サイバー人材「11万人不足」の正体
― 国が最大の買い手になった日
その数字は2023年の推計で、しかも推計元は2025年に推計をやめた。
数を数えている間に、自衛隊は2万人体制へ動き出している。
■ 結論(先に5行で)
- 「国内で約11万人不足」はISC2の2023年の推計であり、その推計元のISC2は2025年版で不足人数の推計自体を掲載しなくなった。数の議論はすでに足場を失っている。
- 10年でセキュリティ関連の求人数は24.3倍に増えたが、転職者数は3.62倍にとどまる。人が足りないのではなく、人が動いていない。
- 不足の一部は企業が作っている。同じ名称の求人票でも会社ごとに要件がばらばらで、求人が多いのに応募が来ないと国の白書が指摘している。
- そこへ官が本格参入した。自衛隊は2027年度までに総サイバー要員約2万人体制、警察はサイバー特別捜査官約480人。国が最大の買い手になった。
- だから企業に必要なのは採用競争に勝つことではなく、いま社内にいる人材を定義し、可視化し、使い、維持することである。国が2026年4月に出した答えも、まさにそれだった。
📋 目次
🔍 「11万人不足」はどこから来た数字か
引用され続けている数字の出どころと、その賞味期限を確かめる。
その数字、いつのものか確認したことがありますか
「日本ではサイバーセキュリティ人材が約11万人不足している」——この一文は、官庁資料からベンダーの営業資料まで、あらゆる場所に出てきます。ところが出どころをたどると、2023年時点の民間推計に行き着きます。しかも、その推計を出していた組織自身が、いまは推計の公表をやめています。
この数字の一次的な出どころは、ISC2(国際的なセキュリティ資格団体)が発行する「Cybersecurity Workforce Study 2023」です。IPAの『情報セキュリティ白書2024』はこれを引いて、日本国内のサイバーセキュリティ人材は2023年現在で約48万人、約11万人が不足していると記述しました。経済産業省の検討会も同じ数字を引用しています。
もう一つ、いまだに現役で流通しているのが「2020年に19.3万人不足」という数字です。こちらは経済産業省が2016年6月に公表した将来推計で、当時28.1万人だった情報セキュリティ人材が2020年には37.1万人必要になり、19.3万人足りなくなるという内容でした。目標年が6年前の推計が、いまも新しい記事に登場します。
| よく見る数字 | 出どころ | いま使うときの注意 |
|---|---|---|
| 国内 約11万人不足 人材は約48万人 |
ISC2 Workforce Study 2023 情報セキュリティ白書2024が引用 |
推計元が2025年に推計をやめた。2026年の現況として書くのは不正確 |
| 2020年に19.3万人不足 | 経済産業省「IT人材の最新動向と将来推計」2016年6月 | 目標年が6年前。現況の説明には使えない |
| 世界で約480万人不足 | ISC2 Workforce Study 2024 | 2025年版には非掲載。2024年の数字であることを必ず添える |
| 2030年にIT人材79万人不足 先端IT人材は55万人 |
経済産業省の予測(情報セキュリティ白書2025等が紹介) | IT人材全体の数字。セキュリティ単独ではない |
誤解のないように書いておくと、人材が不足しているという認識そのものは間違っていません。政府の年次報告「サイバーセキュリティ2026」(2026年7月31日、サイバーセキュリティ戦略本部決定)は「我が国は、官民でサイバーセキュリティ人材の不足が課題となっており、サイバーセキュリティに関する技術・産業も多くを海外に依存する状況にある」と明記しています。問題は不足の有無ではなく、3年前の推計値を根拠に対策を設計してしまうことです。
🧩 数字を解体する:不足の正体は4つある
「足りない」と言われているものの中身は、単一ではない。
「不足」という一語でまとめられている現象を、公開データで分解すると、少なくとも4つの別々の問題が入っていることが分かります。それぞれ処方箋が違うため、まとめて「人を増やせ」と言っても解決しません。
📊 図2:「11万人不足」を分解すると4つの別問題になる
4つはそれぞれ処方箋が異なる。①は市場、②は人事、③は制度、④は待遇と配置の問題であり、「採用を強化する」だけでは①しか触れない。
