2,000を超える不正アクセスを検知 サプライチェーンリスクが浮き彫りに、IPA調査

公開日:2023年9月8日

サイバーリスク

独立行政法人 情報処理推進機構(IPA)は2023年4月25日、「令和4年度中小企業等に対するサイバー攻撃の実態調査」調査実施報告書を公表しました。調査期間中、対象企業に設置したUTM*やEDR**などのセキュリティ装置から2,000を超える不正アクセスを検知し、サプライチェーンの弱点を突いた攻撃の増加を裏付けた形となります。

中小企業等に対するサイバー攻撃の実態

本調査は、サプライチェーン全体のサイバーセキュリティ対策強化のために必要な対策や、その実装に向けて有効な業界全体としての取組の検討に供する目的のもと実施されました。外部からの情報窃取や取引先企業への攻撃の足掛かりとしてのサイバー攻撃を受けるおそれが大きいと考えられる経済安全保障上重要となる「半導体」、「自動車部品」、「航空部品」の3分野の中小企業、及び防衛装備庁の紹介企業3者を加えた43者を選定し、①セキュリティ専門家によるヒアリング、②対象中小企業等におけるネットワーク環境、およびセキュリティ対策状況について現況調査、③メールセキュリティ意識調査を実施しました。

調査期間中(2022年11月~2023年1月)に対象企業に設置したUTMやEDRの検知結果は以下のとおりです。3か月間の調査期間において2,008件もの不正アクセスと疑われる挙動***を検知しています。

IPAは2019年度と2020年度に中小企業におけるセキュリティ対策状況と攻撃の実態把握を目的とした「サイバーセキュリティお助け隊」実証事業****を実施し、中小企業において①サイバー攻撃への対策、②セキュリティ対策における人的リソース、③セキュリティ対策への予算割り当て、④セキュリティに対する情報が不足していることが明らかになりました。これらを踏まえて、相談窓口、異常の監視、緊急時の対応支援、簡易サイバー保険などの各種サービスをワンパッケージで安価に提供することを要件としてまとめた「サイバーセキュリティお助け隊サービス基準」を2021年2月に策定・公表しています。2023年5月時点で当該基準を満たしたサービスは30事業者・35サービスありますが、当該サービスを導入した国内企業はようやく1,000社になったといいます。

セキュリティ対策の強固な企業等は直接攻撃せずに、それ以外のセキュリティ対策が脆弱なサプライチェーン上の企業等を最初の標的とし、そこを踏み台として顧客や上流プロセスの関連企業等、本命の標的を狙う攻撃が増加しています。企業個々だけではなく、業界全体としての対策の取り組みが急務です。

* 様々なセキュリティ脅威対策をひとまとめにした統合脅威管理のセキュリティ機器。ルータ配下に専用機器を設置することでネットワークの出入り口を監視し、不正通信を検知・遮断する。

** エージェントによる自動検知とアナリストによる分析・検知により、マルウェアの振舞いやPC端末の不正な挙動を検知・解析することでプロセス停止やファイル隔離を行う機器。

*** 対象企業に設置したUTMとEDRから検知したもの。これらとは別に、スパムメールの受信31,268件やWAF(ウェブアプリケーションファイヤウォール)による攻撃兆候(例:Webサイト偽造や悪意あるコード挿入、脆弱性のスキャン)の検知36,185件も検知している。

**** サイバーセキュリティお助け隊(令和2年度中小企業向けサイバーセキュリティ対策支援体制構築事業)の報告書について

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年6月(第3号)を基に作成したものです。

関連記事

サイバー空間をめぐる脅威は、極めて深刻な情勢が続いている

2026年2月6日

サイバーリスク

パスワードポリシーとは?多要素認証とは?中小企業がおさえるべきセキュリティの基礎知識

2026年1月26日

サイバーリスク

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

営業秘密管理に関する実態調査結果を公表 生成AIの利用状況に差異

2025年12月24日

サイバーリスク

ランサムウェア身代金の支払いを規制 英国政府が法令案に対する意見公募結果を公表

2025年11月19日

サイバーリスク

おすすめ記事

【企業側】退職代行を使われたら?トラブルを避けるためにとるべき対応

2026年2月2日

人事労務・働き方改革

点呼問題とは?不適切点呼や未実施を防ぐためのポイントを解説

2026年1月19日

事故防止

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

最低賃金引上げに向けた取組とは?企業への影響と対策を詳しく解説

2025年12月22日

人手不足

【2026年施行予定】カスタマーハラスメント対策が義務化へ!改正労働施策総合推進法が企業に与える影響

2025年12月8日

ハラスメント

週間ランキング

下請法から取適法へ。改正で、何がどう変わる?(第3回)

2026年1月7日

法改正

下請法から取適法へ。改正で、何がどう変わる?(第1回)

2025年12月12日

法改正

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

帝国データバンク公表「円安の進行、企業の63.9%が『利益にマイナス』~適正な為替レート、『110円~120 円台』が半数~」

2024年5月31日

その他

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント