「サイバー攻撃被害に係る情報の共有・公表ガイダンス」について

公開日:2023年8月4日

サイバーリスク

内閣サイバーセキュリティセンター(NISC)および政令指定法人JPCERTコーディネーションセンターが事務局として運営する「サイバーセキュリティ協議会」は、2022年5月に「サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会」を設置し、2023年3月8日に「サイバー攻撃被害に係る情報の共有・公表ガイダンス」(以下「本ガイダンス」という。)を公表しています。

被害内容・対応情報と攻撃技術情報の分離

サイバー攻撃の手法は高度化しており、攻撃を受けた組織(以下「被害組織」という。)が単独で攻撃の全容を解明することは困難になっているなか、被害組織とサイバーセキュリティ専門組織などとの情報共有は、被害組織にとっても社会全体にとっても、非常に有益です。

しかしながら、被害組織にとっては、自組織のレピュテーション(風評)に影響しかねない情報共有には慎重であるケースも多いです。この原因としては、被害組織が、サイバー攻撃被害に係る情報を外部に知られることで風評リスクなどが想定される「被害そのものを示す情報(以下、「被害内容・対応情報」という。)」と、そうではない「攻撃/攻撃者の活動を示す情報(以下、「攻撃技術情報」という。)」に仕分けることが出来ていないことにあります。

「被害内容・対応情報」は、外部に知られることで風評リスクとなるものや、自社の過失に関する情報、第三者の不利益となる情報を含む場合があり、公表前に外部に伝わることを避ける傾向が強いです。一方、「攻撃技術情報」は、被害組織に紐づくものはほとんどないため、外部に伝えても風評リスクは高くありません。公表前の早いタイミングにおいて、被害組織が「攻撃技術情報」を切り分け、関係者間で共有することで、被害組織としては、インシデント対応に必要な情報を得ることができる上に、他の組織は、被害の未然防止のための情報を得ることが可能となります。

出典:サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会より抜粋

かかる課題を解消すべく、本ガイダンスは、情報共有・公開を行うにあたって「被害者保護」と「攻撃対処」の観点からサイバー攻撃被害に係る「被害内容・対応情報」と「攻撃技術情報」という性質の異なる二つの情報を切り離し適切に取り扱うためのポイントやそれらの情報をどのタイミングでどのような主体と共有することが適当なのか、またその際の「外部組織との連携」や「機微な情報への配慮」について解説しています。また、本ガイダンスは、具体的に業務に活用することを志向し、ケーススタディやFAQ形式で読みやすくまとめています。被害を認知した後に参考とするだけでなく、平時からのインシデント対応体制の整備や訓練にあたっても参考として活用ください。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年3月(第12号)を基に作成したものです。

関連記事

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)とは?★3・★4・★5の違いと企業が今やるべき準備

2026年4月20日

サイバーリスク

新政府サイバーセキュリティ戦略、能動的防御と官民連携強化 AI・量子対応、人材育成等が柱

2026年4月8日

サイバーリスク

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

サイバー空間をめぐる脅威は、極めて深刻な情勢が続いている

2026年2月6日

サイバーリスク

パスワードポリシーとは?多要素認証とは?中小企業がおさえるべきセキュリティの基礎知識

2026年1月26日

サイバーリスク

おすすめ記事

2026年度に新設される補助金・助成金|主な種類と申請時のポイントを解説

2026年4月27日

助成金・補助金

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)とは?★3・★4・★5の違いと企業が今やるべき準備

2026年4月20日

サイバーリスク

二季化とは?中小企業経営に与える影響やポイントを解説

2026年3月30日

自然災害・事業継続

アトツギ支援とは?後継者不足の課題解決につながるポイントを解説

2026年3月23日

事業承継・M&A

中小企業をサポートする生産性投資支援!助成金・補助金の種類を詳しく紹介

2026年3月16日

助成金・補助金

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

法改正

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

下請法から取適法へ。改正で、何がどう変わる?(第3回)

2026年1月7日

法改正

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

自転車ユーザーの意識と運転の実態について~アンケート調査結果より(2025年版)

2025年12月17日

事故防止