ニュース

サイバー攻撃多発で緊急の関係省庁会議 国家サイバー統括室で情報集約

内閣官房国家サイバー統括室が入る合同庁舎

内閣官房の国家サイバー統括室は8日、頻発する不正アクセスなどによる情報漏えいの問題に関して、全府省庁を集めた関係省庁会議を開催した。サイバー統括室は、各府省庁から現状の取り組みの報告を受けたほか、今後の分析などのために、被害状況や攻撃手法などの情報をサイバー統括室へ集約することを求めている。同室では、この会議を受けて近日中にサイバーセキュリティ対策の強化を求める注意喚起を発出する。

会議には古川俊治サイバー安全保障担当大臣も参加し、一連の問題に対して「各事業者に対してサイバーセキュリティ対策の強化をお願いしたい」と発言。サイバー統括室への情報集約と各府省庁が共有した取り組みを着実に進めることに対する指示があった。

霞ケ関の全府省庁や外局を合わせて29組織が参加し、そのうち6組織が説明を行ない、例えば個人情報保護委員会からは、7日に公表した「大規模な漏えい等事案を踏まえた対応について(注意喚起)」が紹介されたほか、所管の事業者に対する注意喚起や個人情報の保護の徹底を促す通知などが行なわれていることが説明された。

今回の会議は、頻発する情報漏えいを受けて緊急で開催されたもので、現状の把握と情報集約の要請が行なわれた上で、事業者とユーザーにセキュリティ対策の基本を振り返って、それがきちんとできているのかを再確認してもらい、対策の重要性を訴える注意喚起を出すことを目的としている。

これまで国は、サイバー対処能力強化法において重要インフラなどの安全性確保に向けた取り組みを進めてきたが、現在の個人情報漏えいなどは、幅広い事業者が被害に遭っており、法にとどまらない注意喚起が必要と判断した。

今後サイバー統括室は情報集約、分析を進めて攻撃の背景や対応を検討していく。インシデント報告が義務付けられていない業界も被害に遭っているため、そうした事業者からも情報提供を求めていきたい考えだ。

サイバー統括室では、パスワードの使い回しをしない、2要素認証を設定するなどといった利用者側のセキュリティ対策の基本だけでなく、事業者側にはセキュリティ対策に加えて、収集した個人情報は目的を達した後は速やかに削除する、不必要な個人情報を収集しないといった対策を求めていく方針だ。