① 供給が動いていない — 求人24.3倍に対し転職者3.62倍
この記事で最も重要な一組の数字です。『情報セキュリティ白書2024』がリクルートの調査を引用して記しています。2023年のサイバーセキュリティ関連の求人数は2014年比で24.3倍に増加した一方、同分野への転職者数は3.62倍にとどまっている、と。
📊 図3:需要は24倍に増えたが、動いた人は3.6倍
求人が24倍に増えても、その席に座りに来る人は3.6倍しか増えていない。この差は「日本にセキュリティ人材が存在しない」ことではなく、「いまいる人材が動かない・動けない」ことを示している。
市場側の指標も同じ方向です。レバテックの調査によれば、2025年12月時点のセキュリティ関連の求人倍率は42.6倍、求人数は直近3年で約2.5倍に拡大しました(同社サービス内の数値であり全国統計ではない点には注意が必要です)。求人1件あたり応募者は極端に少ないという構図が続いています。
② 求人側が定義できていない — 「求人が多いのに応募が少ない」
ここが最も見落とされている論点です。『情報セキュリティ白書2024』は、SC3産学官連携WGの調査結果を引いて、こう指摘しています。
白書が指摘する求人票の実態
同じ名称の求人票でも会社によって要件がまったく異なり、各項目も一致していない。組織のセキュリティ対応体制や実施する業務が明確でなく、必要な知識・技術を特定できていないため、非常に高いレベルの要件や、定性的であいまいな表現になり、応募者とのミスマッチが生じ、求人が多いにもかかわらず応募者が少ない結果となっている。
つまり「不足」の一部は、企業が自分で作り出しています。何をする人が欲しいのかを言語化できていないため、求人票が「高度な知見を有する方」といった曖昧な表現になり、応募する側も自分が該当するのか判断できない。結果として、求人数だけが積み上がります。
③ 需要と供給がすれ違っている
経済産業省の「サイバーセキュリティ人材の育成促進に向けた検討会」(2025年5月最終取りまとめ)は、より直接的な矛盾を指摘しました。中小企業は人材不足を課題に挙げる一方で、情報処理安全確保支援士(登録セキスペ)の中には「活躍の場がない」と考える人がいる——需要側と供給側が、互いを見つけられていないのです。
同検討会は対策として、中小企業への個別支援が可能な登録セキスペのリスト化と、支援機関を介したマッチングの促進を提案しています。これは「人を増やす」施策ではなく、すでにいる人を見つけやすくする施策です。
④ 抱えた人材を維持できていない
国家資格である登録セキスペの数字が、この問題を端的に示します。
26,453名
登録セキスペの登録者総数(2026年4月1日時点)
5万人
2030年までの政府目標
年約2,400名
登録者の実質増加ペース(2024年10月→2026年4月)
14万円
資格維持に必要な3年間の講習費用
登録者数は2024年10月の22,845名から2026年4月の26,453名へ、1年半で3,608名の増加。年あたり約2,400名のペースです。2030年に5万人へ到達するには年約5,900名の増加が必要で、現在のペースはその半分にも届いていません。
経済産業省の検討会は、この停滞の原因をこう分析しています。登録セキスペの活躍イメージを提示できていない(活躍の場がない)、人手不足の中小企業とのミスマッチが起きている、その結果として「登録更新に係る費用を支払うだけの動機が失われ、登録者数の大幅な増加には至っていない」。維持費用は毎年のオンライン講習(各2万円)と3年に1回の実践講習または特定講習(8万円)で、3年間で計14万円です。資格を取れる人材はいるのに、制度に乗り続ける理由がない——これは供給不足ではなく、維持の問題です。
なお2026年4月から、所定の実務経験がIPAに認定された登録セキスペは講習がオンラインのみとなり、8万円の実践講習が免除される制度が始まりました。国が「実務経験は実践講習と同等以上の訓練である」と認めた形で、維持コストの構造に手を入れた動きといえます。
🔄 論点は「人手不足」から「スキル不足」へ動いた
ISC2が不足人数の推計をやめたのは、方針転換ではなく現実の変化を反映した結果だった。
2025年12月に公表されたISC2の人材調査(回答者16,029人)には、毎年の目玉だった「世界のワークフォースギャップ○○万人」という推計が載っていません。ISC2はその理由を、実務者が「人数を増やすこと」よりも「特定スキルの獲得」を重視するようになった、という意識の変化として説明しています。
