このページの本文へ

タレスデータ脅威レポート2025 金融サービス版の主なポイント

タレスDISジャパン株式会社
2025年12月15日

  • この記事をはてなブックマークに追加
  • 本文印刷

タレスDISジャパン株式会社
世界をリードするテクノロジーとセキュリティのプロバイダーであるタレスでは、「2025年データ脅威レポート 金融サービス版の日本語版を発表しました。本調査では、金融サービス業界が、多要素認証(MFA)などの導入が進み、データ侵害は減少傾向にあるものの、AIや量子技術などの進展に対し、データの所在や暗号化、管理の在り方における課題が依然残されていることを明らかにしました。




クラウドの成長が加速するほど、課題も増大
当然ながら、金融サービス企業はクラウド環境の拡大を続けており、利用中のSaaSアプリケーションの平均数は、昨年の84から今年は107と27%増加しました。クラウド導入が進むにつれて、これらのプラットフォームに保存されるデータの機密性も高まっています。クラウドデータのうち「機密」と分類される割合の平均は、2024 年の44%から2025年には59%に上昇しています。
これらの数字が増加する一方、多くの金融サービスでは依然として基盤となるデータセキュリティ対策が欠如している点がみられます。約22%を超える企業はデータがどこに格納されているか確信が無いとし、機密データの80 %以上を暗号化しているのはわずか15%に過ぎません。

AIに関する懸念(とその可能性)と今後の留意点
他業種と同様に、金融サービス企業は生成AIのリスクに対して一般的な懸念を抱いており、59%の企業が急速に変化するAIのエコシステムを最大の懸念材料として挙げています。もっとも、これらの懸念はすでに対策が講じられており、81%が生成AIに特化したセキュリティツールに投資し、24%が新たに割り当てられた予算を活用しています。
この数字からわかることは、金融サービス業界はAIのセキュリティリスクを認識しているだけでなく、AIがもたらす可能性に目を向け、積極的な活用が始まっているということです。2024年、金融サービス業界は市場全体を上回る勢いでAIの導入が進み、従業員によるAI活用では16ポイント、AIの統合では7ポイントの差をつけてリードしました。この傾向は2025年も続いており、現在では45%の企業が、生成AIの取り組みにおいて「統合」または「変革」の段階にあると回答しており、これは調査対象全体の33%と比べても高い割合です。

注目が高まるアプリケーションセキュリティ
APIは金融サービス業界の業務に欠かせない存在です。デジタルサービスの基盤となり、データ連携を最大化し、業務効率や顧客体験の向上に貢献しています。こうした背景から、APIの利用が大幅に増加しているのも当然の流れと言えます。実際、金融サービス企業のうち41%が500以上のAPIを活用し22%以上は1000以上のAPIを使用していることになります。これは全体の調査結果(それぞれ34%と22%)と比較しても高い水準です。

アプリケーションセキュリティの優先事項について、金融サービス業界の多くの企業は「シフトレフト型」のセキュリティ対策を挙げていますが、同時に、動的アプリケーションセキュリティテスト(DAST)、APIセキュリティツール、Webアプリケーションファイアウォール(WAF)など、基盤となる本番環境でのセキュリティ対策も重視していることが明らかになりました。

一方、アーキテクチャの観点では、DevOpsにおけるセキュリティ課題として「シークレット管理」が最重要視されていますが、より広範なデータ保護の取り組みにまで十分に反映されているとは言えません。

シークレット管理の慢心
シークレット管理は、データ保護において極めて重要です。これは、パスワードや鍵などのアクセス認証情報を安全に保存・管理することで、許可されていないユーザーやシステムによるアクセスや情報漏えいを防ぎ、リスクの低減やコンプライアンスの遵守に貢献します。

しかし、こうした重要性やAPIの急増にもかかわらず、金融サービス業界の回答者のうち、シークレット管理をデータ保護の重要項目として挙げたのはわずか16%にとどまりました。これは特に驚くべきことです。なぜなら、金融サービス業界は、クラウド管理インフラへの攻撃が増加している最大の領域として、シークレットの不正取得を含む認証情報の窃取・漏えいを報告しているからです。

