※My NECの会員登録が必要となります。
サイバー攻撃を受けてからでは遅い。日本のサイバー防御は今、大きな転換点にある
サイバー攻撃は、かつてないスピードで巧妙化・深刻化しています。
企業や行政機関、社会インフラを標的とした攻撃は増加し、ランサムウェアやサプライチェーンを狙った攻撃による被害も後を絶ちません。近年では、サイバー攻撃者が長期間にわたり標的のシステム等へ潜伏し、攻撃の準備を水面下で進めるケースも見受けられます。特に、重要インフラの機能停止等を目的とした重大なサイバー攻撃は、安全保障上の大きな懸念にもなっています。
こうした状況を受け、日本政府では、「国民生活や経済活動の基盤」と「国家及び国民の安全」をサイバー攻撃から守るため、能動的なサイバー防御を実施する体制の整備を進めています。そして、サイバー対処能力の向上に向けて、「サイバー対処能力強化法および同整備法(通称:能動的サイバー防御(Active Cyber Defense, ACD)法)」が2025年5月16日に成立、同月23日に公布されました。[1]
ここでは、能動的サイバー防御の実現に向けたポイントとして、「官民連携の強化」「通信情報の利用」「攻撃サーバへのアクセス・無害化措置」が挙げられています。官民による情報連携を強化することで、より早期にサイバー攻撃の予兆を把握し、より効果的にサイバー攻撃に対応し、被害を未然に防ぐことを目指しています。[2]
出典:「サイバー安全保障に関する取組(能動的サイバー防御の実現に向けた検討など) リーフレット」(内閣官房ホームページ)
(https://www.cas.go.jp/jp/seisaku/cyber_anzen_hosyo_torikumi/pdf/shin_cyber_leaflet.pdf)
サイバー攻撃を未然に防ぐために、企業が備えるべき3つの能力
サイバー防衛の考え方そのものが、大きく変わろうとしている今、企業に求められているのは、サイバー攻撃を受けてから対応するのではなく、脅威情報やサイバー攻撃の兆候を事前に把握し、被害が発生する前の段階から対策を講じることです。脅威に関連する情報としては、サイバー攻撃に悪用される恐れのある脆弱性の情報や、サイバー攻撃者の攻撃の動機やサイバー攻撃インフラの最新情報などが含まれます。これらを継続的に収集・分析することで、自社にとって優先的に対応すべきセキュリティリスクを明確に把握し、実効性の高い防衛策へとつなげることができます。
サイバーセキュリティ対策が、サイバー攻撃を受けてから対応するだけでなく、未然に防ぐものへと広がる今、企業には新たなサイバー防御能力が求められています。
その中でも、サイバー攻撃を未然に防ぐために重要な能力として、大きく次の3つに整理できます。
- 脅威を先んじて知る
サイバー攻撃者の動向や悪用されやすい脆弱性、地政学リスクなどの脅威情報を収集・分析し、自社が狙われる可能性や影響を事前に予測する能力 - サイバー攻撃の兆候を早期に捉える
膨大な通信ログなどを漏れなく収集・分析し、そこに潜むわずかな異変をいち早く捉える能力 - サイバー攻撃による被害を未然に防ぐ
上記の2つで得た情報を即座に分析し、迅速な意思決定と防御策(一次対処など)を実行することで被害の発生や拡大を未然に防ぐ能力
平時からこれら3つの能力をバランスよく運用することが、事業継続において重要になります。しかし、自社のみで未知の脅威を知り、サイバー攻撃の兆候を早期に捉えることは容易ではありません。グローバルなサイバー攻撃情報の収集やセキュリティ製品のアラート分析だけでは、高度化する攻撃を防ぎきれないのが実情です。
そこでNECでは、これらの複数の情報源からの情報収集だけでなく、長年にわたり日本のデジタルインフラを支えてきた経験から得た独自のインテリジェンスを活用することで、高度なアプローチを提供しています。具体的には、専任のCyber Threat Intelligenceチームが、ダークウェブや地政学リスクに基づきお客さまを標的とする脅威情報を収集・分析します。これにより、従来の情報だけでは検知しきれない潜在的な脅威を先んじて把握します。また、お客さま環境の異変を監視し、未知のサイバー攻撃の兆候を早期に検知します。
これらにより、お客さまへの影響範囲、攻撃の種類、資産への被害をより高精度に特定し、被害を未然に防ぐための迅速かつ適切な一次対処までをトータルで支援します。
「知る」「捉える」「防ぐ」を支えるNECの次世代サイバーセキュリティサービス「CyIOC(サイオック)」
NECは、高度なセキュリティ基準をベンチマークとした「Cyber Intelligence & Operation Center」を新設し、2025年11月から同施設を司令塔とした、次世代サイバーセキュリティサービス「CyIOC」の提供を開始しています。CyIOCは、NEC独自の脅威インテリジェンス、AIを活用した高度な分析技術、国内外に広がる専門家ネットワークを活用し、脅威の把握から検知・分析、対応・復旧・報告までを包括的に支援します。
攻撃の兆候を見極めて能動的に防ぐ。
NECは 「.JP(日本のサイバー空間)を守る」 使命のもと、能動的サイバー防御の実現を支援します。
※My NECの会員登録が必要となります。
※My NECの会員登録が必要となります。
関連情報