果」速報版を公開 ](https://www.ipa.go.jp/pressrelease/2024/press20250214.html)【IPA】(2025年2月14日)
- [ランサム攻撃を発見する陰の実力者 EDRよりも優れていたのは【読者調査】:ランサムウェア攻撃と対策(2025年)/前編](https://kn.itmedia.co.jp/kn/articles/2502/20/news168.html)【キーマンズネット】(2025年2月19日)
- [都独自の組織「セキュリティセンター」立ち上げへ ハッキングやサイバー攻撃に対処](https://news.ntv.co.jp/category/society/31b6ca6adc894b47aed52ba7ac71093a)【日テレNEWS】(2025年2月19日)
- [サイバー対処能力強化法案及び同整備法案(令和7年2月7日閣議決定)](https://www.cas.go.jp/jp/seisaku/cyber_anzen_hosyo_torikumi/index.html)【内閣官房】(2025年2月17日)
- [NIST CSFで“全体俯瞰”する 2025年からのランサムウェア対策(事前対策編)](https://ascii.jp/elem/000/004/249/4249087/)【ASCII.jp】(2025年2月17日)
- [米国 NIST IR 8356 デジタルツイン技術におけるセキュリティと信頼の考慮点 ](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/02/post-11cc67.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2025年2月17日)
- [「サイバーセキュリティ月間2025」(2/1~3/18)](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/576/index.html)【東京都要約】(2025年2月13日)
- [NISCサイバーセキュリティ月間2025](https://security-portal.nisc.go.jp/cybersecuritymonth/2025/)【NISC】(2025年1月31日)
- [DeepSeek利用に関する情報提供](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/572/)【東京都要約】(2025年2月10日)
- [データスペースの推進 \| 社会・産業のデジタル変革 ](https://www.ipa.go.jp/digital/data/data-space.html)【IPA】(2025年2月10日)
- データ提供元がデータの権利を保持し続ける「データ主権」、共通のデジタル基盤を利用することで誰もがデータを活用することが可能な「公平性」、データ提供元と相互に信頼性を確保した上でのデータ転送/アクセス可能な「相互運用性」の確保を目指す。
- [2025年に起こる4つのサイバーセキュリティトレンド](https://kn.itmedia.co.jp/kn/articles/2502/04/news091.html)【キーマンズネット】(2025年2月8日)
- [日本企業を狙う、相次ぐDDoS攻撃に国が注意喚起 今すぐ始めるべき対策とは?](https://www.itmedia.co.jp/news/articles/2502/04/news120.html)【ITMedia】(2025年2月5日)
- [DDoS 攻撃への対策について(注意喚起)](https://www.nisc.go.jp/pdf/news/press/20250204_ddos.pdf)【NISC】(2025年2月4日)
- [International AI Safety Report 2025 ](https://www.gov.uk/government/publications/international-ai-safety-report-2025)【GOV.UK】(2025年2月3日)<英語>
- [発展するAIアシスタント:そのセキュリティ懸念とリスク管理 ](https://www.trendmicro.com/ja_jp/research/25/a/looking-into-the-future-risks-and-security-considerations-to-ai-digital-assistants.html)【トレンドマイクロ (JP)】(2025年2月3日)
- [サイバーセキュリティ月間2025 中小企業向けチラシ](https://security-portal.nisc.go.jp/guidance/pdf/pamphlet2025/business.pdf)【NISC】(2025年2月3日)
#### 2025年1月
- [情報セキュリティ10大脅威 2025 \| 情報セキュリティ ](https://www.ipa.go.jp/security/10threats/10threats2025.html)【IPA】(2025年1月30日)
- [1人1台端末と生成AIで生徒の資質・能力を育む--「第7回日本ICT教育アワード」 ](https://japan.zdnet.com/article/35228650/)【ZDNet Japan】(2025年1月27日)
- [外部サーバで一時運用した「サブドメイン」の乗っ取りに注意](https://www.security-next.com/166490)【Security NEXT】(2025年1月24日)
- [総合的なICTリテラシー向上に向けた官民連携プロジェクト「DIGITAL POSITIVE ACTION」の開始](https://www.soumu.go.jp/menu_news/s-news/01ryutsu05_02000169.html)【総務省】(2025年1月22日)
- [5ページだけでも読んで 無料でセキュリティの要点を学べる資料を紹介:半径300メートルのIT](https://www.itmedia.co.jp/enterprise/articles/2501/21/news038.html)【ITmedia 】(2025年1月21日)
