「危急の状況」——サイバー攻撃が日本を揺るがす
2026年10月8日、政府はかつてない緊急措置を講じた。民間企業への不正アクセスと個人情報漏洩が相次ぐ異常事態を受け、内閣官房の国家サイバー統括室(NCO)が全府省庁を集めた関係省庁会議を初めて開催したのだ。
政府は10月8日、民間企業の情報システムへの不正アクセスとそれに伴う情報漏洩が相次ぐのを受けて、関係省庁会議を開催した。同会議を主管する古川俊治サイバー安全保障担当相は現状を「大変、危急の状況」と呼び危機感をあらわにした。民間企業に対するサイバー攻撃が連続するのを受けて同会議を開催するのは初めてのこと。
デジタル化の加速とともに、企業が抱える情報資産は飛躍的に増大した。その一方で、攻撃者の技術は日々巧妙さを増しており、もはや「他人事」では済まされないフェーズに突入している。本稿では、この緊急事態の全貌と、企業・個人が取るべき対策を多角的に分析する。
関係省庁会議の概要——29組織が一堂に会した緊急招集
内閣官房の国家サイバー統括室は8日、頻発する不正アクセスなどによる情報漏えいの問題に関して、全府省庁を集めた関係省庁会議を開催した。サイバー統括室は、各府省庁から現状の取り組みの報告を受けたほか、今後の分析などのために、被害状況や攻撃手法などの情報をサイバー統括室へ集約することを求めている。
霞ケ関の全府省庁や外局を合わせて29組織が参加し、そのうち6組織が説明を行ない、例えば個人情報保護委員会からは、7日に公表した「大規模な漏えい等事案を踏まえた対応について(注意喚起)」が紹介されたほか、所管の事業者に対する注意喚起や個人情報保護の徹底を促す通知などが行なわれていることが説明された。
会議には古川俊治サイバー安全保障担当大臣も参加し、一連の問題に対して「各事業者に対してサイバーセキュリティ対策の強化をお願いしたい」と発言。サイバー統括室への情報集約と各府省庁が共有した取り組みを着実に進めることに対する指示があった。
さらに翌9日には具体的な要請が発出された。政府は9日、全国の企業で不正アクセスによる個人情報の漏えいが相次いでいることを受け、システムの脆弱性対策の徹底などを速やかに検討するよう企業に要請した。
データが示す深刻な実態——インシデント件数が急増
今回の緊急措置の背景には、客観的なデータが示す深刻な現実がある。
サイバーセキュリティー事業を手掛けるマクニカ(横浜市)によると、2025年の情報システムへの侵害公表件数は84件だったのに対し、26年は10月6日時点で119件に達した。うち68%が7月以降に公表された事案だった。
この数字は、2026年後半に入って攻撃が爆発的に増加したことを如実に示している。特に7月以降の集中的な攻撃は、単発的な犯罪行為ではなく、組織的・意図的なサイバーキャンペーンの存在を強く示唆する。
主な被害事例(2025年〜2026年)
直近1年余りで公表された主な被害事例を振り返ると、その被害の広がりは業種を超えた深刻なものであることがわかる。
- PR TIMES(2025年5月):情報配信サービス大手が不正アクセスにより90万件以上の情報漏洩の可能性を公表し、同社サービスを利用していた法人組織から二次被害の可能性が公表された。
- 楽待(2025年6月):不動産サービスの楽待株式会社で不正アクセスによるのべ50万件以上の情報漏洩被害が公表され、その後代表取締役社長と取締役の役員報酬の50%減額(6か月)を発表するなど、サイバーセキュリティの取り組みに対する経営層の責任を積極的に明確化する事例として注目を集めた。
- 審調社(2025年7月):保険会社からの調査業務を請け負う審調社がランサムウェア攻撃を受け、取引関係のあった複数の保険会社から二次被害の可能性が言及された。
- 駿河屋(2025年8月):ECサイト事業を展開する駿河屋がWebサイトに不正アクセス被害による約3万件の情報漏洩を公表した。
これらの事案が示すのは、特定の業界・規模を問わず、あらゆる企業がサイバー攻撃の標的になりうるという厳しい現実だ。
ビジネス視点——経営者が今すぐ認識すべきリスク
古川大臣は、サイバー攻撃が質・量ともに増え、手口も巧妙になっていると指摘した。国民生活に大変な影響を及ぼし、企業活動にも大きな支障を与えているとの認識も示した。
経営の観点から見れば、サイバーインシデントは単なるIT部門の問題ではなく、事業継続(BCP)・ブランド毀損・法的責任・財務損失を伴う経営リスクそのものだ。
企業に求められる3つの緊急対策
古川俊治サイバー安全保障担当相は8日、不正アクセスによる情報漏えいを受けた関係省庁会議で、システムの脆弱性対策や個人認証強化などを徹底するよう企業に注意喚起すると明らかにした。
- 定期的な脆弱性診断の実施:自社システムの弱点を定期的に洗い出し、パッチ適用を速やかに行う。
- 多要素認証(MFA)の導入・強化:IDとパスワードだけに依存しない認証体制を構築する。
- 情報漏洩が発生した場合の被害拡大防止策の整備:侵入を前提とした「ゼロトラスト」設計とインシデント対応計画(IRP)を策定する。
平将明元デジタル相は会合の冒頭で「サイバー空間の非常事態といっていい。政府をあげて取り組む必要がある」と話し、「あらゆるセクターが自分たちにできることをやらないと守り切れない」と指摘した。
また、平氏は会合後、記者団にシステムに侵入された場合に被害の拡大を食い止める手法を構築・共有する必要があるとの認識を示した。センサーを配置して個人情報を抜き取られる前に検知する仕組みをあげた。
消費者・生活者視点——あなたの個人情報は今、危ない
古川大臣は、流出する情報は氏名や住所、電話番号、メールアドレスにとどまらず、IDやパスワード、クレジットカード情報、運転免許証の情報に及ぶこともあるという。
個人にとってこれは切実な問題だ。自分が利用するサービスが被害を受ければ、知らないうちに個人情報が流出し、フィッシング詐欺・不正送金・なりすまし被害に遭うリスクが高まる。
個人が今すぐできるセキュリティ対策
- パスワードの使い回しをやめる:サービスごとに異なる強力なパスワードを設定する
- 多要素認証を有効化する:主要なサービスでSMSや認証アプリによる二段階認証を設定する
- 不審なメール・SMSに注意する:フィッシング詐欺への警戒を怠らない
- クレジットカード明細を定期確認する:身に覚えのない請求がないか定期的にチェックする
さらに、相次ぐサイバー攻撃で集団訴訟の動きもあり、企業の補償額は「免許証情報の流出で1〜5万円」、個人情報の悪用などで二次被害が出た場合は「5〜10万円」が相場とされている。消費者としての権利意識を持ち、被害を受けた場合には適切な手続きを取ることも重要だ。
専門家・政府関係者の見解
今回の事態を受け、政府・与党からも異例ともいえる強い危機感が表明されている。
「サイバー空間の非常事態といっていい。政府をあげて取り組む必要がある」
——平将明 元デジタル大臣(自民党会合冒頭発言)
「大変、危急の状況」
——古川俊治 サイバー安全保障担当相(関係省庁会議にて)
政府は9日、相次ぐ企業へのサイバー攻撃を受けて個人情報を取り扱う企業に注意喚起した。定期的な脆弱性の診断やアカウント認証の強化、漏洩した情報の悪用防止に向けた対策を求めた。
国としては、内閣官房国家サイバー統括室(NCO)を中心に、関係省庁や被害を届け出た企業と連携して取り組みを進めるという。
国際比較——世界で深刻化するサイバー脅威
日本だけが特異な状況に置かれているわけではない。堀井副大臣は、サイバー空間を自由・公正かつ安全なものとすることは経済社会活動や国家安全保障の観点から極めて重要であり、国家によるサイバー攻撃をはじめとするサイバー攻撃の脅威が急速に増大するなかで、暗号資産の窃取、機微情報の窃取、ランサムウェア攻撃といった事案への対応の強化が急務となっている旨述べた。
欧米各国でも同様の事態が相次いでいる。米国ではCISA(サイバーセキュリティ・インフラセキュリティ庁)が民間企業向けのサイバーセキュリティ勧告を強化しており、EUではNIS2指令によって重要インフラ事業者に対する厳格なセキュリティ義務が課されている。こうした国際動向に鑑みれば、日本政府の今回の緊急対応は「遅まきながらも必要不可欠な一歩」と評価できる。
外務省は、この厳しい状況を踏まえ、国際社会と連携してサイバーセキュリティを強化すべく、「法の支配」の推進、サイバー攻撃の抑止、および開発途上国のサイバーセキュリティ能力強化に向けた支援に取り組んでいる。
今後の展望——政府・企業が取り組むべき課題
近年、サイバー攻撃による政府や企業の内部システムからの情報窃取等が大きな問題となっているほか、重要インフラ等の機能を停止させることを目的とした高度な侵入・潜伏能力を備えたサイバー攻撃に対する懸念が急速に高まっている。
今後注目すべきポイントは以下の通りだ。
① 能動的サイバー防御(ACD)の法整備
サイバー対処能力強化法等が2025年5月に成立した。これにより、政府はより積極的な形でサイバー攻撃への対抗措置を講じることが可能となり、今後の制度運用が注目される。
② 国家サイバー統括室(NCO)の司令塔機能強化
国家サイバー統括室は、重要インフラ・基幹インフラ所管省庁を含め、各府省庁間の総合調整の主導的役割を担う。今回の関係省庁会議を起点として、NCOが情報集約と対策共有のハブ機能を本格的に担うことが期待される。
③ 官民連携の深化
政府が民間企業に対して注意喚起・要請を行うだけでなく、被害情報の双方向共有や、中小企業を含む広範なセキュリティ支援体制の構築が不可欠と見られる。関係省庁や官民が緊密に連携し、情報共有や対処協力のための体制を構築することが重要だ。
まとめ——この記事の3つのポイント
- 🔴 政府が初の緊急関係省庁会議を開催:2026年10月8日、29省庁が集結。古川サイバー安全保障担当相が「大変、危急の状況」と表明し、被害情報の一元集約と企業への注意喚起を指示した。
- 📊 インシデント件数が前年比で急増:2026年の情報システム侵害公表件数は10月6日時点で119件(前年84件)に達し、うち68%が7月以降に集中。攻撃の組織化・巧妙化が進んでいる。
- 🛡️ 企業・個人双方の対策が急務:脆弱性診断・多要素認証・ゼロトラスト設計が企業に求められる一方、個人もパスワード管理の見直しや二段階認証の設定など、自衛策を早急に講じる必要がある。
参考情報
- 日経ビジネス:企業への相次ぐサイバー攻撃は「危急」の事態 政府が初の関係省庁会議を開催
- 日本経済新聞:サイバー攻撃増、政府が企業に注意喚起 自民党は官民連携の強化要請
- 日本経済新聞:サイバー攻撃急増、高市首相「企業に注意喚起」 被害情報分析へ
- Impress Watch:サイバー攻撃多発で緊急の関係省庁会議 国家サイバー統括室で情報集約
- 山陰中央新報:政府、情報漏えい続出で企業に注意喚起へ
- 山陰中央新報:政府、企業に情報漏えい対策要請
- トレンドマイクロ:2025年の国内セキュリティインシデントを振り返る
- 内閣官房:サイバー安全保障に関する取組(能動的サイバー防御の実現に向けた検討など)
- PROJECT DESIGN:古川俊治デジタル大臣会見要旨 相次ぐ情報流出に3つの対策
- 外務省:サイバー・イニシアチブ東京2025における堀井外務副大臣スピーチ
著者プロフィール
伊東雄歩(いとうゆうほ) / ゆぽゆぽ
株式会社ウォーカー代表取締役 / MENSA会員 / NLPマスタープラクティショナー
IQ130超のADHD経営者。「社会不適合」ゆえに会社員を2年で挫折し、フリーランスを経由せずいきなり起業。訴訟4回、2000万円の損失、役員の裏切り、オフショア開発の地獄を乗り越え10年生き残る。心理学・教育学に1000万円投資し、独自の「成長力学」を確立。現在は生成AI教育に注力し、「3年を2日に変える」AIプログラミング2Daysキャンプを全国展開中。AIフレンズコミュニティを運営。
夢は「世界征服」——世界の常識を変え、新しい価値観を提示すること。
