📊 事実
サイバー攻撃の現状と影響
- 2025年のサイバー犯罪検挙件数は1万5108件で過去最高を記録し、前年比で1割以上増加したソース2。
- 2025年にはランサムウェアの被害報告が226件に上ったソース2。
- デジタル庁のサービスへの不正アクセスにより、2021年9月に発足した同庁のネットワークを利用する省庁職員や独立行政法人、事業者などの個人情報約24万件(氏名、メールアドレス、電話番号、住所)が漏洩した可能性があるソース4。マイナンバーや金融機関口座情報は含まれていないソース4。
- デジタル活用の社会的な拡大に伴い、システムの複雑化とインターネットに面したアタックサーフェス(攻撃可能面)が拡大しており、ランサムウェアやゼロデイ攻撃による機密情報漏えいや、重要インフラのサービス停止リスクが存在するソース3。
- サイバーインシデント発生時の被害規模・範囲は、デジタルインフラへの社会依存度の増加に伴い拡大すると想定されているソース3。
サイバーセキュリティ政策と法整備の進展
- 内閣官房国家サイバー統括室は、サイバー攻撃事案の報告内容を共有し、被害拡大防止に活用する可能性があるソース1。
- 重要インフラのサイバーセキュリティに係る行動計画は、2022年6月17日に決定されたソース1。
- 「国家安全保障戦略」が2022年12月16日に閣議決定され、サイバー安全保障分野での対応能力を欧米主要国と同等以上に向上させることが目指されているソース5。
- 2025年の第217回国会(常会)に「重要電子計算機に対する不正な行為による被害の防止に関する法律」および関連法案が提出され、原案修正の上、2025年5月に可決・成立したソース5。
- 令和7年5月28日に関係省庁申合せが行われ、サイバー攻撃による被害報告手続の簡素化・一元化が図られ、特定の様式を用いた報告が令和7年10月1日から適用されるソース7。
警察庁及び関係機関による対策強化
- 2026年10月1日、能動的サイバー防御に関する関連法が施行され、インフラ企業に対しサイバー攻撃の兆候を政府に報告する義務が課されたソース8。
- 上記法の施行に伴い、警察と自衛隊はサイバー攻撃に対抗するための体制を強化するソース8。
- 2026年10月から警察は「遠隔解析」を導入し、捜査で得た情報分析から対象端末を特定し、匿名・流動型犯罪グループの犯罪指示に使われた端末から、重大な犯罪の被害が差し迫っている人を特定する目的で情報を取得する(裁判官の令状請求を要する)ソース9。
- 有識者検討会は、匿名・流動型犯罪グループによる犯罪の被害を「極めて憂慮すべきもの」と指摘しているソース9。
金融システムへのサイバーリスク対応
- 金融庁は金融機関に対し、サイバー監視対象を外部委託先からAPIを通じてデータ連携する事業者まで拡大し、経営陣主導でのリスク管理強化を要請しているソース10。
- 金融庁はサイバー攻撃が金融機関で発生することによる金融システム問題への発展を警戒しているソース10。
💡 分析・洞察
- 警察庁及び関係機関による一連の対策強化は、デジタル化の進展に伴うアタックサーフェスの拡大と、国家を背景とした高度なサイバー攻撃の日常化に対応するための国家防御能力の根本的な向上を意図している。
- 能動的サイバー防御の法制化、インフラ企業への報告義務、警察と自衛隊の体制強化は、サイバー攻撃に対する受動的な防御から、攻撃の予兆段階での早期検知・対応を可能にする攻勢防御への転換を意味し、国家安全保障上の抑止力強化に直結する。
- 警察による「遠隔解析」の導入は、匿名・流動型犯罪グループによる重大犯罪の防止に焦点を当てており、これは国民の治安維持と財産保護に貢献し、社会基盤の安定を通じて間接的に国家安全保障を強化する。
- 金融機関へのサイバー監視強化要請は、国家経済の中核を担う金融システムの安定性を確保する上で不可欠であり、広範囲なデータ連携先への監視拡大は、サプライチェーン全体のリスク低減を通じて経済安全保障の脆弱性を低減させる。
⚠️ 課題・リスク
- 警察による「遠隔解析」の導入は、国民の「通信の秘密」や「プライバシー権」の保護との間で、運用上の厳格な規範と透明性が確保されない場合、国民からの信頼喪失を招き、法執行機関の正当性に疑義を生じさせるリスクがある。
- 能動的サイバー防御およびインフラ企業への報告義務の施行は、攻撃の兆候段階での迅速かつ正確な情報共有を前提とするが、技術的知見が不足する中小インフラ事業者における検知能力や報告体制の不備が、国家全体のサイバー防御網に致命的な盲点を生じさせる可能性がある。
- サイバー安全保障分野での対応能力を欧米主要国と同等以上に向上させる目標達成には、潤沢な予算の継続的投入と、高度な専門知識を持つサイバー人材の育成・確保が不可欠であり、これらが不足した場合、目標と実態との乖離が生じ、国家安全保障上の実効的な防御能力が低下し続ける危険性がある。
- サイバー攻撃が国際情勢の不安定化と緊密に連動している現状において、国際連携が不十分である場合、単一国家の対策だけでは限界があり、国際的な情報共有や共同対処の遅滞が、新たな脅威への脆弱性を露呈させるリスクがある。
主な情報源: 朝日新聞 / 個人情報保護委員会 / こども家庭庁 / 総務省 / 日本経済新聞

コメント