発足以来初の評価発表 サイバー攻撃の重大度分類する世界初の組織 英 CMC ~ カテゴリー 0 から 5 まで 6 段階 | ScanNetSecurity
2026.04.16(木)

発足以来初の評価発表 サイバー攻撃の重大度分類する世界初の組織 英 CMC ~ カテゴリー 0 から 5 まで 6 段階

 CMC は、英国の政府機関である国家サイバーセキュリティセンター(NCSC)の元創設 CEO であるキアラン・マーティン氏が議長を務め、サイバーセキュリティ専門家と金融専門家で構成されている。CMC 設立の目的は、「システミック・サイバー・イベント」の定義にまつわる曖昧さを解消することだった。特に重要なのは、サイバー保険会社が再保険契約を請求できる基準を明確にすることだ。

国際 TheRegister
https://cybermonitoringcentre.com/
https://cybermonitoringcentre.com/ 全 2 枚 拡大写真

 英 Cyber Monitoring Centre(CMC)は、最近英国の大手小売業者の業務を麻痺させたサイバー攻撃による総損失額を、2 億 7,000 万から 4 億 4,000 万ポンド(編集部註:530 億から 870 億円)程度と見積もった。

 今年 2 月に活動を開始した CMC は、サイバー攻撃の重大度の評価を行う非営利団体で、先般発生した英国全土の小売業者へのサイバー攻撃の深刻度を評価して「カテゴリー 2 」のシステミック・イベントと位置付けた。

 今回攻撃の標的となったのは、英国の大手小売業マークス&スペンサー(Marks & Spencer:以下M&S)、消費者協同組合 The Co-operative Group(以下Co-op)、老舗高級百貨店ハロッズだ。ハロッズは、攻撃発生時にも旗艦店は営業を続け、オンライン販売も継続していたため、被害ははるかに少なかった可能性があると発表している。いずれにせよ、ハロッズについては、攻撃に関する情報が少なかったため、CMC のデータには含まれていない。

 CMC の深刻度分類マトリックス「サイバーモニタリングマトリックス」では、サイバー被害によってシステミックリスクを引き起こす事象が、影響度が最も低い「カテゴリー 0」から最も高い「カテゴリー 5」までの 6 段階に分類されている。全体的な影響は、特定の攻撃によって影響を受けた人数と、経済的影響によって決定される。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  2. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

  3. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  4. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  5. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

ランキングをもっと見る
PageTop