何が起きたか
ENISAは、2026年9月22日に主力レポートであるENISA脅威情勢2026を公開しました(発行日:2026年9月22日、ISBN 978-92-9204-807-5、DOI 10.2824/0806036、TLP:CLEAR)。このEU全域の年次脅威インテリジェンスレポートは、2025年1月1日から12月31日までのインシデント(記録されたインシデント8,257件、51.3%がDDoS、ランサムウェア、未パッチの脆弱性、サプライヤー侵害が主な被害経路)を対象としており、AIを活用したマルウェアの概念実証研究の進化と、ランタイム/GitHub Copilot支援型マルウェアの初期兆候を追跡するAI脅威に関する章も含まれています。
なぜ重要か
これは、NIS2/DORA規制対象事業者および国家当局にとっての脅威情勢を枠組み付ける、EUの権威あるリファレンスです。AI脅威に関するコンテンツと依存関係・サプライチェーン分析は、エージェンティックAIが攻撃面を拡大する時代において、EU組織がAI関連のサイバーリスクをどのように優先順位付けするかに影響を与えます。
必要な対応
EUのセキュリティチームと規制当局は、ETL 2026の調査結果を年間脅威モデリング、リスク台帳、および取締役会レベルのサイバーリスク報告に組み込むべきです。特にAI脅威およびデジタル依存関係のセクションに注目してください。再現可能な情勢評価には、更新された方法論(2026年9月のENISA CTL方法論)を使用してください。