国際連携でランサムウェア対策強化へ 内閣サイバーセキュリティセンター、CRI会合に参加

公開日:2025年2月26日

サイバーリスク

内閣サイバーセキュリティセンター(NISC)は2024年10月3日、2023年以来4回目となる「カウンターランサムウェア・イニシアティブ(CRI)会合」への参加を報告しました。本会合は米国、英国、欧州評議会など合計68の国や機関が参加、日本からはNISC、警察庁、外務省が参加しました。

「カウンターランサムウェア・イニシアティブ(CRI)会合」への参加を報告

本会合でCRIメンバーはランサムウェア脅威への対策における国際連携の重要性を改めて確認しています。共同声明では以下の点が再確認されました。

・ランサムウェアに対する集団的な強靭性の構築
・CRIメンバーがランサムウェア攻撃を受けた場合の支援
・攻撃者を追及しCRIメンバーの法的管轄区域内で活動できる安全な場所を作らせないこと
・ランサムウェアのビジネスモデルの一部である暗号資産の使用を防ぐこと
・CRIメンバーへの助言や支援のための民間セクターとの協力
・国際協力を推進しランサムウェアの脅威に対抗する体制を共同で整えること

警察庁が公表した「令和6年上半期におけるサイバー空間をめぐる脅威の情勢等について」を解説しています。

 

ランサムウェア攻撃者は金銭獲得を目的に、プログラム開発者や不正アクセス支援者、攻撃実行者が連携する犯罪エコシステムを形成しています。また、ランサムウェア攻撃を含むサイバー攻撃には国境が存在しません。これらの脅威に対抗するためには、国際社会が一丸となって「身代金を支払わない」「ランサムウェア攻撃者を訴追する」といった集団的な対応を取ることが不可欠です。

さらに、本会合ではランサムウェア攻撃を受けた組織を支援するためのガイダンスが公表されました。被害組織が適切な対応を行うためには、情報システム担当者や組織の最終意思決定者が本ガイダンスを確認し、身代金支払いに関する判断を含めた、インシデント発生時の対応方針を議論、検討することが求められます。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年12月(第9号)を基に作成したものです。

関連記事

2024年度 中小企業における情報セキュリティ対策に関する実態調査

2025年10月3日

サイバーリスク

英国NCSCがサイバーガバナンス実施規範を公表

2025年8月8日

サイバーリスク

2024年は中小企業のランサムウェア被害が増加、警察庁報告書

2025年7月23日

サイバーリスク

医療機関におけるサイバーBCP訓練・演習実施のポイント

2025年7月11日

自然災害・事業継続

サイバーリスク

中小企業の情報セキュリティ体制、未だ不十分 IPAが調査結果公表

2025年7月4日

サイバーリスク

おすすめ記事

企業が男性育休を進めるためのポイントを解説!共育プロジェクトの概要も要チェック

2025年10月6日

人事労務・働き方改革

週休2日制とは?企業が導入するメリットと課題、成功事例をまとめて紹介

2025年9月22日

人事労務・働き方改革

日本が年々暑くなる理由とは?原因と対策、企業に求められる対応について解説

2025年9月8日

自然災害・事業継続

カスタマーエクスペリエンス(CX)とは?意味と重要性、向上させるための方法を紹介

2025年9月1日

経営に関する全般

その他

サプライチェーンマネジメント(SCM)とは?仕組みや導入のメリット、活用できる補助金制度を紹介

2025年8月25日

自然災害・事業継続

助成金・補助金

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

法改正

改正育児・介護休業法 ~令和7年10月1日施行編~

2025年3月28日

人事労務・働き方改革

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

職場における感染症対策 ~従業員の感染症に企業はどう対応すべきか~

2025年8月22日

健康経営・メンタルヘルス