1764453749
2025-11-28 21:51:00
- この定期的なまとめでは、先月の重要なサイバーセキュリティの話をお届けします。
- サイバーセキュリティのトップニュース: シンガポールの量子対応ツール。 UAE は国家暗号化政策を採用。英国の新しいサイバーセキュリティ法。
- 世界経済フォーラムの サイバーセキュリティセンター は、戦略的責務としてのサイバーセキュリティの重要性を強化し、体系的なサイバーセキュリティの課題に対処するための世界的な官民の行動を推進するための、独立した公平なプラットフォームを提供します。
シンガポールのサイバーセキュリティ庁は、組織が次のような事態に備えるのに役立つ 2 つの重要なリソースを開始しました。 量子コンピューティングの脅威: Quantum-Safe ハンドブックおよび Quantum Readiness Index。
GovTech Singapore、Infocomm Media Development Authority、およびテクノロジー企業と協力して開発されたこれらの取り組みは、重要なインフラストラクチャの所有者および政府機関を量子安全暗号への複雑な移行に導くことを目的としています。
の ハンドブックは量子の脅威に対処します – 十分に強力な量子コンピューターが、デジタルインフラを保護する既存の暗号システムを弱体化させ、安全な通信、金融取引、アイデンティティ管理を危険にさらす可能性があるリスク。この脅威のタイムラインは依然として不透明ですが、量子安全ソリューションへの移行は、早期の計画と調整が必要な複雑な「複数年にわたる取り組み」と言われています。
今日の暗号を解読できる量子コンピューターが利用可能になる「Q-day」の正確なタイムラインを正確に予測することはできません。
」
— シンガポールサイバーセキュリティ庁
の 量子対応指数 自己評価アンケートとして機能し、組織が準備レベルを評価し、移行アクションに優先順位を付けることができます。
どちらの文書も、世界経済フォーラムの原則を反映しています。 量子対応ツールキット: 量子的に安全な経済の構築、2023年に発行され、サイバーセキュリティと量子リスクの管理に対するグローバルで国境を越えたアプローチが求められ、組織に量子への対応状況を評価し、セキュリティ対策を強化するための手順を特定するためのフレームワークが提供されます。
この文書は 2025 年 12 月 31 日まで公開協議中です。
この動きは、同国が人工知能と量子技術の進歩によって形成され、急速に進化するサイバー脅威の状況に直面している中で行われた。並行して、UAEサイバーセキュリティ評議会は、アル・クウェート閣下が率いるAIおよび新興技術タスクフォースを含む、次世代テクノロジーに関連する脆弱性を調査する新たに設立されたタスクフォースを通じて、新たなリスクへの焦点を拡大しました。
総合すると、これらの動向は、体系的なデジタルリスクと国家インフラの回復力に対する懸念が高まる中、サイバーセキュリティ態勢を適応させようとするUAEの取り組みを浮き彫りにしている。
3. 英国が新たなサイバーセキュリティ法を導入
英国政府は、重要なサービスをサイバー攻撃から保護するための新しい法律を提案しました。の サイバーセキュリティおよびレジリエンス法案11月12日に議会に提出され、医療、エネルギー、水道、交通ネットワークのサイバー防御を強化する。
英国における大規模なサイバー攻撃の平均コストは現在19万ポンド(25万ドル)を超えており、英国経済は毎年約194億ドル(GDPの0.5%)の損失を被っている。
この新しい法律は、英国国家統計局が次のことを引用した後に制定された。 ジャガー・ランドローバーへのサイバー攻撃 第 3 四半期の英国の GDP 成長率が 0.1% にとどまり、予想の 0.2% を下回ったことが理由の 1 つです。
この悪質な事件により、JLR の主要工場は 9 月と 10 月にほぼ 6 週間の閉鎖に追い込まれ、 サイバー関連コスト 単独でも1億9600万ポンド(2億5900万ドル)に達する。同社は、2024年の同四半期の利益が3億9,800万ポンド(5億2,500万ドル)だったのに対し、第3四半期には4億8,500万ポンド(6億4,000万ドル)の損失を計上した。
英国の新しい法律は、NHSなどの組織にIT管理、ヘルプデスクサポート、サイバーセキュリティサービスを提供する中規模および大企業をターゲットにしており、これらの企業は初めて規制の対象となる。