- [フリーソフトと無料Webサービスに潜むリスク](https://follow-up.metro.tokyo.lg.jp/topics/hottopic16/)【東京都 中小企業サイバーセキュリティフォローアップ事業】(2025年1月20日)
- [2024年の年末から政府機関や大手企業を狙ったサイバー攻撃が発生(ニュースクリップ)](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/566/index.html)【東京都要約】(2025年1月17日)
- [EDR/XDRの導入から運用までの課題をセキュリティ担当者はどう乗り越えたのか ](https://eset-info.canon-its.jp/malware_info/special/detail/250107.html)【サイバーセキュリティ情報局】(2025年1月9日)
- [“ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る](https://atmarkit.itmedia.co.jp/ait/articles/2501/08/news026.html)【@IT】(2025年1月9日)
- 【★注意喚起】[MirrorFaceによるサイバー攻撃について(注意喚起)](https://www.npa.go.jp/bureau/cyber/koho/caution/caution20250108.html)【警察庁】(2025年1月9日)
- [よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説:WithSecureのリサーチャーが解説](https://atmarkit.itmedia.co.jp/ait/articles/2501/07/news037.html)【@IT】(2025年1月7日)
- [2025年「AIエージェント」は新しいマーケティングチャネルとなる? 働き方をどう変えるのか:Salesforce予測](https://atmarkit.itmedia.co.jp/ait/articles/2412/23/news071.html)【@IT】(2025年1月7日)
- [2024年末からのDDoS攻撃被害と関連性が疑われるIoTボットネットの大規模な活動を観測](https://www.trendmicro.com/ja_jp/research/24/l/iot-botnet-activity-ddos-attacks.html)【トレンドマイクロ】(2025年1月6日)
#### 2024年12月
- [サイバーセキュリティ分野における防衛省・経済産業省・IPAによる包括的な連携協定を締結](https://www.ipa.go.jp/security/renkei/rk20241227.html)【IPA】(2024年12月27日)
- [近年の水飲み場攻撃事例 Part2 - JPCERT/CC Eyes](https://blogs.jpcert.or.jp/ja/2024/12/watering_hole_attack_part2.html)【JPCERT/CC】(2024年12月25日)
- [EPSS(Exploit Prediction Scoring System)を活用した脆弱性管理](https://www.pwc.com/jp/ja/knowledge/column/awareness-cyber-security/epss.html)【PwC Japanグループ】(2024年12月25日)
- [XDRとは?高度なセキュリティソリューションのメリットと導入における注意点](https://eset-info.canon-its.jp/malware_info/special/detail/241217.html)【 CANONサイバーセキュリティ情報局】(2024年12月25日)
- [2025年「AIエージェント」は新しいマーケティングチャネルとなる? 働き方をどう変えるのか:Salesforce予測](https://atmarkit.itmedia.co.jp/ait/articles/2412/23/news071.html)【@IT】(2024年12月23日)
- [DX推進指標のご案内 | 社会・産業のデジタル変革](https://www.ipa.go.jp/digital/dx-suishin/about.html)【IPA】(2024年12月17日)
- ページ構成、資料内容が大幅に改訂されています
- [年末年始における情報セキュリティに関する注意喚起について](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/558/)【東京都要約】(2024年12月18日)
- [2024年度 年末年始における情報セキュリティに関する注意喚起](https://www.ipa.go.jp/security/anshin/heads-up/alert20241217.html)【IPA】(2024年12月17日)
- [【セキュリティ ニュース】まもなく長期休暇、万全なセキュリティ対策で良い年越しを](https://www.security-next.com/165547)【Security NEXT】(2024年12月23日)
- [制御システムのセキュリティリスク分析ガイド 第2版 \| 情報セキュリティ \| IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/controlsystem/riskanalysis.html)【IPA】(2024年12月16日)
- [情報セキュリティ測定の新指針 NISTが特別刊行物の最終版を発行:セキュリティニュースアラート](https://www.itmedia.co.jp/enterprise/articles/2412/10/news080.html)【ITmedia 】(2024年12月12日)
- [「クラウドコンピューティングに対する重大な脅威2024」を公開しました。](https://www.cloudsecurityalliance.jp/site/?p=35829)【csajapan】(2024年12月9日)
- [クラウドコンピューティングに対する重大な脅威2024 ](https://www.cloudsecurityalliance.jp/site/wp-content/uploads/2024/12/TopThreatstoCloudComputing202420240805_J.pdf)(PDF版)
