CyberArk、レガシーPKIがデジタルアイデンティティをリスクにさらしていることを示す新たな調査結果を発表 56%の組織がサービス停止を経験
- 2026年02月03日 12:00:00
- マネー
- Dream News
- コメント
● 公開鍵基盤(PKI)セキュリティは、マシン アイデンティティとワークロードアイデンティティの増加を背景に大きな負担となっている
● レガシーおよび手作業によるPKIアプローチがコストとリスクを増大
● 組織の半数以上が電子証明書期限切れによる計画外の停止を経験
● 60%が脆弱な暗号化によるセキュリティ侵害を経験
アイデンティティ セキュリティの世界的リーダー企業であるCyberArk 〈 https://www.cyberark.com/ja/ 〉(NASDAQ:CYBR〈 https://investors.cyberark.com/investor-overview/default.aspx 〉)、「Trends in PKI Security: A Global Study of Trends, Challenges & Business Impact 〈 https://www.cyberark.com/resources/analyst-reports/ponemon-institute-trends-in-pki-security-a-global-study-of-trends-challenges-business-impact 〉(PKIセキュリティの動向:トレンド、課題、ビジネスへの影響に関するグローバル調査)」の調査結果を発表しました。本調査は、CyberArkの委託により独立系の大手調査会社であるPonemon Instituteが実施し、世界中の約2,000名のITおよびセキュリティ実務者を対象に、公開鍵基盤(PKI)セキュリティの現状について見解を収集・分析しました。そして、レガシーPKIシステムが安全な電子証明書管理の主要な課題となっており、その結果、60%の組織でセキュリティ侵害が発生していることが明らかになりました。
レガシーPKIシステムと急速な証明書増加は隠れたコスト要因
PKIは、もともと安全に通信を行うためのセキュリティの基盤(仕組み)ですが、公開鍵暗号技術と電子照明書を組み合わせることで、ユーザーとデバイスのアイデンティティを検証することが可能となります。近年、クラウドやゼロトラスト環境の需要が高まり、マシンアイデンティティとワークロードアイデンティティが急増しています。その結果、管理すべき電子証明書の数が増加し、複雑化しています。
本レポートでは、PKIが安全なデジタルアイデンティティに不可欠であることを示しています。しかし、断片的で、人手の作業に依存しているレガシーシステムでは、現在の電子証明書ニーズに対応できません。最新の自動化されたアプローチがなければ、電子証明書の需要と、組織の対応能力とのギャップは拡大するばかりで、組織はリソース面での制約と運用コストの増加に直面することになります。
● 組織の34%がレガシーPKIのコストとリスクを安全なPKIへの最大の障壁として挙げています
● 平均して、組織は114,000件を超えるプライベート電子証明書を管理していますが、PKI管理専任のフルタイムスタッフはわずか4名です
● 63%が、リソースと専門知識の不足により、PKI管理をアウトソースしていると回答しています
手作業のプロセスがセキュリティリスクを増大
手作業による追跡と更新プロセスは、組織にとって非効率的でリスクが高く、コストのかかるサービス停止やセキュリティ侵害を引き起こします。
● 56%が電子証明書の期限切れまたは設定エラーによる計画外の停止を経験しています
● 60%が脆弱な暗号方式によるセキュリティ侵害を経験しています
● 58%がサードパーティ認証局(CA)の侵害を経験しています
● 43%がサーバー秘密鍵の盗難を経験しています
CyberArkのマシンアイデンティティ セキュリティ部門ゼネラルマネージャーであるカート・サンド(Kurt Sand)は次のように述べています。
「マシンアイデンティティの急速な拡大により、PKI運用モデルは完全に変化しました。増加する電子証明書の管理の複雑さは、レガシーシステム、手作業のプロセス、リソース制約によってさらに悪化しています。電子証明書の量が増加し、その有効期限が短縮し続ける中、管理されていないPKIに起因する財務的・運用的影響は急速に拡大するでしょう。今こそ、組織はPKIを自動化・最新化し、運用負担を軽減し、全体的なセキュリティ態勢を改善すべき時です。」
統合された可視性と自動化がPKIの有効性を向上
本調査では、コンプライアンスとセキュリティに対する組織の信頼感が全体的に低いことが明らかになりました。しかし、自動化と統合的な可視性に投資している組織は、運用負担の軽減、システム停止の減少、PKIコンプライアンスのレベル向上を実現しています。
● 自社のPKIがコンプライアンス要件を満たせると確信している組織はわずか46%、サイバー攻撃や内部脅威に対して有効であると確信している組織は半数未満(48%)にとどまっています。
● PKIコンプライアンスに高い信頼を持つ組織は、電子証明書インベントリに対する統合的な可視性も高い傾向にあります。(全体の47%に対して75%)。また、これらの組織の大半(61%)がPKI戦略の一環としてAIを採用しており、全体サンプルの50%と比較して高くなっています
