令和8年10月9日、内閣官房国家サイバー統括室(NCO)から「不正アクセスによる漏えい等の事案を踏まえた対応について」が公表されました。
特に大量の個人情報を取り扱う事業者や機微な情報を取り扱う事業者等に対するものとなりますが、個人情報を取り扱う事業者の皆様にとって確認しておくべき注意喚起といえます。
本注意喚起では、以下のそれぞれの項目について、具体的な対策が示されています。
1.ウェブシステム等の適切な管理
(1)脆弱性の適切な管理
(2)アカウント管理・認証
(3)レジリエンスの向上
2.サプライチェーンを通じた侵害への対策
(1)委託先企業等のセキュリティ対策状況の把握
(2)委託契約におけるセキュリティ要件の明確化
(3)情報共有範囲の適正化
(4)サプライチェーン全体のリスクマネジメント
3.データの適切な管理
(1)保有する情報資産の適切な管理
(2)保有情報の最小化
(3)適切なアカウント管理・アクセス制御
(4)データ保護の徹底
(5)ログ取得・監視・分析の強化
また、被害にあった場合は、NCOや所管省庁、専門機関等に速やかに共有するように呼びかけられています。
令和8年10月7日に個人情報保護委員会から公表された注意喚起と合わせてご確認の上、速やかな対策の見直しを推奨いたします。
大規模な漏えい等事案を踏まえた対応について(注意喚起)(個人情報保護委員会)
https://www.ppc.go.jp/news/careful_information/261007_alert/?ref=talertinf