コンテンツにスキップ
FIPS 200 の脆弱性の定義は、弱点がどこに所在しうるとしているか。4 つ挙げよ。

情報システム、システムのセキュリティ手順、内部統制、実装の 4 つ。

10大脅威 2026 の組織向けで、1 位から 5 位までに入っている脅威を挙げよ。

1 位がランサム攻撃による被害、2 位がサプライチェーンや委託先を狙った攻撃、 3 位が AI の利用をめぐるサイバーリスク、4 位がシステムの脆弱性を悪用した攻撃、 5 位が機密情報を狙った標的型攻撃。

FIPS 200 / CNSSI 4009 は脆弱性の所在として情報システム・セキュリティ手順・内部統制・実装の 4 つを挙げ、IPA は 10大脅威 2026 の組織向けの脅威を名称と順位で示している。両者を対応づけた資料は、ここで根拠にした範囲には無い。

IPA「情報セキュリティ10大脅威 2026」の組織向けの脅威(名称と順位が資料の内容)

順位脅威
1 位ランサム攻撃による被害
2 位サプライチェーンや委託先を狙った攻撃
3 位AIの利用をめぐるサイバーリスク
4 位システムの脆弱性を悪用した攻撃
5 位機密情報を狙った標的型攻撃
6 位地政学的リスクに起因するサイバー攻撃(情報戦を含む)
7 位内部不正による情報漏えい等
8 位リモートワーク等の環境や仕組みを狙った攻撃
9 位DDoS攻撃(分散型サービス妨害攻撃)
10 位ビジネスメール詐欺

本ノートが引くのは、資料が示す名称と順位だけである。

FIPS 200 / CNSSI 4009 の脆弱性の定義は、弱点が所在しうる場所として 「情報システム」「システムのセキュリティ手順」「内部統制」「実装」の 4 つを挙げている。

10大脅威 2026 の組織向けの脅威との関係

Section titled “10大脅威 2026 の組織向けの脅威との関係”

上の表の脅威が、この 4 つの所在のどれに当たるかを述べた資料は、ここで根拠にした範囲には無い。 本ノートは、脅威ごとの経路や性質を名称と順位を超えて書かない。

前提

関連