Ponemon Instituteの会長兼創設者であるラリー・ポネモン博士は次のように述べています。
「PKIは、デジタル通信における信頼、セキュリティ、プライバシーを確保する上で極めて重要です。しかし、本調査が示すように、セキュリティ脅威を防ぎ、増加するデバイスとワークロード需要に対応する点について、組織はPKIの能力に対して信頼を欠いています。PKIの有効性を高めるには、より多くの組織が運用負担を軽減し、より強力なセキュリティ成果を得るためにAIを採用するようになると考えています。」
完全なレポートのダウンロードおよび追加調査結果については、こちらをご覧ください。
〈 https://www.cyberark.com/resources/analyst-reports/ponemon-institute-trends-in-pki-security-a-global-study-of-trends-challenges-business-impact?utm_source=press&utm_medium=referral&utm_content=ar_ponemon_institute_trends_in_pki_security_a_global_study_of_trends_challenge&utm_campaign=securing_certificate_and_pki&cq_plac=%7Bplacement%7D&cq_net=%7Bnetwork%7D&cq_plt=gp 〉
その他関連情報:
● ブログ記事〈 https://www.cyberark.com/resources/blog/the-hidden-cost-of-pki-why-certificate-failures-arent-just-an-it-problem?utm_source=press&utm_medium=referral&utm_content=blog_the_hidden_cost_of_pki&utm_campaign=securing_certificate_management_and_pki&cq_plac=%7Bplacement%7D&cq_net=%7Bnetwork%7D&cq_plt=gp 〉
● インフォグラフィック〈 https://www.cyberark.com/resources/infographics/the-state-of-pki-security?utm_source=press&utm_medium=referral&utm_content=info_the_state_of_pki_security&utm_campaign=securing_certificate_management_and_pki&cq_plac=%7Bplacement%7D&cq_net=%7Bnetwork%7D&cq_plt=gp 〉
● ウェビナー「PKI Under Pressure: What Ponemon's New Global Research Reveals for 2026」(2026年2月3日午後2時(米国東部時間))〈 https://lp.cyberark.com/20260203-pki-under-pressure-registration.html?utm_source=press&utm_medium=referral&utm_content=pki_under_pressure_ponemon&utm_campaign=securing_certificate_and_pki&cq_plac=%7bplacement%7d&cq_net=%7bnetwork%7d&cq_plt=gp 〉
CyberArkについて
CyberArk〈 https://www.cyberark.com/ja/ 〉(NASDAQ:CYBR〈 https://investors.cyberark.com/investor-overview/default.aspx 〉)は、アイデンティティ セキュリティの世界的なリーダー企業です。モダンエンタープライズにおける人とマシンのアイデンティティを保護する企業として、世界中の組織から信頼されています。CyberArkのAIを活用したアイデンティティ セキュリティ プラットフォーム〈 https://www.cyberark.com/ja/products/ 〉は、アイデンティティの全サイクルにおいて継続的に脅威に対する防御、検出、対応し、インテリジェントな特権制御〈 https://www.cyberark.com/ja/products/privileged-access/ 〉をすべてのアイデンティティに適用します。これにより、組織は完全な可視性とゼロトラスト、最小特権の適用を通じて運用およびセキュリティリスクを削減し、従業員、IT、開発者、マシンを含むすべてのユーザーが、場所を問わず安全にリソースにアクセスできるようになります。
CyberArkの詳細については、cyberark.com/ja/〈 https://www.cyberark.com/ja/ 〉をご参照ください。Copyright (C) 2025 CyberArk Software. All Rights Reserved. All other brand names, product names, or trademarks belong to their respective holders.