- [ISO/IEC/JTC 1/SC 27/WG 1における国際規格の策定/改訂状況](https://www.jipdec.or.jp/project/smpo/kokusai.html)【JIPDEC】(2024年12月9日)
- [ISO/IEC 27000ファミリー規格について(2024.12.04更新)](https://www.jipdec.or.jp/project/smpo/u71kba000000jjgv-att/27000family_20241204.pdf)
- [CISA サイバーレジリエンスを強化する: 米国の重要インフラ部門組織のCISAレッドチームアセスメントからの洞察](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/12/post-c36a83.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2024年12月9日)
- [デジタルツインとは何か?産業を変革する次世代技術の全貌](https://cybersecurity-jp.com/column/107916)【サイバーセキュリティ.com】(2024年12月5日)
- [Measurement Guide for Information Security | NIST Releases Volumes 1 and 2 of SP 800-55 ](https://csrc.nist.gov/News/2024/nist-releases-volumes-1-and-2-of-sp-800-55)【CSRC】(2024年12月4日)
- [堅調なID管理や認証、脅威インテリジェンスなどを抑え、2024年上半期で最も成長したセキュリティ分野は?:IDCが国内セキュリティソフトウェア市場予測を発表](https://atmarkit.itmedia.co.jp/ait/articles/2412/04/news071.html)【@IT】(2024年12月4日)
- [攻めのITシステムには何が必要なのか 予測不可能な時代に手持ちの武器で活路を開く「エフェクチュエーション」とは?:事業拡大の戦略をシステムに落とし込む道筋](https://atmarkit.itmedia.co.jp/ait/articles/2412/02/news003.html)【@IT】(2024年12月2日)
- [個人情報保護委員会 中小規模事業者(従業員数100名以下)における個人情報等の安全管理措置に関する実態調査 (2024.11.29)](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/11/post-9801e4.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2024年12月2日)
- [情シス部門のゼロトラスト導入に向けて#6 認証認可について考えてみよう(前編) | LAC WATCH](https://www.lac.co.jp/lacwatch/people/20241121_004205.html)【LAC】(2024年12月2日)
- [情報セキュリティマネジメント・セミナー2024](https://www.jnsa.org/seminar/std/isms/2024/index.html)【JNSA】(2024年12月2日)
- 「マネジメントシステム規格に追加された気候変動への対応」と「NIST OSCALが切り開く、ISMSと情報セキュリティの未来」について考える
#### 2024年11月
- [増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由:ランサムウェア被害対応の専門家とpiyokango氏が議論](https://atmarkit.itmedia.co.jp/ait/articles/2411/20/news006.html)【@IT】(2024年11月22日)
- [活動成果|ISOG-J:脆弱性トリアージガイドライン作成の手引き](https://isog-j.org/output/2024/TriageGuidelines.html)【ISOG-J】(2024年11月20日)
- [偽のセキュリティ警告画面を閉じる 2 つの方法 ~ IPA 注意喚起](https://scan.netsecurity.ne.jp/article/2024/11/21/51943.html)【ScanNetSecurity】(2024年11月19日)
- [NIST(米国国立標準技術研究所)が2024年2月に発行した「The NIST Cybersecurity Framework (CSF) 2.0 (2024-02)」を翻訳](https://x.com/IPAjp/status/1858344148971200983)【IPA】(2024年11月18日)
- [重要性が増す「データスペース」 IPAがガイドブックを無料で公開:経営戦略策定から評価まで](https://atmarkit.itmedia.co.jp/ait/articles/2411/19/news056.html)【@IT】(2024年11月13日)
- [パスワードに関する7つの重要ルール--米政府セキュリティ専門家のアドバイス](https://japan.zdnet.com/article/35226001/)【ZDNET】(2024年11月13日)
- [CISA Known Exploited Vulnerabilities (KEV) カタログついて](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/554/)【東京都要約】(2024年11月11日)
- [AI研究の最新動向や社会的影響を分析した「State of AI Report 2024」公開:AIにまつわる10の予測を発表](https://atmarkit.itmedia.co.jp/ait/articles/2411/09/news065.html)【@IT】(2024年11月9日)
