サイバー攻撃被害の情報共有は個別同意よりもスピード優先、経産省検討会が最終報告

公開日:2024年2月16日

サイバーリスク

経済産業省の「サイバー攻撃による被害に関する情報共有の促進に向けた検討会」は2023年11月22日、最終報告書等を公表しました。

専門組織間での円滑な情報共有を提言

サイバー攻撃の被害企業の同意を個別に得ることなく速やかな情報共有の対象となり得る「攻撃技術情報」についての考え方を整理し、そうした考え方に基づく専門組織間での円滑な情報共有を提言しています。

また、被害個社名等を推測可能な情報を除く非特定化加工の方法等、専門組織として取るべき具体的な方針について整理した「攻撃技術情報の取扱い活用手引き(案)」を取りまとめています。ユーザー組織と事前に合意するための秘密保持契約に盛り込むべき条文案(「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文案」)も提示しています。円滑な情報共有の促進に向けて、専門組織が非特定化加工済みの攻撃技術情報を共有したことに基づく法的責任を原則として負わないことを盛り込む内容です。

さらに、専門組織同士の情報共有促進だけでは解消されない今後の課題として、①情報共有に向けた官民連携のあり方(行政機関への相談報告のあり方や政府と民間事業者間の情報の共有等)や②サプライチェーンにおけるベンダ等の役割を挙げています。

検討会では2023年5月から、サイバー攻撃の被害企業の同意を個別に得ることなく速やかに情報共有する考え方を整理し、被害組織自身による情報共有ではなく、被害拡大防止に資する専門組織*を通じた情報共有を促進するための必要事項を検討してきました。

サイバー攻撃が高度化する中、単独組織だけでは攻撃の全容解明は困難となっており、攻撃の全容の把握や被害の拡大を防止する等の観点からサイバー攻撃に関する情報共有は極めて重要です。2023年3月、経済産業省は、被害組織で見つかった情報を「何のために」「どのような情報を」「どのタイミングで」「どのような主体に対して」共有/公表するのか、ポイントを整理した資料として「サイバー攻撃被害に係る情報の共有公表ガイダンス」を策定、公開しています。一方、被害組織自らが情報共有を行うことについては、①被害組織側の調整コスト負担、②最適者が事案対応を行わない懸念、③処理コストのかかる情報共有(既知、または不要な情報が流れることによる受信組織側の対応コストが発生しているおそれ)、④被害現場依存の脱却の必要性(インシデント対応時に複数の組織が現場に“殺到”することで、被害組織の対外対応コスト負担増や調査阻害要因になる可能性)等の課題が存在します。

そこで、被害組織を直接支援する専門組織を通じた速やかな情報共有の促進が重要となりますが、専門組織を通じた情報共有を促進するためには、①秘密保持契約による情報共有への制約、②非秘密情報からの被害組織の特定推測の可能性の課題に対応する必要があります。

*一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)、独立行政法人情報処理推進機構(IPA)、一般財団法人日本サイバー犯罪対策センタ(JC3)、国立研究開発法人情報通信研究機構(NICT)などの専門機関やセキュリティベンダなど。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年1月(第10号)を基に作成したものです。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年1月(第10号)を基に作成したものです。 ?

関連記事

給与デジタル払いとは?基本的な仕組みと導入のメリット・デメリットを解説

2025年5月26日

サイバーリスク

IPA、情報セキュリティ10大脅威(2025年版)を公表 ランサム攻撃は依然大きな脅威

2025年5月9日

サイバーリスク

MS&ADサイバーリスクファインダーの診断結果から見えてきた、 地域別・従業員規模別のリスク傾向

2025年4月25日

サイバーリスク

IPA 中堅企業のDX推進課題解決へ 「専門人材確保と組織的対応が鍵」

2025年4月4日

サイバーリスク

事前に知っておきたい、サイバー攻撃を受けた後の流れについて

2025年3月14日

サイバーリスク

おすすめ記事

給与デジタル払いとは?基本的な仕組みと導入のメリット・デメリットを解説

2025年5月26日

サイバーリスク

フェムテックとは?基本的なとらえ方と課題解決のポイントを解説

2025年5月19日

健康経営・メンタルヘルス

不当解雇とは?適正な解雇との違いや条件を詳しく解説

2025年4月21日

人事労務・働き方改革

ESG経営とは?企業価値を高めていくための戦略や事例を紹介

2025年4月14日

SDGs

太陽フレアとは?経営にもたらす影響や被害、対策を詳しく解説

2025年4月7日

自然災害・事業継続

週間ランキング

補助金申請から入金まで!全体スケジュールを徹底解説

2023年11月15日

助成金・補助金

帝国データバンク公表「採用時の最低時給は 1,167円人材確保を背景に最低賃金より112円高く~ 「東京」が唯一1,300円超え、都市部と地方で格差が顕著に~」

2024年11月6日

その他

自然災害時の避難に関する実態と意識について~アンケート調査結果より~

2023年9月1日

自然災害・事業継続

弁護士が解説!企業が問われる法律上の損害賠償責任とは ~自然災害(土地工作物責任)における訴訟事例~

2024年4月24日

自然災害・事業継続

休職中の社員の社会保険料負担

2023年7月28日

人事労務・働き方改革