本リリースは情報提供のみを目的としており、CyberArkの現在のイノベーション方針を示すものです。本リリースは、製品や機能を提供することを約束または義務付けるものではありません。将来のイノベーションまたは製品の開発、リリース、タイミングは当社の裁量に委ねられており、該当する料金が適用される場合があります。
<本件に関する報道関係者のお問い合わせ先>
CyberArk広報事務局 NEXT PR内
TEL: 03-4405-9537
Email: cyberarkPR@next-pr.co.jp
配信元企業:CyberArk Software株式会社
プレスリリース詳細へ
ドリームニューストップへ
28歳・Hカップグラドル「バストはもちもちふわふわになるの…!」ひもビキニ姿を披露
ブリトニー・スピアーズ、自身の楽曲著作権を売却 デビュー曲、ヒット曲も
高知東生「人って基本優しい」SNSで叩かれても「実際に面と向かって叩かれること殆どない」
若井ぼん、昭和を彩る上方芸人の集いに「ギネスに名前を載せたい」関西演芸協会まつりに出演
【ヤクルト】山田哲人が三塁で特守「早く自分なりにコツつかみたい」主戦場の二塁から試行錯誤中
羽賀研二容疑者の出演映画「ギャルゾンビ」 今後の方針を発表「映画の撮影とは全く無関係」
ルフトハンザ、パイロットと客室乗務員が2月12日にストライキ実施へ
【高梨沙羅】まるで別人?白いビーチでのプライベートショットを公開
WiFi(無線LAN)・有線LANは何が違う?メリット・デメリットや接続方法を解説
久々マジックのゼンジー北京、円熟トーク健在「マジメなマジックやってないから笑わしていかな」
【高梨沙羅】まるで別人?白いビーチでのプライベートショットを公開
「稀代のワル」故梅宮辰夫さん「目は確か」 羽賀研二容疑者、わいせつ容疑逮捕で再評価
結婚発表の神木隆之介、約9年前に本紙へ明かしていた好きな女性タイプと結婚「やっぱりすてき」
WiFi(無線LAN)・有線LANは何が違う?メリット・デメリットや接続方法を解説
熊切あさ美“高市首相への太田光の質問”を称賛 「お叱り」の声相次ぐも“わずか2文”で返答
白票大幅増、「税金無駄遣い」 大阪ダブル選、有権者はどう判断?
【全文】馬淵優佳さん、17年に結婚した瀬戸大也と離婚「子どもたちとの生活を大切に守り」
神木隆之介が結婚発表 お相手は一般女性
【衆院選】松山千春、大敗した中道への違和感指摘「この辺からおかしかったんだ」持論展開
中道の「立憲系」85%減で「独り負け」 公明系、国民下回る人数に
【マクドナルド】無料クーポンもらえる「KODOアンケート」が改悪?変更点と注意点を解説
モラタメにて「2024年台湾東部沖地震救援金」を受付中
【高梨沙羅】まるで別人?白いビーチでのプライベートショットを公開
キーワードを見つけて賞品ゲット!冬のプレゼントキャンペーン
オルブライト・ジャパンが12月15日に「DCコンタクタ SU400シリーズ」発売のお知らせ
れいわ新選組 山本太郎代表が参院議員辞職を表明 健康上の理由
【179品】コストコで買いたい「おすすめ商品」ジャンル別ガイド! すべて実食レポート付き
ジルスチュアート“サムシングピュアブルー コレクション”5/9より限定発売!今年のテーマは“星に誓いを届けるティアラ”
井上咲楽「ご存知の方もいらっしゃるかも」本名を公表「私を知っていただこうという思い」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然

CyberArk最新調査、AI・クラウド技術の普及でサイバーセキュリティリスクが急拡大
CyberArk、マシン アイデンティティ セキュリティ ポートフォリオを拡張 高度な検出・分析機能により可視性と制御を強化
CyberArk、特権制御でAIエージェントを保護する 業界初のアイデンティティ セキュリティ ソリューションを発表
CyberArk、無料ツールと強力なTLS証明書スキャン機能を発表 急増する人件費とシステム停止への対策を支援
サイバーアーク、IDCマーケットスケープ「2025年アイデンティティー・セキュリティー分野の世界的統合ソリューション」でリーダーに選出
サイバーアーク、2025年版ガートナー®マジック・クアドラント™の特権アクセス管理部門でリーダーに選出
年頭所感 技術の進化と人の適応力のギャップが生みだす、アイデンティティと信頼への新たな脅威
ヘルプデスクの乗っ取りと高騰するコスト:RSA ID IQレポートが主要なアイデンティティ脅威を明らかに
IDコストが高騰しパスワードレス化が停滞する日本:RSA ID IQレポートでアイデンティティに関する主な脅威が明らかに
世界のサイバーセキュリティ市場は、デジタル脅威の増大と企業によるセキュリティ投資の増加を背景に、2033年までに7238億米ドルに達する見込み。