- [【セキュリティ ニュース】学外からアクセスできる業務PCがランサムの標的に - 東北学院大](https://www.security-next.com/163898/2)【Security NEXT】(2024年11月7日)
- [スマホのセキュ対策、80代の約4割が「何も行っていない」](https://www.security-next.com/163903)【Security NEXT】(2024年11月7日)
- [2025年度未踏IT人材発掘・育成事業の公募を開始しました。](https://www.ipa.go.jp/jinzai/mitou/koubo/)【IPA】(2024年11月1日)
- [サイバーセキュリティの哲学 〜21世紀の「安全」のフレームワーク〜 | ライブラリー | サイバーセキュリティネクサス](https://cynex.nict.go.jp/library/241101-01.html)【NICT】(2024年11月1日)
- [ガートナー、AI時代の情報漏えい対策要素を発表](https://japan.zdnet.com/article/35225514/)【ZDNET】(2024年11月1日)
#### 2024年10月
- [企業・組織からのインシデント等に関する相談/届出/情報提供窓口のご案内 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/todokede/incidentportal.html)【IPA】(2024年10月25日)
- [中小企業のためのセキュリティインシデント対応の手引き](https://www.ipa.go.jp/security/sme/ps6vr7000001buco-att/ps6vr7000001bucx.pdf)
- [「セキュリティ対応組織の教科書 3.2版」が公開 - 実例など収録、評価シートも刷新:](https://www.security-next.com/163129)【Security NEXT】(2024年10月18日)
- [ISOG-J:セキュリティ対応組織の教科書 第3.2版(PDF)](https://isog-j.org/output/2023/Textbook_soc-csirt_v3.2.pdf)
- [VPNの脆弱性情報と対策について](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/552/index.html)【東京都要約】(2024年10月17日)
- [Windows 10 のサポート終了に伴う注意喚起](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/550/)【東京都要約】(2024年10月17日)
- [Windows 10 のサポート終了に伴う注意喚起 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/security-alert/2024/win10_eos.html)【IPA】(2024年10月15日)
- [「怪しい添付ファイルを開くな」ではもうフィッシング被害を防げない:フィッシング攻撃の3つの新手口 - TechTargetジャパン セキュリティ](https://techtarget.itmedia.co.jp/tt/news/2410/15/news04.html)【TechTarget】(2024年10月15日)
- [欧州理事会 サイバーレジリエンス法を採択 (2024.10.10) ](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/10/post-5d4c32.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2024年10月10日)
- [ガートナー、2024年の国内セキュリティトレンド状況を発表 - ZDNET Japan](https://japan.zdnet.com/article/35224755/)【ZDNET】(2024年10月9日)
- [Microsoft 製品の脆弱性対策について(2024年10月) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/security-alert/2024/1009-ms.html)【IPA】(2024年10月9日)
- [ENISA 2024年の脅威状況報告書(ETL)の発表について](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/547/)【東京都要約】(2024年10月8日)
- [ENISA 脅威状況2024](http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/09/post-f431be.html)【まるちゃんの情報セキュリティ気まぐれ日記】(2024年9月26日)
- [デジタル人材が育たない企業に届けたい「育成を成功に導く4つの要因」 - キーマンズネット](https://kn.itmedia.co.jp/kn/articles/2410/03/news055.html)【キーマンズネット】(2024年10月3日)
- [セキュリティ要件適合評価及びラベリング制度(JC-STAR) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/jc-star/index.html)【IPA】(2024年10月1日)
#### 2024年9月
- [NIST、新ガイドラインでパスワードの複雑さと強制的な変更を廃止](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/544/index.html)【東京都要約】(2024年9月27日)
- [AIセーフティに関するレッドチーミング手法ガイドを公開 | プレスリリース | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/pressrelease/2024/press20240925.html)【IPA】(2024年9月25日)
- [パソコンの画面全体に偽のメッセージが表示され操作不能になる手口が増加中 (tokyo.lg.jp)](https://www.cybersecurity.metro.tokyo.lg.jp/security/cyberthreat/541/)【東京都要約】(2024年9月20日)
