相当なセキュリティ対策をしている組織でも半年以上侵入--J-CRATレポート(IPA) | ScanNetSecurity
2026.02.18(水)

相当なセキュリティ対策をしている組織でも半年以上侵入--J-CRATレポート(IPA)

IPAは、「サイバーレスキュー隊:J-CRAT」の1年間の活動について報告書を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
J-CRAT支援件数の推移
J-CRAT支援件数の推移 全 2 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は8月5日、「サイバーレスキュー隊:J-CRAT」の1年間の活動について報告書を公開した。2014年7月16日に立ち上げられたJ-CRATは設立1年を迎える。J-CRATは1年を経て「標的型サイバー攻撃特別相談窓口」等を通じて168件の相談を受けた。緊急を要する66件に対して被害状況の調査や分析等の支援を実施し、そのうち早急な対応が必要と判断した25件には隊員を派遣し、オンサイトでの支援を実施した。

また、今年6月に発覚した公的機関のウイルス感染事件を受け、相談件数が77件、レスキュー支援数が35件と重要組織での感染有無の検査やセキュリティ対策状況への助言の支援が急増した。特にオンサイト支援は毎四半期3件程度であったが、2015年4月~6月期は18件と6倍になった。

IPAでは1年の活動を通して見えてきた課題(懸念)や特徴として、「システム毎に所管部署やベンダが異なっていたことなどにより、システムの全体像や外部通信口を掌握できていない」「他組織や公的機関と関わりが深いのに、組織が小規模のためセキュリティ対策が十分でなく、他組織への攻撃の糸口になる懸念がある」「大規模で相当なセキュリティ対策をしていても、半年以上侵入や攻撃を受けていた」ことを挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  2. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  3. メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

    メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

  4. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  5. 同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

    同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

ランキングをもっと見る
PageTop