こうした状況を踏まえ、国家サイバー統括室(NCO)から、「不正アクセスによる漏えい等の事案を踏まえた対応について」(別添1)として、国内の事業者等に対し、ウェブシステム等の適切な管理、サプライチェーンを通じた侵害への対策、データの適切な管理などの対策の徹底を促す注意喚起が行われております。
また、一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)からも、「直近で相次いでいる国内組織における不正アクセスに関する注意喚起」(別添2)として、現時点で確認されている攻撃手法等に基づき、API 経由のアクセスへの対策等の実施を推奨する注意喚起が行われております。
さらに、個人情報保護委員会からも「大規模な漏えい等事案を踏まえた対応について(注意喚起)」(別添3)として、個人情報等の適切な取扱い及び不正アクセスによる個人データ漏えい防止のための対策を促す注意喚起が行われております。
関係各位におかれましては、これらの注意喚起を御参照いただき、自社のみならず、サプライチェーン全体でセキュリティを管理するという認識の下、①組織のトップによる主導、②脆弱性情報の早期把握と対応、③「ゼロトラスト」への移行など、一層の対策の徹底に取り組んでいただきますようお願いいたします。
また、万が一サイバー攻撃による被害が発生した場合には、以下のとおり、被害状況等に係る情報提供に御協力いただきますようお願いいたします。
経済産業省の所管業界の事業者様におかれましては、サイバー攻撃またはその可能性があるインシデントによる被害が発生した場合には、経済産業省の担当課室(業所管課室)まで、速やかに御一報ください。
下記の情報について、可能な範囲で御提供くださいますようお願いいたします。
・発覚から現在に至るまでの時系列(発生日時、発覚日時等)
・被害状況(情報漏えい、システムの停止等)
・攻撃種別(ランサムウェア攻撃、不正アクセス攻撃、DDoS 攻撃等) など
事態の早期収束及び拡大防止に向けて、以下の対応を支援いたします。
・サイバー攻撃等のインシデントに係る関係専門機関の御紹介
・今後の対応に関する助言 等
・提供いただいた情報は、適切に管理いたします。また、事業者様の同意なく公表することはありません。
・なお、サイバー脅威の分析に活用するとともに、官民での情報共有を促進する観点から、事業者様から承諾いただいた上で、国家サイバー統括室に当該情報を共有させていただく場合がございます。
・また、被害拡大防止や攻撃手口の把握、他の事業者への注意喚起等につなげる観点から、サイバー事案に係る犯罪被害に遭われた場合には、警察への通報・相談についても積極的に御検討ください。
なお、経済産業省では、サプライチェーンを構成する企業のセキュリティ対策状況を共通の基準で評価・可視化することで、委託元企業・委託先企業双方の負担を軽減しつつ、サプライチェーン全体のセキュリティ水準の底上げを図る「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS 評価制度)」について、2027 年3 月の制度開始に向け、準備を進めています。
また、企業の皆様がサイバーセキュリティ対策を進める際に活用いただける各種支援策を用意しております。詳しくは、経済産業省ホームページよりご確認ください。
・不正アクセスによる情報漏えい等の事案を踏まえた 注意喚起及び情報提供に係る協力依頼(PDF)
・(別添1)不正アクセスによる漏えい等の事案を踏まえた対応について(国家サイバー統括室)
・(別添2)直近で相次いでいる国内組織における不正アクセスに関する注意喚起(JPCERT/CC)
・(別紙3)大規模な漏えい等事案を踏まえた対応について(注意喚起)(個人情報保護委員会)
・(別紙4)不正アクセスによる個人データ漏えい防止のための注意喚起(個人情報保護委員会)