- [DXの取り組みで「シャドーIT」への見方に変化の兆し--ガートナー調査 - ZDNET Japan](https://japan.zdnet.com/article/35223512/)【ZDNET】(2024年9月4日)
- [サイバーレジリエンスのためのコミュニケーション ~セキュリティ担当者に必要なコミュニケーションスキル集~ | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/jinzai/ics/core_human_resource/final_project/2024/cyber-resilience-communication.html)【IPA】(2024年9月1日)
#### 2024年8月
- [DX推進指標のご案内 | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/digital/dx-suishin/about.html)【IPA】(2024年8月15日)
- IPAは 「DX推進指標 自己診断フォーマット」 の配布、自己診断結果の収集及び分析を行っている。
- [AIコンバージェンス時代の到来--ポストDXの時代に注視すべきトレンド - ZDNET Japan](https://japan.zdnet.com/article/35222653/)【ZDNET】(2024年8月14日)
- [2024年度 夏休みにおける情報セキュリティに関する注意喚起 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/anshin/heads-up/alert20240801.html)【IPA】(2024年8月1日)
- [総務省|報道資料|「ICTサイバーセキュリティ政策の中期重点方針」(案)に対する意見募集の結果及び 「ICTサイバーセキュリティ政策の中期重点方針」の公表](https://www.soumu.go.jp/menu_news/s-news/01cyber01_02000001_00219.html)【総務省】(2024年8月1日)
- [ICTサイバーセキュリティ政策の中期重点方針](https://www.soumu.go.jp/main_content/000960379.pdf)
#### 2024年7月
- [サポート詐欺レポート | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/anshin/measures/supportscam_report.html)【IPA】(2024年7月31日)
- [サポート詐欺レポート 2024(PDF)のダウンロード](https://www.ipa.go.jp/security/anshin/measures/f55m8k00000047km-att/supportscam_report2024.pdf)
- [重要情報を扱うシステムの要求策定ガイド(別冊)活用の手引き | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/digital/kaihatsu/system-youkyu-tebiki.html)【IPA】(2024年7月29日)
- [内閣サイバーセキュリティセンター、省庁などを対象とした横断的アタックサーフェスマネジメント事業を開始 - INTERNET Watch](https://internet.watch.impress.co.jp/docs/news/1610260.html)【INTERNET Watch】(2024年7月23日)
- 【参考】[サイバー安全保障分野での対応能⼒の向上に向けた有識者会議 官⺠連携に関するテーマ別会合 1第1回 (事務局資料)](https://www.cas.go.jp/jp/seisaku/cyber_anzen_hosyo/dai2/siryou4-2.pdf)【内閣官房】(2024年7月6日)
- [情報システム・モデル取引・契約書(アジャイル開発版) | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/digital/model/agile20200331.html)【IPA】(2024年7月19日)
- [「ゼロトラスト」提唱者、ジョン・キンダーバーグ氏が語る誤解と本質――「ゼロトラストの第一歩は『何を守るべきか』を明確にすること」:ランサムウェア対策でも注目される“概念” - @IT](https://atmarkit.itmedia.co.jp/ait/articles/2407/12/news083.html)【@IT】(2024年7月12日)
- [サイバーセキュリティ2024(2023年度年次報告・2024年度年次計画)の公表](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/537/index.html)【東京都要約】(2024年7月11日)
- [「DX推進スキル標準Ver.1.2」を公開-生成AIに関する補記などを追加-](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/536/index.html)【東京都要約】(2024年7月9日)
- [IPAテクニカルウォッチ「AI利用時のセキュリティ脅威・リスク調査報告書」 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/reports/technicalwatch/20240704.html)【IPA】(2024年7月9日)
- [総務省|報道資料|令和6年「情報通信に関する現状報告」(令和6年版情報通信白書)の公表](https://www.soumu.go.jp/menu_news/s-news/01tsushin02_02000170.html)【総務省】(2024年7月5日)
- [「生成AI時代のDX推進に必要な人材・スキルの考え方2024」~変革のための生成AIへの向き合い方~ の公表](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/533/index.html)【東京都要約】(2024年7月1日)
#### 2024年6月
- [利用者向けフィッシング詐欺対策ガイドライン 2024 年度版](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/532/index.html)【東京都要約】(2024年6月28日)
- [「DX動向2024」進む取組、求められる成果と変革 | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/digital/chousa/dx-trend/dx-trend-2024.html)【IPA】(2024年6月27日)
- [事業者向けの 「フィッシング対策ガイドライン」 を改訂](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/531/index.html)【東京都要約】(2024年6月24日)
- [「デジタル社会の実現に向けた重点計画|デジタル庁」が公表された](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/530/index.html)【東京都要約】(2024年6月24日)
- [TLS暗号設定ガイドライン 安全なウェブサイトのために(暗号設定対策編) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/crypto/guideline/ssl_crypt_config.html)【IPA】(2024年6月21日)
- [AIによるリスク管理](https://www.ibm.com/jp-ja/think/insights/ai-risk-management)【IBM】(2024年6月20日)
- [IPAが「情報セキュリティ10大脅威 2024」に「個人編」と 「知っておきたい用語や仕組み」 を追加公開](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/529/index.html)【東京都要約】(2024年6月20日)
- [DC内仮想マシンがランサム被害、サーバ落とすも攻撃者が起動 - KADOKAWA:Security NEXT (tokyo.lg.jp)](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/526/index.html)【東京都要約】(2024年6月17日)
- [AI Index Report 2024から見るAI業界の現状と日本AI企業がとるべき戦略](https://ainow.ai/2024/06/13/276502/)【AINOW】(2024年06月13日)
- [DX推進指標 自己診断結果 分析レポート(2023年版) (tokyo.lg.jp)](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/525/index.html)【東京都要約】(2024年6月10日)
- [医療機関のサイバーセキュリティ対策チェックリスト(2024年度版) 厚生労働省](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/519/index.html)【東京都要約】(2024年6月7日)
- [NSAが新たなゼロトラストガイダンスを公開](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/523/index.html)【東京都要約】(2024年6月6日)
- [中堅・中小企業のゼロトラストに関する「勘違い」](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/524/index.html)【東京都要約】(2024年6月6日)
#### 2024年5月
- [医療情報システムの安全管理に関するガイドライン 第6.0版](https://www.mhlw.go.jp/stf/shingi/0000516275_00006.html)【厚生労働省】(2024年5月31日)
- [東京都の取組](https://www.cybersecurity.metro.tokyo.lg.jp/torikumi/#page1)に2024年度の中小企業向けサイバーセキュリティ対策の支援事業が追加されました。【東京都】(2024年5月31日)
- [IPAテクニカルウォッチ「米国におけるAIのセキュリティ脅威・リスクの認知調査レポート」 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/reports/technicalwatch/20240530.html)【IPA】(2024年5月30日)
- [「NICTのセキュリティ演習受講者の情報がDropbox Sign経由で漏えいか」](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/520/index.html)【東京都要約】(2024年5月28日)
- [AI規制をめぐる、マネージメントガイドについて比較調査](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/513/index.html) 【東京都要約】(2024年5月27日)
- [マルウェア「ランサムウェア」の脅威と対策(対策編) 警視庁](https://www.keishicho.metro.tokyo.lg.jp/kurashi/cyber/joho/ransomware_taisaku.html)【警視庁】(2024年5月24日)
- [国民のためのサイバーセキュリティサイト](https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/) リニューアル【総務省】(2024年5月16日)
- [「サイバー攻撃、先手で無害化へ」](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/508/index.html) 【東京都要約】(2024年5月21日)
- [マルウェア駆動型スキャン攻撃が広がっている](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/522/index.html)【東京都要約】(2024年5月20日)
