2026.10.10 政府、不正アクセス対策の徹底を要請 相次ぐ企業の情報流出受け

 政府は9日、幅広い業種の国内企業で不正アクセスによる個人情報の流出が相次いでいることを受け、対策の徹底を求める注意喚起を行った。特に大量の個人情報や機微情報を扱う事業者に対して、一層の対策強化を要請した。

 注意喚起は、内閣官房国家サイバー統括室(NOC)が実施した。各事業者に対し、関係府省庁を通じて不正アクセス対策の徹底を呼び掛けた。

 対策の一つとして挙げたのが、企業活動や顧客サービスの基盤を担うウェブシステムの適切な管理。脆弱性情報が公表されると攻撃者が短期間で悪用に乗り出すケースがあるとして、OS(基本ソフト)やミドルウエアなどのセキュリティーパッチ(修正プログラム)やアップデートを速やかに適用するよう求めた。さらに、多要素認証の導入などの適切な認証対策で不正アクセスのリスクを大幅に低減するよう促した。

 さらに、侵入を完全に防ぐことは難しいとして、不審な挙動の早期発見と迅速な対応が被害発生と拡大の防止につながると強調。ログの適切な取得・保管、不審な通信や大量アクセスの監視などを通じて「レジリエンス(回復力)」を向上させるよう求めた。

 サイバー攻撃への対策については、個人情報や業務情報を預ける委託先企業を含むサプライチェーン全体で取り組むよう要請。具体的な対応として、委託先の対策状況の把握に加えて、情報共有範囲の適正化やリスクマネジメントなどを挙げた。また、企業が保有する個人情報や業務情報といった重要な経営資産の適切な管理も呼びかけた。

 NOCは、不正アクセスによって情報が流出した場合、事業停止や顧客対応など多方面の経営リスクへと発展する可能性があるとも指摘。セキュリティーを重要な経営課題として位置付けるよう求めた。AI(人工知能)を悪用した攻撃など、サイバー脅威が高度化・巧妙化する動きにも触れ、必要な投資や人材・組織体制の整備を促した。

 古川俊治・サイバー安全保障担当相は同日の閣議後記者会見で、「サイバー攻撃の手口は日々巧妙化しており、被害を防ぐための対策もアップデートが必要だ。被害の防止に向けた取り組みへの協力と理解をお願いしたい」と呼び掛けた。