同じ調査の中身を見ると、この判断の背景がよく分かります。
| 項目 | 2025年 | 変化 |
|---|---|---|
| 人員が十分だと回答 | 余剰は4%。約62%が人員不足 | |
| 重大または重要なスキル不足がある | 2024年は44% → 1年で15pt増 | |
| 何らかのスキル不足を抱えている | ほぼ全組織が該当 | |
| 不足スキル1位:AI | 2位クラウドセキュリティ36% | |
| 不足スキル3位:リスク評価 | アプリセキュリティ28%が続く |
人員が足りないと答えた割合は6割強で例年並みですが、スキル不足を「重大」と感じる割合は1年で44%から59%へ跳ね上がりました。AIとクラウドという、この2〜3年で急速に前提が変わった領域が不足スキルの上位に来ていることが、その理由をそのまま説明しています。
グローバルな別調査も同じ方向を示します。Fortinetが29の国・地域の意思決定者1,850人に実施した2025年の調査では、侵害の原因の上位3つが「従業員の意識不足56%」「セキュリティスキル・訓練の不足54%」「製品の不足50%」でした。人の問題が、製品の問題を上回っています。同調査では67%が「スキル不足は組織に追加のリスクを生む」と回答し、アジア太平洋地域はその影響が最も大きい地域とされました。
ただし、企業の投資は逆方向に動いている
同じFortinet調査で、従業員の資格取得費用を会社が負担すると答えた割合は73%。2023年の89%から16ポイント低下しました。スキル不足が深刻化していると認識しながら、スキルへの投資は減っている——この矛盾が、人材問題を長期化させる最大の要因です。
⚔️ 官民の人材争奪戦が始まった
これまで人材市場の外側にいた国が、本格的な買い手として参入した。
2025年から2027年にかけて、日本のサイバーセキュリティ体制は制度的な転換点を迎えます。そして、そのすべてが人材需要の増加を伴います。
📊 図5:国の需要が積み上がるタイムライン
この5年で、国は制度・組織・人員のすべてを同時に拡張しようとしている。その人員は、原則として同じ国内労働市場から調達される。
国はどれだけ採ろうとしているのか
2027年度までに約2万人体制
サイバー専門部隊のコア要員を約4,000人に増員し、サイバー関連分野の業務に従事する隊員を含めた総サイバー要員を約2万人体制にする計画です。これに呼応する形で、民間事業者がサイバー安全保障人材の育成を支援する一般社団法人も設立されています。
サイバー特別捜査官 約480人
民間企業での経験や高度な資格の保有を条件に中途採用・特別採用された警察官等 約480人が、サイバー犯罪捜査の第一線で活躍しています。警察大学校にはサイバー警察教養部が新設され、専門性を継続的に生かせるキャリアパスの管理を部門横断で実施すると明記されています。
NCO新設と定員増
NISCを発展的に解消し、司令塔機能を持つ国家サイバー統括室(NCO)が発足。各府省庁の「デジタル人材確保・育成計画」を改定し、定員の増加による体制整備、研修、資格試験取得の推進を実施しています。実践的サイバー防御演習CYDERには2025年度に約90組織・約1,300人が参加しました。
医療・自治体へも拡大
医療分野では特定機能病院等に対し外部接続点の点検を含む緊急対応が2026年度に開始され、サイバー人材の育成・養成も併せて進められます。地方公共団体もセキュリティ対策経費の地方財政措置が拡充されており、需要は行政の末端まで広がっています。
官が採るのは、多くの場合未経験の新卒ではなく、民間で実務を積んだ中堅層です。警察のサイバー特別捜査官が「民間企業での経験や高度な資格の保有」を条件にしていることが、その典型です。しかも官は、給与では民間の上位層に勝てない代わりに、使命・裁量・希少な経験・専門性を継続できるキャリアパスという、民間が用意しづらいものを提示できます。前章で見た「日本のセキュリティ人材の職務満足度は51%」という状況と組み合わせると、狙われる層と流出しやすい層が完全に一致します。
📉 いまの条件で採用競争に出ると、民間は負ける
採用で解決する前提の戦略が、統計的に成り立たなくなっている。
ISC2の2025年調査から、日本の回答者1,225人分の結果を世界平均と並べます。
| 指標 | 日本 | 世界 | 意味 |
|---|---|---|---|
