不正アクセスによる情報漏えい等の事案を踏まえた
注意喚起及び情報提供に係る協力依頼
経済産業省 商務情報政策局
サイバーセキュリティ課
最近、国内企業・組織において、サプライチェーンを通じた侵害を含め、第三者からの不正アクセスに起因する情報漏えい等の被害が相次いで発生しております。
こうした状況を踏まえ、国家サイバー統括室(NCO)から、「不正アクセスによる漏えい等の事案を踏まえた対応について」1として、国内の事業者等に対し、ウェブシステム等の適切な管理、サプライチェーンを通じた侵害への対策、データの適切な管理などの対策の徹底を促す注意喚起が行われております。
また、一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)からも、「直近で相次いでいる国内組織における不正アクセスに関する注意喚起」2として、現時点で確認されている攻撃手法等に基づき、API 経由のアクセスへの対策等の実施を推奨する注意喚起が行われております。
さらに、個人情報保護委員会からも「大規模な漏えい等事案を踏まえた対応について(注意喚起)」3として、個人情報等の適切な取扱い及び不正アクセスによる個人データ漏えい防止のための対策を促す注意喚起が行われております。
関係各位におかれましては、これらの注意喚起を御参照いただき、自社のみならず、サプライチェーン全体でセキュリティを管理するという認識の下、
①組織のトプによる主導、②脆弱性情報の早期把握と対応、③「ゼロトラスト」への移行など、一層の対策の徹底に取り組んでいただきますようお願いいたします。
また、万が一サイバー攻撃による被害が発生した場合には、以下のとおり、被害状況等に係る情報提供に御協力いただきますようお願いいたします。
| <被害発生時の情報提供のお願い> 経済産業省の所管業界の事業者様におかれましては、サイバー攻撃またはその可能性があるインシデントによる被害が発生した場合には、経済産業省の担当課室(業所管課室)まで、速やかに御一報ください。 ◼ 提供いただきたい情報について 下記の情報について、可能な範囲で御提供くださいますようお願いいたします。 ・発覚から現在に至るまでの時系列(発生日時、発覚日時等) ・被害状況(情報漏えい、システムの停止等) ・攻撃種別(ランサムウェア攻撃、不正アクセス攻撃、DDoS 攻撃等) など ◼ 情報提供いただいた後の対応について 事態の早期収束及び拡大防止に向けて、以下の対応を支援いたします。 ・サイバー攻撃等のインシデントに係る関係専門機関の御紹介 ・今後の対応に関する助言 等 ◼ その他留意事項 ・提供いただいた情報は、適切に管理いたします。また、事業者様の同意なく公表す ることはありません。 ・なお、サイバー脅威の分析に活用するとともに、官民での情報共有を促進する観点 から、事業者様から承諾いただいた上で、国家サイバー統括室に当該情報を共有さ せていただく場合がございます。 ・また、被害拡大防止や攻撃手口の把握、他の事業者への注意喚起等につなげる観点か ら、サイバー事案に係る犯罪被害に遭われた場合には、警察への通報・相談についても 積極的に御検討ください。 なお、経済産業省では、サプライチェーンを構成する企業のセキュリティ対策状況 を共通の基準で評価・可視化することで、委託元企業・委託先企業双方の負担を軽減 しつつ、サプライチェーン全体のセキュリティ水準の底上げを図る「サプライチェー ン強化に向けたセキュリティ対策評価制度(SCS 評価制度)」について、2027 年3 月 の制度開始に向け、準備を進めています。 また、企業の皆様がサイバーセキュリティ対策を進める際に活用いただける各種支 援策を用意しております。詳しくは、経済産業省ホームページよりご確認ください。 |
<添付資料>
・(案内 PDF)経済産業省「不正アクセスによる情報漏えい等の事案を踏まえた注意喚起及び情報提供に係る 協力依頼」
・(別添1PDF)国家サイバー統括室(NCO)「不正アクセスによる漏えい等の事案を踏まえた対応について」
・(別添2PDF)一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)「直近で相次いでいる国内組織における不正アクセスに関する注意喚起」
・(別添3PDF)個人情報保護委員会「大規模な漏えい等事案を踏まえた対応について(注意喚起)
・(別添4PDF)個人情報保護委員会「不正アクセスによる個人データ漏えい防止のための注意喚起」












