「大変危急の状況になっている」――不正アクセスによる情報漏えいの被害が相次いでいることを受け、こう危機感をあらわにしたのは吉川俊治サイバー安全保障担当大臣だ。10月8日の関係省庁会議で、適切な対策を取るよう企業に要請した。
同会議での議論を踏まえて、内閣官房国家サイバー統括室は10月9日に「不正アクセスによる漏えい等の事案を踏まえた対応について」と題した「注意喚起」を公表した。
注意喚起の中で、大量の個人情報や機微な情報を取り扱う事業者に対して、対策の徹底を求めた。また「サイバー攻撃による被害は、もはや情報システム部門だけの問題ではありません」と指摘。「経営リスクへと発展する可能性がある」として、経営層にも対策の強化を呼びかけた。
国家サイバー統括室は、Webシステムに潜む脆弱(ぜいじゃく)性の悪用や、サプライチェーンを通じた侵害によって、事業者の情報システムへの不正アクセスが発生し「個人情報を含むデータが窃取される事案を複数確認しております」という現状認識を示した。
同室は2026年夏ごろから不正アクセスによる被害が増加しているとみており、10月8日の記者向けブリーフィングでは「断言できないが、8月以降(に増加している)と考えている」(同室 間仁田裕美内閣参事官)という見方を示していた。
注意喚起では、不正アクセスへの対策ポイントを3領域に分けて解説。「一層の対策の徹底を速やかに検討いただくようお願いいたします」と求めた。
「Webシステムなどの適切な管理」については「インターネットに公開されているシステムは特に攻撃の対象となりやすいため、『いつ攻撃を受けてもおかしくない』という前提で対策を講じることが重要」と説明。OS(基本ソフト)やCMS(コンテンツ管理システム)の脆弱性対策パッチを速やかに適用する、サポートが終了している製品は使わない、多要素認証を導入するなどが有効だとした。
「サプライチェーンを通じた侵害への対策」では、防御力が弱い委託先が狙われるケースがあるとして、委託先企業とともに安全管理措置を講じることが重要だと記している。具体的には「委託先の情報セキュリティ方針を確認する」「委託契約におけるセキュリティ要件を明確化する」「委託先へ提供する個人情報を必要最小限にする」などを挙げた。
「データの適切な管理」に関しては「保有する情報資産を守る」という視点が大切だと説明。自社が保有している情報資産の棚卸しをする、不要な情報は速やかに削除するなどを求めた。また、保存データを暗号化するなど適切な対策を取ることで「情報が窃取された場合であっても(中略)悪用のリスクを低減することができます」と案内した。
「当然、攻撃者はAIを悪用する」――不正アクセスに対峙する国家サイバー統括室を直撃、日本の情報をどう守る?
不正アクセスで「大量の個人データが漏えい」 個人情報保護委員会が注意喚起、企業が今すべき対策は?
「タイムズカー」で約660万件の情報漏えい 「運転免許証などの画像160万件」流出で、次に狙われる恐れがあるのは
ローソン、215万件超の個人情報漏えいで謝罪 「ローソンID」などから 止まらぬ情報漏えいラッシュ
NewsPicks、個人情報漏えいの可能性 業務ツールへの不正アクセスで
日経で相次ぐ不正アクセス 1646人分の個人情報漏えい、「なりすましメール」約9000件送信もCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR注目記事ランキング