連載:今週の「ざっくり知っておきたいIT業界データ」 第211回
市場トレンドやユーザー動向を「3行まとめ」で理解する 11月22日~11月28日
要件定義をAIが支援し「工数を半分以上削減」7割超/“日本独自のAI推進モデル”が判明/AIセキュリティ導入の課題、ほか
2025年12月01日 08時00分更新
[セキュリティ][スキル] サイバーセキュリティへのAI導入、最大の課題は「AIの専門知識不足」(フォーティネット、11月24日)
・サイバー攻撃による侵害が発生した企業、2024年は9割近くまで到達
・侵害発生の主因は「ITセキュリティのスキル/トレーニング不足」
・97%が「AI活用セキュリティツールを導入済み/導入予定」
日本を含む29カ国のIT/セキュリティ意志決定者を対象に実施した「サイバーセキュリティスキルギャップレポート2025」より。企業に対するサイバー侵害は年々拡大しており、2024年に「1回以上」の侵害を経験した企業は86%に達し、「5回以上」の侵害を経験した企業も28%と、2021年の19%から増加し4分の1を超えた。経済的影響を見ても、サイバーインシデントにより発生するコストは「100万ドル以上」という回答が52%と、2021年の38%から大きく増加している。侵害を受けた主因は「ITセキュリティスキル/トレーニング不足」が54%。現在注目を集める「AIを活用したセキュリティソリューション」を使用中/導入予定の企業は97%に達している。ただし、AI導入の最大の課題は「AIの専門知識の不足」となっている。
⇒ 2024年、サイバー攻撃を「9回以上」受けた組織のうち、76%がすでにAI活用のセキュリティソリューションを利用していたとのこと。このことから「適切な知識がなければ、AI導入だけでは不十分」と指摘しています。
[ランサムウェア][セキュリティ][バックアップ] ランサムウェア被害企業85.4%がバックアップ復元に失敗、インフラ・運用とセキュリティチーム連携強化急務(ガートナージャパン、11月26日)
・ランサムウェア被害企業の8割以上が「バックアップからの復元に失敗」
・インフラ運用(I&O)チームとセキュリティチームの「認識ギャップ」を指摘
・推奨事項はI&Oチームにおけるセキュリティ知識/スキルレベルの向上、チーム間連携
ランサムウェア攻撃の被害に遭った組織の85.4%が、バックアップからのデータ復元に失敗しているという警察庁の発表(2025年9月)を受け、ガートナーが見解と対応策を提言。ガートナーの調査では、ランサムウェア感染後の対策としてバックアップの備えができていると考えるI&Oチームは7割超(71.8%)に上るのに対し、セキュリティチームは4割未満(37.3%)にとどまり、両者の認識に大きなギャップが存在する。ガートナーでは、I&Oチームとセキュリティチームの連携、I&Oチームにおけるセキュリティ知識/スキルレベル向上、という2つのアクションを推奨している。
⇒ ランサムウェア被害からの早急な業務回復を実現するうえで、信頼できる唯一の方法は「堅牢でテスト済みの復旧能力を備えること」。レジリエントなバックアップ戦略としては、イミュータブル(不変)ストレージ、バックアップ実行時のランサムウェア検知など、「バックアップデータを保護する機能」の採用を検討すべきとアドバイスしています。

この連載の記事
-
第210回
ITトピック
生成AI普及後も「IT技術者採用は減らない」が約8割/今後5年で倍増のデータセンター電力消費、3分の2は米国・中国、ほか -
第209回
ITトピック
脆弱性のあるVPN機器、6割の企業が「すぐ特定できず」/来年注目の“11のIT戦略テーマ”発表/管理職の半数が「燃え尽き」を経験している、ほか -
第208回
ITトピック
日本のクレカ情報、闇市場では世界一高値で売買/東京が2年連続で世界一、DC建設コスト/誤情報・偽情報への企業対策が加速、ほか -
第207回
ITトピック
人事評価に6割超が自己評価との「ギャップ」感じる/“AIの波”を生き延びるための技術トレンド/AIプロジェクトの6割超がPoC止まり、ほか -
第206回
ITトピック
IT技術者として何歳まで働く? 40代と60代の意見差/年率66%で急成長の「DAP」市場/フリーランス新法施行1年で改善実感の声、ほか -
第205回
ITトピック
ランサム被害企業の3割が「繰り返し被害に遭った」/インフラ技術者の年収アップに効く資格取得/AIに雇用を奪われるのは若手人材? ほか -
第204回
ITトピック
技術学生の大手SIer就職人気が躍進、その理由/成長率37%“急速拡大”の国内AI基盤市場/物価上昇で退職金の実質減少が続く、ほか -
第203回
ITトピック
1件のセキュリティ事故が281社に影響連鎖、恐ろしいサプライチェーンリスク/シニア人材がプロとして働くモチベーションは? ほか -
第202回
ITトピック
ICT求人の8割で「AIスキル」が職務要件に/経営層が熱望するソフトウェア革新/セキュリティのハイプサイクル発表、ほか -
第201回
ITトピック
顧客接点にデジタルヒューマンが浸透/「週休3日」求人はこの5年で5倍に増加/iPhone 16eが期待外れだった理由、ほか - この連載の一覧へ










