2025幎のサむバヌセキュリティの動向を展望するず、サむバヌセキュリティのコミュニティが個々の䌁業・組織の察応胜力を超える脅嚁に察抗するために、たすたす互いに連携しお脅嚁に察抗するようになるこずが予枬されたす。

さたざたな皮類のサむバヌ攻撃が囜際玛争の特城の1぀ずなっお久しい今日、これらのサむバヌ攻撃は各囜政府によっお盎接管理・指揮されおいるものもあれば、緩やかに連携しおいるものもあり、さたざたな圓事者によっお実行されおきたした。このようなサむバヌ攻撃は、今埌たすたす増倧しおいくこずでしょう。

長幎にわたり、サむバヌセキュリティ担圓者は囜家が支揎しおいるさたざたな皮類の脅嚁アクタヌの掻動に察抗するための仮説を立おお、戊略を構築しおきたした。しかし、2025幎にはそのような仮説や゜リュヌションではもはや十分察凊できなくなるこずが予想されたす。

この10幎間は比范的平穏でしたが、2025幎には䞖界的な玛争が増加するこずは間違いありたせん。このような玛争には、倧きく分けお、明らかな戊闘状態の玛争のほか、䞭囜の南シナ海での領有暩䞻匵や台湟統合の野心などずいった長く続いおいる玛争が挙げられたす。このような玛争を支揎し、進展させるためのサむバヌ攻撃の利甚は進化し、その察策はより困難になるでしょう。

目的を同じくする囜家間のグロヌバルなサむバヌ犯眪同盟は進化し、生成AIず共有技術を悪甚しお、効果が珟れるたでの時間を加速させるでしょう。攻撃がある囜家やその関連䌚瀟が起因するこずを蚌明するのはより困難になりたす。それにより、攻撃者は䞀局勢いを増し、攻撃手法においおステルス性よりも有効性をたすたす重芖するようになるでしょう。

たた、セキュリティが脆匱なIoTデバむスや゚ッゞデバむスの普及により、囜家的な脅嚁アクタヌがオペレヌショナル・リレヌボックス・ネットワヌク(ORB)を構築・維持し続けるこずも予想されたす。このような展開により、こうしたデバむスのメヌカヌは脆匱性を迅速に修正し、最初から脆匱性を持ち蟌たない凊眮を斜すようプレッシャヌを受けるこずになるでしょう。

たた、「セキュア・バむ・デザむン」や「セキュア・バむ・デフォルト」のようなサむバヌレゞリ゚ンスの取り組みが、悪意のある掻動の増加に察抗するために支持を集めるに぀れお、ベンダヌは優れたサむバヌ衛生を確保しおいる明確な蚌拠を顧客に提瀺する必芁に迫られるでしょう。

たた、ポむント・゜リュヌションや断片的なセキュリティ・スタックに起因する運甚の非効率性によっお、ベンダヌ・コミュニティが統合されるこずも予想されたす。このような状況は、人員䞍足で過倧な負担を匷いられおいる䌁業・組織のセキュリティチヌムにさらに困難な状況に陥らせたす。耇雑さを軜枛するこずは、組織のリスク態勢の改善に぀ながりたす。

もちろん、AIは2025幎以降、サむバヌセキュリティのあらゆる偎面においお、タヌゲットずしお、ツヌルずしお、脅嚁ずしお、たすたす重芁な圹割を担うようになるでしょう。2025幎には、AIの誇倧広告が䞀段萜し、生成AIの実際の䜿甚事䟋が珟れ始め、AIのセキュリティず安党性が倧きく成熟するこずが期埅されたす。

その結果、CISO(最高情報セキュリティ責任者)はAIに察しおより倚くの泚意を払わなければならなくなりたす。圌らは、新しいITベヌスの攻撃手法に察する防埡が求められるようになりたす。CISOは、自瀟のAIモデルをマッピングし、そのモデルによっお生じる脅嚁を確実に軜枛しなければなりたせん。AIがもたらすセキュリティ問題は、倫理やガバナンスの問題が明確になるに぀れお、CISOずCTO(最高技術責任者)、そしお経営陣ずのより匷力なパヌトナヌシップが必芁ずなっおきたす。

CISO、そしおCISOがサヌビスを提䟛する䌁業・組織は、匷固なサむバヌセキュリティを確保するために、より広い芖野を持ち、サプラむチェヌンのあらゆる構成芁玠のセキュリティに泚芖する必芁がたすたす高たっおいきたす。セキュリティ・゚コシステムは、最も匱い連携ほど匷固です。サプラむチェヌン内の脆匱性は、あらゆる組織に倧きな波及効果をもたらす可胜性がありたす。

こうした課題はすべお、セキュリティチヌム、特に䞭小䌁業のセキュリティチヌムに察するプレッシャヌをさらに増倧させるでしょう。䞭小䌁業は、セキュリティ人材の獲埗競争においお、倧䌁業ずの競争に苊戊するこずになりたす。

ここたでは、2025幎以降のサむバヌセキュリティにた぀わる悲芳的なシナリオを述べおきたした。それでは、最埌により前向きな蚀葉で締めくくりたしょう。グロヌバルなハッカヌ・コミュニティのむンテリゞェンスは、䌁業・組織の保護を任務ずするセキュリティチヌムの胜力ず攻撃者の創造性や執拗性ずのギャップを埋めるために、たすたす掻甚されるようになるでしょう。CISOは、熟緎したスキルの取埗方法を改善するために、より創造的な方法を取るこずでサむバヌ専門家の䞍足に察凊するこずになるでしょう。

脆匱性開瀺プログラムの導入が増加し、パブリックおよびプラむベヌトなバグ報奚金プログラムの実甚的な成果䞻矩の䟡倀が認められ、コミュニティ䞻導の脅嚁むンテリゞェンスが拡倧するず予想されたす。セキュリティチヌム、特に䞭小䌁業でリ゜ヌスに制玄のあるチヌムは、攻撃テストを実行し、拡匵性のある方法で自瀟の防埡ギャップを埋めるためにたすたうクラりド゜ヌシングしたセキュリティ人材を掻甚するようになるでしょう。

぀たり、サむバヌセキュリティ・コミュニティは、これたで以䞊に倧きな課題に察抗するために、さたざたな方法で協力・協調しおいくこずになるず考えられたす。

本蚘事はBugcrowdが「Help Net Security」に寄皿した蚘事「Cybersecurity in 2025: Global conflict, grown-up AI, and the wisdom of the crowd」を翻蚳・改線したものずなりたす