2,000を超える不正アクセスを検知 サプライチェーンリスクが浮き彫りに、IPA調査

公開日:2023年9月8日

サイバーリスク

独立行政法人 情報処理推進機構(IPA)は2023年4月25日、「令和4年度中小企業等に対するサイバー攻撃の実態調査」調査実施報告書を公表しました。調査期間中、対象企業に設置したUTM*やEDR**などのセキュリティ装置から2,000を超える不正アクセスを検知し、サプライチェーンの弱点を突いた攻撃の増加を裏付けた形となります。

中小企業等に対するサイバー攻撃の実態

本調査は、サプライチェーン全体のサイバーセキュリティ対策強化のために必要な対策や、その実装に向けて有効な業界全体としての取組の検討に供する目的のもと実施されました。外部からの情報窃取や取引先企業への攻撃の足掛かりとしてのサイバー攻撃を受けるおそれが大きいと考えられる経済安全保障上重要となる「半導体」、「自動車部品」、「航空部品」の3分野の中小企業、及び防衛装備庁の紹介企業3者を加えた43者を選定し、①セキュリティ専門家によるヒアリング、②対象中小企業等におけるネットワーク環境、およびセキュリティ対策状況について現況調査、③メールセキュリティ意識調査を実施しました。

調査期間中(2022年11月~2023年1月)に対象企業に設置したUTMやEDRの検知結果は以下のとおりです。3か月間の調査期間において2,008件もの不正アクセスと疑われる挙動***を検知しています。

IPAは2019年度と2020年度に中小企業におけるセキュリティ対策状況と攻撃の実態把握を目的とした「サイバーセキュリティお助け隊」実証事業****を実施し、中小企業において①サイバー攻撃への対策、②セキュリティ対策における人的リソース、③セキュリティ対策への予算割り当て、④セキュリティに対する情報が不足していることが明らかになりました。これらを踏まえて、相談窓口、異常の監視、緊急時の対応支援、簡易サイバー保険などの各種サービスをワンパッケージで安価に提供することを要件としてまとめた「サイバーセキュリティお助け隊サービス基準」を2021年2月に策定・公表しています。2023年5月時点で当該基準を満たしたサービスは30事業者・35サービスありますが、当該サービスを導入した国内企業はようやく1,000社になったといいます。

セキュリティ対策の強固な企業等は直接攻撃せずに、それ以外のセキュリティ対策が脆弱なサプライチェーン上の企業等を最初の標的とし、そこを踏み台として顧客や上流プロセスの関連企業等、本命の標的を狙う攻撃が増加しています。企業個々だけではなく、業界全体としての対策の取り組みが急務です。

* 様々なセキュリティ脅威対策をひとまとめにした統合脅威管理のセキュリティ機器。ルータ配下に専用機器を設置することでネットワークの出入り口を監視し、不正通信を検知・遮断する。

** エージェントによる自動検知とアナリストによる分析・検知により、マルウェアの振舞いやPC端末の不正な挙動を検知・解析することでプロセス停止やファイル隔離を行う機器。

*** 対象企業に設置したUTMとEDRから検知したもの。これらとは別に、スパムメールの受信31,268件やWAF(ウェブアプリケーションファイヤウォール)による攻撃兆候(例:Webサイト偽造や悪意あるコード挿入、脆弱性のスキャン)の検知36,185件も検知している。

**** サイバーセキュリティお助け隊(令和2年度中小企業向けサイバーセキュリティ対策支援体制構築事業)の報告書について

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年6月(第3号)を基に作成したものです。

関連記事

CEO詐欺の被害事例と企業が取り組むべき対策をわかりやすく解説

2026年5月25日

サイバーリスク

IPA、情報セキュリティ10大脅威(2026年版)を公表 AIリスクが新たな脅威として台頭

2026年5月15日

サイバーリスク

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)とは?★3・★4・★5の違いと企業が今やるべき準備

2026年4月20日

サイバーリスク

新政府サイバーセキュリティ戦略、能動的防御と官民連携強化 AI・量子対応、人材育成等が柱

2026年4月8日

サイバーリスク

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

おすすめ記事

地域未来牽引企業とは?選定基準やメリット・支援策、注意点を解説

2026年6月22日

経営に関する全般

価格転嫁を上手に進めるポイントとは?事例も詳しく解説

2026年6月15日

経営に関する全般

年収の壁とは?働き控えの解消を活かすポイントをわかりやすく解説

2026年6月1日

経営に関する全般

CEO詐欺の被害事例と企業が取り組むべき対策をわかりやすく解説

2026年5月25日

サイバーリスク

ストレスチェック義務化とは?実施の手順やポイントを詳しく解説

2026年5月18日

健康経営・メンタルヘルス

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

法改正

産休 (産前産後休暇)と育休の手続きについて解説

2025年5月7日

人事労務・働き方改革

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

高齢者の自動車運転に関する実態と意識について~アンケート調査結果より(2024年版)

2025年2月28日

事故防止