Signal
📡 Signal|自民党サイバー戦略本部長が漏えい続発を「非常事態」と表明
自民党の国家サイバーセキュリティ戦略本部が会合。平将明本部長は相次ぐ漏えいを「サイバー空間の非常事態」と述べ、政府全体の対応を求めた。
自民党の国家サイバーセキュリティ戦略本部は10月9日午前、相次ぐ個人情報の漏えいを受けて会合を開いた。本部長の平将明衆院議員は「サイバー空間の非常事態と言ってもいい」と述べ、政府を挙げて取り組む必要があると訴えた。
首相が本部長を務める政府の同名の組織とは別の、党の会議体だ。前日には政府が関係省庁会議を開き、9日には国家サイバー統括室が事業者に注意喚起を出している。行政の要請に続いて与党が「非常事態」という言葉を使ったことで、漏えいの連鎖は企業ごとの事故から、政府全体の対応を問う政治の議題に上がった。
会合で出た3つの論点
会合では、内閣官房の国家サイバー統括室と経済産業省が、政府のこれまでの対応を説明した。TBS と朝日新聞の報道によると、出席議員からは次のような意見が出た。
- 政府の中で、どの省庁が何を担うかの役割分担を明確にすべきだ
- 大量の流出に至る前に、不正アクセスを検知する手法を事業者に広めるべきだ
- 重要インフラに限らず、狙われている幅広い業種に、政府全体で対応すべきだ
平氏は背景として、AI によってサイバー攻撃が効率化・自動化している点を挙げ、「新たなサイバーセキュリティーの対応が必要だ」とも述べた。党は今後も定期的に会合を開き、政府と情報を共有するという。
報道には、会合で個別の企業名や事案が取り上げられたかどうかは出ていない。この1週間だけでも、第一興商、ローソン、ブックオフ、JR東日本とビューカードと、数百万件規模の公表が続いている。
行政の要請から、与党の「非常事態」へ
この10日ほどの国の動きを並べると、対応の主体が広がってきたことが分かる。
- 10月8日: 政府が関係省庁会議を開催。JPCERT/CC が注意喚起を公表 (9日に手口の4類型を追記)
- 10月9日: 国家サイバー統括室が事業者向けの注意喚起、金融庁が金融機関に対策の点検を要請。自民党の戦略本部が会合
- 10月9日: 情報処理推進機構 (IPA) が経営者向けの点検項目を公表
統括室と金融庁の要請の中身は 9日の記事、攻撃の手口と点検項目は 10日の記事 にまとめている。行政の文書が求めたのは、委託先の管理と、保有する個人情報の最小化だった。与党の会合が加えたのは、省庁の間の役割分担と、重要インフラの外にいる業種をどう守るかという論点だ。
ANN の報道によると、今月から能動的サイバー防御の関連法が施行され、電力・ガス・金融・医療などの事業者には攻撃の報告が義務になった。今回の漏えいには、カラオケ、コンビニ、中古品販売と、その枠の外にある業種も並ぶ。平氏の「幅広い業種」という言葉は、この線引きの外側を指している。
次に見るもの
確認先は、自民党の戦略本部が政府に出す提言だ。今回の会合の報道には、提言を取りまとめる時期は出ていない。報告義務を重要インフラの外へ広げるかどうか、委託先の管理を契約の努力から制度の義務に変えるかどうかが、提言の焦点になる。もう一つの確認先は個人情報保護委員会で、10月に先行公表した安全管理の見直し案が、この流れのなかでどこまで踏み込むかを見る。
ことば
- 能動的サイバー防御 — 攻撃を受けてから対処するのではなく、通信の情報などをもとに攻撃の兆しをつかみ、未然に防ぐ取り組み。日本では関連法が整備され、重要インフラの事業者に攻撃の報告が義務づけられた。
- 国家サイバー統括室 — 内閣官房に置かれた、政府のサイバーセキュリティ政策の司令塔。事業者への注意喚起や、省庁の間の調整を担う。
- サプライチェーン経由の侵害 — 攻撃者が標的の企業を直接狙うのではなく、システムの運用を委託された会社などを足がかりに侵入すること。今回の漏えいでも委託先が起点になった例がある。
🔗 一次ソース