| 現在の職務に満足している | 17pt低い。引き留めが効きにくい | ||
| キャリアの将来性に自信がある | 将来像を描けていない | ||
| 2年後も現在の組織にいる見込み | 3人に1人は残る前提でいない | ||
| 必要な人材を確保できていない | 日本のほうが採れていない | ||
| 競争力のある給与を出せていない | 価格競争でも不利 | ||
| 業務量に圧倒されている | 最新脅威への追随に疲弊49% |
ISACAが2025年に3,800人超を対象に行った調査でも、65%の組織に未充足のセキュリティ職があり、55%のチームが人手不足、約半数が定着に苦戦していました。世界的に採用は難しく、日本はさらに条件が悪い、という位置づけです。
給与を見ると差はより鮮明です。民間求人サービスの推計では、日本のセキュリティエンジニアの平均年収は約600万円。一方、米国の同職種は13万〜17万ドル前後とされています(職務範囲の定義や為替の影響が大きく、単純比較には限界があります)。国内の求人倍率が42.6倍であることを踏まえれば、採用で勝つことを前提にした人材戦略は、多くの日本企業にとって現実的ではありません。
戦略の転換点
採れない・払えない・引き留められない、という三重苦の中で、企業に残された打ち手は一つです。すでに社内にいる人材を、定義し、可視化し、使い、維持すること。奇しくもこれは、国が2026年4月に出した処方箋とまったく同じ方向でした。
🗺️ 国が出した答え:人材フレームワーク2026
処方箋は「増やす」ではなく「見えるようにする」だった。
2026年4月3日、内閣官房国家サイバー統括室(NCO)は「サイバーセキュリティ人材フレームワーク2026」を公表しました。令和7年10月に設置された検討会(座長:後藤厚宏 情報セキュリティ大学院大学教授)での議論と、2026年2月17日から実施したパブリックコメントを踏まえて取りまとめられたものです。
13の役割
サイバーセキュリティ人材が担う役割を13に分類
4段階のレベル
役割ごとに能力等に応じたレベルを設定
5つの手引き書
大規模組織・小規模組織・教育機関・個人など向けに同時公開
官民共通
求人情報・教育訓練・資格試験を関連付ける軸として設計
注目すべきは、公表資料に書かれた目的です。
NCOが掲げた目的(公表資料より)
本フレームワークにより、サイバー人材の見える化を進め、採用・育成の適正化や教育訓練のミスマッチ解消などを通じて、我が国全体のサイバーセキュリティ水準の向上を図る。
ここには「人数を増やす」という言葉が出てきません。国が公式に、人材不足の主要因を「見えていないこと」と「すれ違っていること」だと位置づけたということです。第2章で分解した4つの正体のうち、②と③に真正面から手を入れる政策設計になっています。
手引き書が示す活用場面も、そのまま企業の実務に落とせます。
📌 フレームワークの活用場面(公表資料に例示されたもの)
- 組織におけるサイバーセキュリティ体制整備や、人材の採用・配置の検討
- 教育・研修プログラムの設計
- 個人のキャリア形成やスキルの可視化による学びの促進
当面は事業者の協力のもとで実践による効果検証を積み上げ、ユースケースを踏まえた段階的な普及を図る方針とされています。つまりいま試している企業が、実質的に標準の作り手側に回れるタイミングでもあります。
🛠️ 企業がすぐ着手できる5つのこと
採用を強化する前に、費用がほとんどかからない順に並べた。
13の役割で自社を棚卸しする
フレームワークの13役割に自社の業務を当てはめ、「誰もやっていない役割」を洗い出します。人材が足りないのではなく役割が定義されていないだけ、というケースが少なくありません。費用ゼロで着手できて、効果が最も大きい作業です。
求人票を「役割とレベル」で書き直す
「高度な知見を有する方」をやめ、13役割のどれを4段階のどのレベルで担うのかを書きます。白書が指摘した「求人が多いのに応募が来ない」状態は、多くの場合ここが原因です。応募母数はコストをかけずに増やせます。
社内に眠っている有資格者・経験者を見つける
登録セキスペ試験の合格者のうち登録するのは約3分の1。合格したのに名乗り出ていない人が社内にいる可能性があります。過去の合格者、情報処理技術者試験の保有者、前職でセキュリティに関わった人を洗い出すだけで、外部採用より早く戦力が見つかることがあります。
資格維持コストを会社が持つ