規制当局は特定の基準を満たす重要なサプライヤーを指定する権限を獲得し、最低限のセキュリティ要件を順守し、サプライチェーンのギャップを埋めることを義務付けることになる。
2025 年 6 月、英国政府は調査結果を発表しました。 サイバーセキュリティ侵害に関する調査その結果、調査対象となった全企業および慈善団体のうち、サイバーセキュリティ リスクをカバーするポリシーを持っている企業は 3 分の 1 のみであり、事業継続計画を策定している企業はさらに少ないことが判明しました。
4. ニュースの概要: 今月のサイバーセキュリティのトップニュース
欧州連合は、アマゾン ウェブ サービス、グーグル クラウド、マイクロソフトを含むテクノロジー企業 19 社を正式に指定しました。 金融業界にとって「重要な」サードパーティ サービス プロバイダー デジタル・オペレーショナル・レジリエンス法に基づく。この指定は、機能停止やサイバーインシデントによってもたらされるシステミックリスクを最小限に抑えることを目的として、中核となる運用サービスにおいて少数のクラウドおよびテクノロジーベンダーへの金融業界の依存度が高まっていることを反映している。
米国議会予算局(CBO)は、次のことを認めた。 不特定の外国人によるハッキング当局者らは、ハッカーが内部電子メール、チャットログ、議員事務所とCBO研究者間の通信にアクセスしたことを懸念していた。
ユーロポールとユーロジャストが連携する国際法執行当局は、最新段階で主要なサイバー犯罪インフラを解体した。 オペレーション・エンドゲーム、ハーグのユーロポール本部から11月10日から13日まで実施された。この作戦の結果、ギリシャでは 1,025 台のサーバーが停止され、20 のドメインが押収され、リモート アクセス トロイの木馬 VenomRAT の主犯が逮捕されました。
インターネットサービスおよびセキュリティ企業のCloudflareは11月18日に大規模なサービス停止に見舞われ、X、OpenAI、Anthropicなどの主要プラットフォームに影響を与えた。停止の原因は次のとおりです Cloudflareのボット管理システムの構成エラーデータベースのアクセス許可の変更により機能ファイルのサイズが 2 倍になり、ネットワーク トラフィックをルーティングするマシンのソフトウェア制限を超えた後、サイバー攻撃ではありませんでした。
発見する
フォーラムは世界的なサイバーセキュリティの課題にどのように取り組んでいますか?
5. サイバーセキュリティの詳細については、フォーラム ストーリーをご覧ください
AIによるサイバー脅威が増大する中、 熟練したサイバーセキュリティ専門家の必要性 フォーティネットのトレーニングおよび学習プログラム担当ディレクターのメロニア・ダ・ガマ氏と、世界経済フォーラムのキャパシティ・ビルディング担当リーダーのナターサ・ペルシカ氏は、この問題がこれまで以上に切迫していると書いています。世界的なサイバーセキュリティ人材不足に対処するために、企業はますますAIに注目しています。サイバーセキュリティのトレーニングには、効果的なリスク管理に不可欠なソフト スキルも含める必要があります。
インドは特に深刻な人材不足に直面しており、訓練を受けたサイバーセキュリティ専門家の需要が供給をはるかに上回っています。業界の推計では、熟練した専門家が 100 万人から 150 万人程度不足していることが示唆されています。リスク情勢の中心は中小零細企業にあります。フォーラムの戦略的サイバーセキュリティ人材フレームワークなどの取り組みは、個人が職場に参入して成長できるよう支援しています。 AI を活用した防御の自動化 力を倍増させる可能性はありますが、それはガバナンスのフレームワークが自動化と説明責任のバランスを取り、プライバシー保護が堅牢な状態を維持できる場合に限ります。
AI市場のブームは修正に向かっているようで、少数の知名度の高い企業への過剰な依存が露呈していると、ロイヤル・ユナイテッド・サービス研究所アソシエイト・フェローのウィリアム・ディクソン氏は書いている。この懸念により、企業や政府はデジタルレジリエンスと多様化したインフラストラクチャへの投資にさらに重点を置くようになりました。 サイバーセキュリティの長期的な価値 投機的な AI ツールよりもファンダメンタルズに投資することにあります。これは、回復力と適応力のあるサイバーセキュリティ戦略の開発にかかっています。