- [「決して"対岸の火事"ではない 米国地方自治体へのランサム攻撃」](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/521/index.html)【東京都要約】(2024年5月16日)
- [ビジネスメール詐欺の事例集を見る | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/security/bec/bec_cases.html) 【IPA】(2024年5月16日)
#### 2024年4月
- [サイバー攻撃への備えを!「SBOM」(ソフトウェア部品構成表)を活用してソフトウェアの脆弱性を管理する具体的手法についての改訂手引(案)を公表します (METI/経済産業省)](https://www.meti.go.jp/press/2024/04/20240426001/20240426001.html)【経産省】(2024年4月26日)
- [「AI事業者ガイドライン(第1.0版)」の公開(経済産業省)](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/507/index.html) 【東京都要約】(2024年4月23日)
- [ハンドブック『中小企業向けサイバーセキュリティの実践ハンドブック』~中小企業も安心!セキュリティ対策でDXを加速~](https://www.cybersecurity.metro.tokyo.lg.jp/security/guidebook/#Section2)を公開【東京都作成】 (2024年4月15日)
#### 2024年3月
- [「DX支援ガイダンス:デジタル化から始める中堅・中小企業等の伴走支援アプローチ」を策定しました (METI/経済産業省)](https://www.meti.go.jp/press/2023/03/20240327005/20240327005.html)【経済産業省】 (2024年3月27日)
- [NISTサイバーセキュリティフレームワーク CSF2.0の改訂概要](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/499/index.html)【東京都要約】 (2024年3月11日)
#### 2023年4月
- [欧米の各種規格等の最新動向と概要【ドラフト版】](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/453/index.html)【東京都要約】 (2023年4月3日)
#### 2023年3月
- [「サイバーセキュリティ経営ガイドライン Ver3.0」の改訂概要](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/445/index.html)【東京都要約】 (2023年3月27日)
<a id="HandBook2025_Ref"></a>
<!--
### 次世代IT技術及びサイバーセキュリティ関連の市場動向、技術動向(ハンドブック2025)【参考文献】
- [DX・サイバーセキュリティ関連参考サイト・文献一覧【文献種別毎】](https://www.cybersecurity.metro.tokyo.lg.jp/links/602/)へ移行中
- 移行確認後、下記の内容は削除します。
#### 第1編 サイバーセキュリティを取り巻く背景
- [経済財政運営と改革の基本方針2024](https://www5.cao.go.jp/keizai-shimon/kaigi/cabinet/honebuto/2024/decision0621.html)【内閣府】(2024年6月21日)
- [サイバーセキュリティ戦略](https://www.nisc.go.jp/pdf/policy/kihon-s/cs-senryaku2021-c.pdf)【NISC】(2021年9月)
- [「デジタル社会の実現に向けた重点計画|デジタル庁」が公表された](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/530/index.html)【東京都要約】(2024年6月24日)
- [関係法令Q&Aハンドブック - NISC](https://security-portal.nisc.go.jp/guidance/law_handbook.html) 【NISC】 (2023年9月)
#### 第2編 中小企業に求められるデジタル化の推進とサイバーセキュリティ対策
- [中堅・中小企業等向け「デジタルガバナンス・コード」実践の手引き (METI/経済産業省)](https://www.meti.go.jp/policy/it_policy/investment/dx-chushoguidebook/contents.html)
#### 第3編 これからの企業経営で必要なIT活用とサイバーセキュリティ対策
#### 第4編 セキュリティ事象に対応して組織として策定すべき対策基準と具体的な実施
##### LV.1 クイックアプローチ
- [ IPA 「情報セキュリティ10大脅威 2024」の脅威から対応製品・サービスを検索](https://sg.jnsa.org/topic/106/)【JNSA】
#### 第5編 各種ガイドラインを参考にした対策の実施
##### LV2. ベースラインアプローチ
- [IPA「新・5分でできる!情報セキュリティ自社診断」の対策で製品を探す](https://sg.jnsa.org/topic/60/)【JNSA】
#### 第6編 ISMS等のフレームワークの種類と活用法の紹介
- [NISTサイバーセキュリティフレームワーク CSF2.0の改訂概要](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/499/index.html)【東京都要約】 (2024年3月11日)
- [欧米の各種規格等の最新動向と概要【ドラフト版】](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/453/index.html)【東京都要約】 (2023年4月3日)
#### 第7編 ISMSの構築と対策基準の策定と実施手順
- [情報セキュリティマネジメントシステム(ISMS)適合性評価制度の概要](https://isms.jp/isms/about.html)【ISMS-AC】
