情報処理推進機構(IPA)は9月30日、「情報セキュリティ白書2026」のPDF版を先行公開した。印刷書籍版の発行は10月19日で、ソフトカバーA4判の全208ページ、定価は2200円(本体2000円+税10%)である。副題は「サイバー防御新時代:諸刃の進化に備えよ」とした。白書は2008年から毎年まとめられており、2025年度のサイバー攻撃の動向と国内外の政策をふり返る年次の報告書にあたる。
「諸刃」はAIのこと
副題の「諸刃」が指すのは、主にAIである。IPAが挙げた着目すべき事象の二つ目によると、2025年12月に閣議決定されたサイバーセキュリティ戦略は、AIの進展と普及がこの分野にも大きな影響を与えているとして、必要な取り組みを「AIに係る安全性確保」「AIを悪用したサイバー攻撃への対処」「AIを活用したサイバーセキュリティ確保」の三つの観点に整理した。守る側の道具であると同時に攻める側の道具でもある、という整理である。IPAは、2026年4月のアンソロピック社による汎用AIモデルの公表を契機に、AIの急速な進化に対応するため「Project YATA-Shield」が策定されたとも記している。
着目すべき事象は三つ
一つ目は、2024年11月にまとめられた「サイバー安全保障分野での対応能力の向上に向けた提言」に基づき、2025年5月にサイバー対処能力強化法と同整備法が成立・公布されたことである。これに伴い、官民連携の強化、通信情報の利用、攻撃サーバーの無害化といった取り組みに向けた環境と体制の整備が進んだとしている。
三つ目は、ランサム攻撃や標的型攻撃がAIの悪用などで手口を高度化させ、国内外のサプライチェーンに広く被害を及ぼしたことである。IPAは、サプライチェーンを構成する中小企業の対策水準を上げるため、「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」や「サイバーセキュリティお助け隊サービス(新類型)」の制度構築が進んだと位置づけた。お助け隊サービスの新類型については、IPAが中小企業のサイバー対策を専門事業者が1年間無償で支援する実証事業を9月に公表しており、10月から始まる。
偽・誤情報に1節、攻撃の型ごとに7項目
構成は序章と4章、付録・索引からなる。公開されている目次によると、第1章「国内外のサイバー脅威の動向」の1章2節は、ランサム攻撃(19ページ)、標的型攻撃(27ページ)、DDoS攻撃(34ページ)、情報システムの脆弱性を悪用した攻撃(37ページ)、不正アクセスや内部不正による情報漏えい(42ページ)、個人を狙う騙しの手口(46ページ)、企業・組織を狙う騙しの手口(51ページ)の7項目に分かれる。警察庁が令和8年版警察白書でまとめたランサムウェア復号ツールによるデータ復元のように、被害の実態と対処の両面が公的資料で出そろいつつある分野である。
第2章では、AIの安全性確保を扱う2節が69ページから、偽・誤情報対策の3節が88ページから始まる。偽・誤情報の節は、定義、最新情勢、2025年度の注目事例、対策の動向、今後の見通しの五つで構成される。第3章は国内政策と人材育成、評価・認証制度、中小企業対策の4節、第4章は国際政策と国際標準化の2節である。
PDFはアンケート回答が必要
PDF版のダウンロードには、外部サービスのアンケートフォームへの回答が要る。IPAは、先行公開したPDFでは脚注に載せたURLにリンクを設定していないため、ビューアーで押しても正しいページに移動しない場合があると注意を促している。リンクを設定した版は10月19日に公開する予定という。目次と索引をまとめたPDFは、アンケートなしで読める。
白書の冒頭でIPAの理事長は、ランサムウェアの被害が依然として高水準にあり、サプライチェーンや委託先を狙った攻撃が高度化していると指摘したうえで、量子コンピューティングをはじめとする先端技術の発展が「既存の暗号や認証による安全性の前提を揺るがし、セキュリティの在り方そのものに変革を迫っています」と記した。