登録セキスペは3年で14万円。Fortinet調査では資格費用を負担する企業が89%から73%へ減っていますが、これはスキル不足を訴えながらスキルへの投資を削るという矛盾です。年5万円弱の負担で、専門性の維持と定着の両方に効きます。
中堅層の「将来が見えない」を潰す
日本の職務満足度51%、将来性への自信68%という数字は、官が最も欲しい層がいちばん動きやすい状態にあることを意味します。昇進経路、次に就ける役割、更新の機会を明示するだけで、採用コストより安く流出を止められます。
1から5はすべて採用より安く、採用より早い施策です。求人倍率42.6倍の市場で外から採ることを前提にするより、まず「自社に何の役割がなく、誰がそれを担えるのか」を可視化するほうが、投資対効果ははるかに高くなります。
🏪 中小企業は「抱えない」選択をしていい
統計を見ると、中小企業の課題は人材不足の手前にある。
IPAが4,191社を対象に実施した「2024年度 中小企業における情報セキュリティ対策に関する実態調査」(2025年5月公表)の結果は、率直に言って厳しいものでした。
| 項目 | 割合 | 読み取れること |
|---|---|---|
| 組織的なセキュリティ体制が未整備 | 人材以前に、置く場所がない | |
| 情報セキュリティ教育を実施していない | 全社的な意識向上の機会が不足 | |
| 人材育成のため外部研修を活用する意向がない | 理由は費用48.4%、適切な演習が分からない40.6% | |
| セキュリティ投資をしない理由「必要性を感じない」 | リスク認識そのものが起点になっていない | |
| 緊急時の体制・対応手順が未整備 | インシデント時の対応方法が未定 37.3% |
「外部研修を活用しない理由」の内訳が重要です。費用の高さ(48.4%)と並んで、「適切な演習がない・分からない」が40.6%。これは意欲の問題ではなく、選び方が分からないという情報の問題です。国のフレームワークが「教育訓練のミスマッチ解消」を目的に掲げた理由が、この数字に表れています。
そして見過ごせないのが、この調査で明らかになったもう一つの事実です。過去3年間にサイバー攻撃の被害に遭った中小企業のうち、約7割で取引先にも影響が及んでいました。中小企業のセキュリティは、もはやその企業だけの問題ではありません。
自社で抱えないという正解
従業員数十人の会社が専任のセキュリティ人材を採るのは、市場環境から見て現実的ではありません。国もそれを前提に支援策を整えています。中小企業向けサイバーセキュリティ対策支援者リスト(中小企業への指導が可能な登録セキスペをリスト化)、サイバーセキュリティお助け隊サービス、中小企業のためのセキュリティ人材確保・育成の実践ガイドブック(『中小企業の情報セキュリティ対策ガイドライン 第4.0版』の付録1)、そしてSECURITY ACTION。抱えずに繋がる、が中小企業の現実解です。
💡 なぜサイバーセキュリティ人材が大事なのか
製品でも予算でもなく、人が最後の分岐点になる理由。
ここまで数字を並べてきましたが、最後に「なぜ人なのか」を3つの角度から整理します。
理由1:侵害の原因の1位と2位が、どちらも人だから
Fortinetの2025年調査で、IT意思決定者が挙げた侵害の原因は、意識不足56%、スキル・訓練の不足54%、製品の不足50%の順でした。製品を買っていないことより、使える人がいないことのほうが、侵害の原因として上位に来ています。同調査では86%が2024年に1回以上の侵害を経験し、28%は5回以上、52%は被害額が100万ドルを超えたと回答しています。製品は買えば手に入りますが、判断する人は買っても即座には手に入りません。
理由2:技術も産業も海外依存で、判断だけは自前が要るから
政府の年次報告「サイバーセキュリティ2026」は、人材不足に続けてこう書いています。「サイバーセキュリティに関する技術・産業も多くを海外に依存する状況にある」。製品もクラウドも脅威インテリジェンスも海外製という前提の中で、自組織にとって何が重要で、どのリスクを受け入れるかを決められるのは、自組織の人間だけです。ここを外注しきることはできません。だから国は、新しいサイバーセキュリティ戦略(2025年12月23日閣議決定)の3本柱の一つに「我が国のサイバー対応能力を支える人材・技術に係るエコシステム形成」を据えました。
理由3:供給を増やす余地が、まだ大きく残っているから
悲観的な話ばかりではありません。2025年3月に男女共同参画会議の専門調査会へ提出された提言では、IT人材の男女比が5:5になれば2030年の79万人不足はほぼ解消できると試算されています。2030年に必要なIT人材は現在の約120万人+不足79万人=約199万人。男女が5:5なら96万人+96万人=192万人となり、ほぼ埋まる計算です。現状の情報サービス産業の男女比は78.1:21.9——供給の余地は、まだ人口の半分側に残っています(IT人材全体の試算であり、セキュリティ人材単独の推計ではない点には注意が必要です)。Fortinetの調査でも、採用で四年制大学卒を考慮する企業が52%、資格を考慮する企業が65%あり、要件を緩めて入社後に育てる方針に切り替えれば、対象となる母集団は大きく広がると指摘されています。実際、同調査で「採用に苦戦している」と答えた割合は52%で、2021年の60%からは改善しています。
不足は「宿命」ではなく「設計の結果」
母集団を狭める要件、可視化されていない役割、維持されない資格、活かされない配置。これらはすべて企業と制度が選択してきた設計であり、変えられます。「11万人足りない」という数字は動かしがたい与件のように響きますが、分解すればほとんどが自分たちで手を入れられる項目でした。
「11万人不足」は2023年時点の推計であり、その推計はもう更新されていない。いま起きているのは、数の不足ではなく、定義されず・可視化されず・活かされず・維持されない人材の空転である。そこへ、国が自衛隊2万人体制と法施行を伴って最大の買い手として参入した。採用単価で勝てない民間企業に残された打ち手は、社内の人材を13の役割で定義し、可視化し、実務で使い、維持コストを会社が持つこと。サイバーセキュリティ人材が大事なのは、人数が足りないからではなく、侵害を止める最後の判断が人にしかできず、その人を育てられるかどうかが企業と国の自律性を決めるからである。
📎 この記事の限界
数字の扱いについて、事前に断っておくべきこと。
📌 限界の明示
- 「11万人不足」に代わる最新の国内推計は存在しない。ISC2が推計をやめた結果、2026年時点で参照できる公的な不足人数の推計はありません。本記事も代替の数字は提示していません。
- 求人倍率42.6倍は民間サービス内の数値。レバテックの登録求人・登録者に基づくもので、全国統計ではありません。需給の方向性を示す指標として扱っています。
- 日米の年収比較は民間求人サイトの推計。職務範囲の定義が異なり、為替の影響も大きいため、倍率の断定は避けています。
- 官の採用が民間からの流出をどれだけ生んでいるかの直接統計はない。本記事が示したのは、需要が積み上がる事実と、流出しやすい条件が揃っている事実の並列であり、両者の因果を測定したデータではありません。
- 登録者数の増加ペース(年約2,400名)は本記事による計算値である。IPAおよび経済産業省が公表した2024年10月時点22,845名、2026年4月時点26,453名から算出したもので、公表されている指標ではありません。新規登録者数そのものは年3,000名超あり、差分には登録の失効・抹消が含まれます。
- NRIセキュアの日米豪比較調査は今回参照できていない。2025年調査(日米豪2,282社)は公表されていますが、人材不足の3か国比較の具体数値を一次資料で確認できなかったため、本記事では使用していません。
📚 出典一覧(すべて一次資料を確認)
- 内閣官房 国家サイバー統括室「サイバーセキュリティ人材フレームワーク2026」令和8年4月3日公表(13役割・4段階レベル・5つの手引き書) — https://www.cyber.go.jp/council/csjinzai/index.html
- サイバーセキュリティ戦略本部「サイバーセキュリティ2026(2025年度年次報告・2026年度年次計画)」2026年7月31日 — https://www.cyber.go.jp/pdf/policy/kihon-s/260731decision1.pdf
- IPA『情報セキュリティ白書2024』2024年7月30日(ISC2 2023推計による国内約48万人・約11万人不足、リクルート調査の求人24.3倍・転職者3.62倍、SC3産学官連携WGの求人票調査、自衛隊のサイバー要員計画) — https://www.ipa.go.jp/publish/wp-security/index.html
- ISC2「2025 ISC2 Cybersecurity Workforce Study」2025年12月(世界16,029人。ワークフォースギャップ推計の非掲載、スキル不足59%等) — https://www.isc2.org/Insights/2025/12/2025-ISC2-Cybersecurity-Workforce-Study
- ISC2 日本語プレスリリース(日本の回答者1,225人の詳細結果) — https://prtimes.jp/main/html/rd/p/000000024.000103584.html
- ISACA「State of Cybersecurity 2025」(3,800人超。未充足65%、人手不足55%、定着に苦戦約50%) — https://www.isaca.org/about-us/newsroom/press-releases/2025/state-of-cybersecurity-2025-global-press-release
- Fortinet「2025 Cybersecurity Skills Gap Global Research Report」(29の国・地域、1,850人、2025年2月調査) — https://www.fortinet.com/content/dam/fortinet/assets/reports/2025-cybersecurity-skills-gap-report.pdf
- IPA「2024年度 中小企業における情報セキュリティ対策に関する実態調査」報告書 2025年5月27日(4,191社) — https://www.ipa.go.jp/security/reports/sme/sme-survey2024.html
- 経済産業省「サイバーセキュリティ人材の育成促進に向けた検討会 最終取りまとめ」2025年5月14日(登録セキスペ2030年5万人目標、中小企業とのミスマッチ) — https://www.meti.go.jp/press/2025/05/20250514002/20250514002.html
- IPA「情報処理安全確保支援士(登録セキスペ)登録者情報」(2026年4月1日時点 26,453名、新規登録1,859名) — https://www.ipa.go.jp/jinzai/riss/reports/data/index.html
- IPA「実務経験者に対する講習制度について」(2026年4月開始、実践講習の免除) — https://www.ipa.go.jp/jinzai/riss/forriss/practical.html
- 警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」(サイバー特別捜査官 約480人) — https://www.npa.go.jp/publications/statistics/cybersecurity/index.html
- IPA『中小企業の情報セキュリティ対策ガイドライン 第4.0版』(付録1「中小企業のためのセキュリティ人材確保・育成の実践ガイドブック」) — https://www.ipa.go.jp/security/guide/sme/about.html
- レバテック「IT人材の正社員転職市場動向」2026年1月29日発表(2025年12月時点 求人倍率42.6倍) — https://levtech.jp/partner/guide/research/detail/497/
- 経済産業省「サイバーセキュリティ人材の育成促進に向けた検討会(第4回)事務局説明資料」2025年2月(支援士登録者22,845名=2024年10月時点、登録者数が伸びない要因の分析、中小企業実態調査の再整理) — https://www.meti.go.jp/shingikai/mono_info_service/sangyo_cyber/wg_keiei/cyber_human/pdf/004_03_00.pdf
- paiza株式会社「女性デジタル人材育成に関する提言」2025年3月(男女共同参画会議 計画実行・監視専門調査会 資料。男女比5:5による不足解消の試算、情報サービス産業の男女比78.1:21.9) — https://www.gender.go.jp/kaigi/senmon/keikaku_kanshi/siryo/pdf/ka41-5.pdf


コメント