#### 第8編 具体的な構築・運用の実践
- [デジタル社会推進標準ガイドライン|デジタル庁 (digital.go.jp)](https://www.digital.go.jp/resources/standard_guidelines)【デジタル庁】
- [重要情報を扱うシステムの要求策定ガイド(別冊)活用の手引き | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/digital/kaihatsu/system-youkyu-tebiki.html)【IPA】(2024年7月29日)
- [情報システム・モデル取引・契約書(アジャイル開発版) | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/digital/model/agile20200331.html)【IPA】(2024年7月19日)
- [SASE(Secure Access Service Edge)の概念整理](https://share.mindmanager.com/#publish/cgdI8TOQmg8KQtm5D3km235DgDuFd2JVTFkqWZbw)【東京都要約】(2024年5月21日)
- [DX事例リンク集 | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/digital/dx/dxlink.html)【IPA】(2024年5月10日)
- [サイバー攻撃への備えを!「SBOM」(ソフトウェア部品構成表)を活用してソフトウェアの脆弱性を管理する具体的手法についての改訂手引(案)を公表します (METI/経済産業省)](https://www.meti.go.jp/press/2024/04/20240426001/20240426001.html)【経産省】(2024年4月26日)
- [サイバー攻撃を受けた組織における対応事例集(実事例における学びと気づきに関する調査研究)](https://www.nisc.go.jp/pdf/policy/inquiry/kokai_jireishu.pdf) 【NISC】
- [「サイバー攻撃被害に係る情報の共有・公表ガイダンス」の公表 (METI/経済産業省)](https://www.meti.go.jp/press/2022/03/20230308006/20230308006.html) 【NISC・総務省・経済産業省等】(2023年3月8日)
#### 第9編 組織として実践するためのスキル・知識と人材育成
- [デジタルスキル標準 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/jinzai/skill-standard/dss/index.html)【IPA】
- [DX SQUARE - DXを学んで、知って、実践するポータルサイト](https://dx.ipa.go.jp/)【IPA】(2024年9月26日)
- [DX推進パスポート | Di-Lite啓発プロジェクトサイト【公式】|デジタルリテラシー協議会](https://www.dilite.jp/passport)
- [ITSS+、ITSS、UISS 関連情報 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/jinzai/skill-standard/plus-it-ui/index.html)【IPA】
- [i コンピテンシ ディクショナリ(iCD) | アーカイブ | IPA 独立行政法人 情報処理推進機構](https://www.ipa.go.jp/archive/jinzai/skill-standard/icd/about.html)【IPA】(2024年7月31日)
- [「DX推進スキル標準Ver.1.2」を公開-生成AIに関する補記などを追加-](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/536/index.html)【東京都要約】(2024年7月9日)
- [「生成AI時代のDX推進に必要な人材・スキルの考え方2024」~変革のための生成AIへの向き合い方~ の公表](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/533/index.html)【東京都要約】(2024年7月1日)
- [日本シーサート協議会が「CSIRT人材の育成 Ver1.0」を公開](https://www.jpcert.or.jp/tips/2022/wr225001.html) 【日本シーサート協議会】(2022年12月21日)
- [日本シーサート協議会が「CSIRT 人材の定義と確保 Ver.2.1」を公開](https://www.jpcert.or.jp/tips/2021/wr213401.html)【日本シーサート協議会】(2021年09月01日)
#### 第10編 サイバーレジリエンス能力の育成
- [サイバーレジリエンスの概念に基づくサイバーセキュリティ対策とインシデント対応の実践](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/595/index.html)【東京都要約】(2025年4月15日)
### 他のページへのリンク
- [『中小企業向けサイバーセキュリティ対策の極意』ポータルサイト](https://www.cybersecurity.metro.tokyo.lg.jp/)
- [刊行物『中小企業向けサイバーセキュリティ対策の極意』](https://www.cybersecurity.metro.tokyo.lg.jp/security/guidebook/index.html#page1)
- [セキュリティ関連知識の保管庫(ナレッジベース2024)](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/)
- [中小企業サイバーセキュリティ関連ニュースクリップ](https://www.cybersecurity.metro.tokyo.lg.jp/security/KnowLedge/506/index.html)
-->