「サイバー攻撃被害に係る情報の共有・公表ガイダンス」について

公開日:2023年8月4日

サイバーリスク

内閣サイバーセキュリティセンター(NISC)および政令指定法人JPCERTコーディネーションセンターが事務局として運営する「サイバーセキュリティ協議会」は、2022年5月に「サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会」を設置し、2023年3月8日に「サイバー攻撃被害に係る情報の共有・公表ガイダンス」(以下「本ガイダンス」という。)を公表しています。

被害内容・対応情報と攻撃技術情報の分離

サイバー攻撃の手法は高度化しており、攻撃を受けた組織(以下「被害組織」という。)が単独で攻撃の全容を解明することは困難になっているなか、被害組織とサイバーセキュリティ専門組織などとの情報共有は、被害組織にとっても社会全体にとっても、非常に有益です。

しかしながら、被害組織にとっては、自組織のレピュテーション(風評)に影響しかねない情報共有には慎重であるケースも多いです。この原因としては、被害組織が、サイバー攻撃被害に係る情報を外部に知られることで風評リスクなどが想定される「被害そのものを示す情報(以下、「被害内容・対応情報」という。)」と、そうではない「攻撃/攻撃者の活動を示す情報(以下、「攻撃技術情報」という。)」に仕分けることが出来ていないことにあります。

「被害内容・対応情報」は、外部に知られることで風評リスクとなるものや、自社の過失に関する情報、第三者の不利益となる情報を含む場合があり、公表前に外部に伝わることを避ける傾向が強いです。一方、「攻撃技術情報」は、被害組織に紐づくものはほとんどないため、外部に伝えても風評リスクは高くありません。公表前の早いタイミングにおいて、被害組織が「攻撃技術情報」を切り分け、関係者間で共有することで、被害組織としては、インシデント対応に必要な情報を得ることができる上に、他の組織は、被害の未然防止のための情報を得ることが可能となります。

出典:サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会より抜粋

かかる課題を解消すべく、本ガイダンスは、情報共有・公開を行うにあたって「被害者保護」と「攻撃対処」の観点からサイバー攻撃被害に係る「被害内容・対応情報」と「攻撃技術情報」という性質の異なる二つの情報を切り離し適切に取り扱うためのポイントやそれらの情報をどのタイミングでどのような主体と共有することが適当なのか、またその際の「外部組織との連携」や「機微な情報への配慮」について解説しています。また、本ガイダンスは、具体的に業務に活用することを志向し、ケーススタディやFAQ形式で読みやすくまとめています。被害を認知した後に参考とするだけでなく、平時からのインシデント対応体制の整備や訓練にあたっても参考として活用ください。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年3月(第12号)を基に作成したものです。

関連記事

2024年度 中小企業における情報セキュリティ対策に関する実態調査

2025年10月3日

サイバーリスク

英国NCSCがサイバーガバナンス実施規範を公表

2025年8月8日

サイバーリスク

2024年は中小企業のランサムウェア被害が増加、警察庁報告書

2025年7月23日

サイバーリスク

医療機関におけるサイバーBCP訓練・演習実施のポイント

2025年7月11日

自然災害・事業継続

サイバーリスク

中小企業の情報セキュリティ体制、未だ不十分 IPAが調査結果公表

2025年7月4日

サイバーリスク

おすすめ記事

企業が男性育休を進めるためのポイントを解説!共育プロジェクトの概要も要チェック

2025年10月6日

人事労務・働き方改革

週休2日制とは?企業が導入するメリットと課題、成功事例をまとめて紹介

2025年9月22日

人事労務・働き方改革

日本が年々暑くなる理由とは?原因と対策、企業に求められる対応について解説

2025年9月8日

自然災害・事業継続

カスタマーエクスペリエンス(CX)とは?意味と重要性、向上させるための方法を紹介

2025年9月1日

経営に関する全般

その他

サプライチェーンマネジメント(SCM)とは?仕組みや導入のメリット、活用できる補助金制度を紹介

2025年8月25日

自然災害・事業継続

助成金・補助金

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

法改正

改正育児・介護休業法 ~令和7年10月1日施行編~

2025年3月28日

人事労務・働き方改革

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

職場における感染症対策 ~従業員の感染症に企業はどう対応すべきか~

2025年8月22日

健康経営・メンタルヘルス