2025年、サイバーセキュリティ支出の伸びは鈍化し、サイバー脅威がますます高度化する中で、組織が自らを無防備な状態に置いているのではないかとの懸念が高まっている。
IANS ResearchとArtico Searchが新たに発表した「2025 Security Budget Benchmark Report」によると、セキュリティ予算の平均増加率は前年比わずか4%で、2024年の8%の半分にとどまり、5年間で最低の伸び率となった。
世界経済の混乱は地政学的不安定性に左右され、関税をめぐる不確実性、インフレ、変動する金利によって形作られている。企業は支出に対してより慎重になっており、サイバーセキュリティ予算は過去数年にも増して圧迫されていると、同レポートは指摘している。
この鈍化がもたらす最も明確な影響の一つが採用に表れている。今年、予算が増加したと回答したCISOはわずか47%で、2024年の62%から減少した。一方、39%はまったく変化がなかったと答えた。人員の増加率も7%に鈍化し、4年間で最低の水準となった。
セキュリティ責任者のうち、チームの人員が十分だと答えたのはわずか11%で、残る89%は人手が大幅に不足していると回答した。
「大半の企業がサイバーリスクを事業上の重大リスク5位以内に挙げているにもかかわらず、セキュリティプログラムの対象範囲が拡大していることに見合った予算増額を受けていないCISOが大半だ」とSteve Martano氏は、IANSの教員でありArtico Searchのパートナーとして述べている。
セキュリティ予算、IT支出に後れを取る
IT支出に占めるセキュリティ予算の割合が低下したのは、5年間で初めてのことだ。11.9%から10.9%へと下がった。IT支出全体は、主にAIやクラウドインフラへの投資に牽引されて増加しているが、セキュリティへの配分はもはやそのペースに追いついていない。
「セキュリティは他の事業部門と同じように扱われている。予算はおおむねマクロ環境と組織の目標を反映したものだ」と、IANSのシニアリサーチディレクターであるNick Kakolowskiは説明した。
この変化は、サイバーセキュリティ投資が着実に増加してきた流れの終わりを示しており、大規模な拡張ではなく、大規模プロジェクトから既存システムの最適化へと軸足が移っていることを示唆している。
予算鈍化の影響
冷え込むサイバーセキュリティ予算がもたらす影響は広範囲に及ぶ。
攻撃対象領域が拡大し続け、サイバー攻撃が複雑化する中、予算不足のチームは脅威への防御能力で後れを取るリスクがある。予算の鈍化は、業界で続く人材不足にも拍車をかける。十分な人員がなければ、最先端のツールでさえその能力を十分に発揮できず、組織が脆弱な状態に置かれるおそれがある。
一部の組織は、人員不足を補うためにAI搭載ツールを導入し、アラートのトリアージや基本的な脅威検知などの定型業務を処理させることで、人間のアナリストがより価値の高い業務に集中できるようにしている。しかし専門家は、AIだけでは人員不足を解消できず、その導入には多額の初期投資が必要となることが多く。
Martanoの言葉を借りれば、「これによる下流への影響は現実に生じており、チームの士気低下、取り組みの遅延や停滞、そして企業のリスク許容度と運用上のセキュリティとの隔たりの拡大などが含まれる」。
こうした予算上の制約は、今日のサイバーセキュリティ専門家が直面する数多くの課題の一つにすぎない。ほかの差し迫った懸念事項を探ると、セキュリティリーダーが夜も眠れない理由が分かります。





