[ITmedia ビジネスオンライン] 「情シスだけの問題でない」「必要な投資を」 国家サイバー統括室、相次ぐ不正アクセスに見せた“危機感”
「大変危急の状況になっている」――不正アクセスによる情報漏えいの被害が相次いでいることを受け、こう危機感をあらわにしたのは吉川俊治サイバー安全保障担当大臣だ。10月8日の関係省庁会議で、適切な対策を取るよう企業に要請した。
同会議での議論を踏まえて、内閣官房国家サイバー統括室は10月9日に「不正アクセスによる漏えい等の事案を踏まえた対応について」と題した「注意喚起」を公表した。
注意喚起の中で、大量の個人情報や機微な情報を取り扱う事業者に対して、対策の徹底を求めた。また「サイバー攻撃による被害は、もはや情報システム部門だけの問題ではありません」と指摘。「経営リスクへと発展する可能性がある」として、経営層にも対策の強化を呼びかけた。
10月8日の関係省庁会議に出席した吉川俊治サイバー安全保障担当大臣(撮影:編集部)
国家サイバー統括室「個人情報が窃取される事案を複数確認」
国家サイバー統括室は、Webシステムに潜む脆弱(ぜいじゃく)性の悪用や、サプライチェーンを通じた侵害によって、事業者の情報システムへの不正アクセスが発生し「個人情報を含むデータが窃取される事案を複数確認しております」という現状認識を示した。
同室は2026年夏ごろから不正アクセスによる被害が増加しているとみており、10月8日の記者向けブリーフィングでは「断言できないが、8月以降(に増加している)と考えている」(同室 間仁田裕美内閣参事官)という見方を示していた。
記者ブリーフィングに対応する、国家サイバー統括室の間仁田裕美内閣参事官(撮影:編集部)
不正アクセス被害を防ぐ3つのポイント
注意喚起では、不正アクセスへの対策ポイントを3領域に分けて解説。「一層の対策の徹底を速やかに検討いただくようお願いいたします」と求めた。
「Webシステムなどの適切な管理」については「インターネットに公開されているシステムは特に攻撃の対象となりやすいため、『いつ攻撃を受けてもおかしくない』という前提で対策を講じることが重要」と説明。OS(基本ソフト)やCMS(コンテンツ管理システム)の脆弱性対策パッチを速やかに適用する、サポートが終了している製品は使わない、多要素認証を導入するなどが有効だとした。
「サプライチェーンを通じた侵害への対策」では、防御力が弱い委託先が狙われるケースがあるとして、委託先企業とともに安全管理措置を講じることが重要だと記している。具体的には「委託先の情報セキュリティ方針を確認する」「委託契約におけるセキュリティ要件を明確化する」「委託先へ提供する個人情報を必要最小限にする」などを挙げた。
「データの適切な管理」に関しては「保有する情報資産を守る」という視点が大切だと説明。自社が保有している情報資産の棚卸しをする、不要な情報は速やかに削除するなどを求めた。また、保存データを暗号化するなど適切な対策を取ることで「情報が窃取された場合であっても(中略)悪用のリスクを低減することができます」と案内した。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.