金融サービス業界、量子コンピューティングに前向きな姿勢
量子技術による脅威を見据えたとき、金融サービス業界の企業は、調査対象全体と比べてセキュリティに対しより高い自信を持っているようです。将来的に暗号技術が破られる可能性について懸念している企業は約  57%で、調査全体の63%よりも低い水準です。同様に、鍵の配布に関する懸念も57%で、全体の61%を下回っています。また、現在のデータが将来解読される可能性(たとえば、Harvest now, Decrypt later: 今収集して、後で解読する というような手法)について懸念している企業は50%で、調査全体の58%よりもやや低い結果となっています。

データ被害は減少、複雑性は増加
シークレット管理を中心としたセキュリティ上の課題は一部あるものの、金融サービス業界における最近のデータ侵害の件数は着実に減少しています。2021年には29%の企業が直近で侵害を受けたと報告していましたが、今年はわずか16%にまで減少しました。

この改善の一因として、強力な多要素認証(MFA)の導入が進んだことが挙げられます。2021年には21%の企業で導入されていたMFAが、今年はほぼすべての金融サービス企業(98%)において、従業員の40%が利用するまでに広がっています。

発展と共にいまだ課題が残る金融サービスセキュリティ
このレポートの結果には、希望が持てる点と懸念すべき点が混在しています。多要素認証(MFA)の導入は順調に進み、データ侵害の件数は減少傾向にあり、AI技術への投資も活発です。
しかし、依然として重大なセキュリティ課題が残っています。具体的には、データの所在に対する確証の欠如、機密データの暗号化率の低さ、そしてシークレット管理に対する驚くほどの無関心が挙げられます。これらは、経営層が対策を講じなければ、業界全体で深刻な影響を及ぼしかねない脆弱性となります。
こうしたギャップを埋めることは、AIの導入に伴って複雑化するシステムアーキテクチャに対応するためにも不可欠です。

(以上)

タレスグループについて
タレス(本社:フランス・パリ、Euronext Paris: HO)は、防衛、航空・宇宙、サイバー・デジタル分野における、先端技術のグローバルリーダーです。主権、セキュリティ、サステナビリティ、インクルージョンなどの課題に対し、革新的な製品とソリューションで応えてまいります。タレスグループは、AI、サイバーセキュリティ、量子技術、クラウド技術など主要分野における研究開発に関して、年間40億ユーロ近くを投資しています。68カ国に8万3,000人の従業員を擁するタレスの2024年度売上高は、206億ユーロを記録しています。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,130
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
¥177,333
3
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - シトラス
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - シトラス
¥95,768
4
【Amazon.co.jp限定】ASUS ノートパソコン Vivobook 15 M1502NAQ 15.6インチ AMD Ryzen 7 170 メモリ16GB SSD 512GB Windows 11 重量1.7kg Wi-Fi 6E クワイエットブルー M1502NAQ-R7165BUW
【Amazon.co.jp限定】ASUS ノートパソコン Vivobook 15 M1502NAQ 15.6インチ AMD Ryzen 7 170 メモリ16GB SSD 512GB Windows 11 重量1.7kg Wi-Fi 6E クワイエットブルー M1502NAQ-R7165BUW
¥98,800
5
ESBOOKノートパソコン 【MS Office 2024搭載&Windows 11 Pro】14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き/薄型PCノート高性能CPU/初期設定不要/8Gメモリ/無線LAN/大容量SSD/初心者向け・パソコンノート/日本語キーボードフィルム付き/ワイヤレスマウス付き(256G SSD, ローズゴールド)
ESBOOKノートパソコン 【MS Office 2024搭載&Windows 11 Pro】14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き/薄型PCノート高性能CPU/初期設定不要/8Gメモリ/無線LAN/大容量SSD/初心者向け・パソコンノート/日本語キーボードフィルム付き/ワイヤレスマウス付き(256G SSD, ローズゴールド)
¥38,999

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,386
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥1,000
6
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,519
7
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,690
9
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,980
10
UGREEN LANケーブル CAT8 1M メッシュLANケーブル カテゴリー8 コネクタ 超光速40Gbps/2000MHz CAT8準拠 イーサネットケーブル 爪折れ防止 シールド モデム ルータ PS3 PS4 Xbox等に対応 1M
UGREEN LANケーブル CAT8 1M メッシュLANケーブル カテゴリー8 コネクタ 超光速40Gbps/2000MHz CAT8準拠 イーサネットケーブル 爪折れ防止 シールド モデム ルータ PS3 PS4 Xbox等に対応 1M
¥999

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン