サイバー攻撃の種類とは?事例と企業が今すぐ実施すべき対策を解説

ネットワーク イメージ画像
2026.9.15

サイバー攻撃の種類とは?事例と企業が今すぐ実施すべき対策を解説

近年、企業を標的としたサイバー攻撃のニュースを目にする機会が増えています。
ランサムウェアによる業務停止や、取引先を経由した不正侵入など、その手口は年々巧妙化しており、もはや対岸の火事ではありません。
本記事では、サイバー攻撃の基本的な定義から、代表的な種類や手口、実際に発生した被害事例、そして企業が今すぐ取り組むべき対策や有事に備えるための考え方までを、わかりやすく解説します。

サイバー攻撃とは

本章では、サイバー攻撃という言葉の意味と、混同されやすい「脅威」や「リスク」との違いを整理します。
基本的な用語を正しく理解しておくことで、後述する対策の必要性もより深く把握できるようになります。

サイバー攻撃の定義

サイバー攻撃とは、コンピューターシステムやネットワーク、スマートフォンなどのデジタル機器に対して侵入や妨害を行い、損害を与えようとする試み全般を指す言葉です。
具体的には、他人のシステムへ不正に侵入する不正アクセス、保存されているデータを盗み出すデータ窃取、データの中身を書き換える改ざん、システムそのものを停止・破壊する行為などが含まれます。
攻撃を仕掛ける側の目的はさまざまですが、金銭の窃取や機密情報の入手、あるいは社会的な混乱を引き起こすことなど、いずれも悪意を持って意図的に行われる点が共通しています。
1980年代にコンピューターウイルスが登場して以来、攻撃の手口は年々巧妙化しており、近年ではAI(人工知能)を活用した高度な攻撃も確認されるようになりました。

サイバー攻撃とサイバー脅威・リスクの違い

サイバー攻撃についてより深く理解するためには、似た言葉である「脅威」や「リスク」との違いを押さえておくことが重要です。
サイバー脅威とは、サイバー攻撃を引き起こす可能性のある潜在的な原因や存在そのものを指す言葉であり、悪意を持った攻撃者やマルウェアなどが該当します。
一方でサイバーリスクとは、その脅威が実際に発生した場合に、企業がどの程度の損害を被る可能性があるかという度合いを表す概念です。
そしてサイバー攻撃は、脅威が具体的な行動として実行された結果を指します。
つまり、脅威が存在するからこそリスクが生まれ、そのリスクが現実化したものがサイバー攻撃であるという関係性にあります。
この3者の違いを理解しておくことで、自社がどの段階の対策に力を入れるべきかを判断しやすくなります。

サイバー攻撃の最新動向と法規制

サイバー攻撃は日々巧妙化しており、その被害規模は国内外を問わず拡大を続けています。
ここでは、国内および世界における最新の統計データを紹介するとともに、企業に大きな影響を及ぼす国内の新たな法制度についても解説します。
最新の情勢を把握しておくことは、自社のリスクを正しく評価するうえでも欠かせません。

国内におけるサイバー攻撃の現状

警察庁が発表した令和7年上半期の調査※1によると、サイバー犯罪の検挙件数は6,625件にのぼり、依然として高い水準で推移しています。
このうち、不正アクセス禁止法違反が177件、コンピューターや電磁的記録を対象とした犯罪が585件を占めています。
特に深刻なのがランサムウェアによる被害で、報告件数は116件と、半期ベースでは過去最多と並ぶ水準に達しました。
また、インターネットバンキングを狙った不正送金被害の総額は約42億円にのぼり、その手口の約9割をフィッシングが占めている点も見逃せません。
フィッシングの報告件数自体も119万件を超えており、右肩上がりの増加傾向が続いています。
こうした数字は、サイバー攻撃がもはや一部の大企業だけの問題ではないことを示しています。

世界におけるサイバー攻撃の現状

被害の深刻化は国内に限った話ではありません。
FBIのInternet Crime Report※2によるとサイバー犯罪による世界全体の損失額は、208億7000万ドルに達したとされており、いずれの数値も被害が急速に拡大していることを裏付けています。
さらに注目すべきは、サイバー攻撃の98%において、人の心理的な隙や行動のミスを悪用する手口であるソーシャルエンジニアリングが用いられているという点です※3。
実際、全体のインシデントのうち多くが人的なミスや不注意に起因しているとされており、システムだけでなく従業員の意識を高めることの重要性がうかがえます。

サイバー対処能力強化法の施行と企業への影響

国内では、こうした情勢を受けて新たな法制度の整備も進んでいます。
2025年5月に成立した、いわゆるサイバー対処能力強化法は、段階的に施行が進められており、電力やガス、通信、金融、航空といった15の分野の約250事業者が「基幹インフラ事業者」として直接の対象となります※4。
対象事業者には、重要な設備に関する情報の届出やインシデント発生時の報告といった義務が課されることになります。

ここで注意したいのが、直接の対象とならない企業であっても無関係ではいられない点です。
基幹インフラ事業者から業務を委託されている企業や、そのさらに先の取引先においても、システムの構成によっては保有する機器が対象に含まれる可能性があります。
サプライチェーンの一員として自社の業務に影響が及ぶおそれもあるため、幅広い企業にとって注視すべき法制度といえます。

サイバー攻撃の目的と攻撃者

サイバー攻撃は、いったい誰が、何を目的として仕掛けているのでしょうか。
ここでは、攻撃者の具体的な顔ぶれと、その背後にある動機を整理して解説します。
攻撃者像を知ることは、自社がどのような脅威にさらされているかを把握する第一歩になります。

サイバー攻撃を行う攻撃者の種類

サイバー攻撃を仕掛ける主体は一様ではなく、非常に幅広い顔ぶれが存在します。
金銭を目的とした個人の犯罪者や組織的な犯罪グループはもちろん、国家の意向を受けて活動する諜報員、企業の技術情報を狙う産業スパイ、集団で活動するハッカー集団なども含まれます。
さらに見落とされがちなのが、社外の第三者だけでなく、自社の元従業員や関係者といった内部関係者による攻撃です。
退職者が在職中に得たアクセス権限や知識を悪用し、情報を持ち出すといったケースも実際に報告されています。
こうした攻撃者は、単独で行動する場合もあれば、組織的かつ計画的に役割分担をしながら攻撃を実行する場合もあり、発覚を遅らせるための巧妙な手口を用いることも少なくありません。
攻撃者の顔ぶれが多様であるからこそ、企業は外部だけでなく内部にも目を向けた対策が求められます。

サイバー攻撃の目的

攻撃者の顔ぶれが多様であるのと同様に、その目的もさまざまです。
もっとも代表的なのが金銭の窃取で、不正送金やランサムウェアによる身代金要求など、あらゆる攻撃に共通する動機となっています。
次に多いのが、国家機密や企業の技術情報といった機密情報の窃取を狙うもので、盗み出した情報を用いて相手のイメージダウンを図ったり、経営戦略に影響を与えたりする狙いも含まれます。
加えて、特定の組織を狙って業務そのものを妨害する組織犯罪や、競合他社の企業秘密を狙う産業スパイ活動も見過ごせません。
近年では、政治的・社会的な主張を目的として攻撃を行うハクティビストと呼ばれる存在も増えており、企業は金銭目的の攻撃だけでなく、こうした多様な動機を持つ攻撃者への備えも求められています。

サイバー攻撃の主な種類・手口

サイバー攻撃と一口にいっても、その手口は多岐にわたります。
ここでは、企業が最低限押さえておくべき代表的な攻撃手法を紹介します。
それぞれの特徴を理解しておくことで、自社にとって特に警戒すべきポイントが見えてきます。

マルウェア・ランサムウェア

マルウェアとは、コンピューターやネットワークに損害を与えることを目的として作られた悪意のあるソフトウェアの総称です。
中でも近年、企業にとって最大級の脅威となっているのがランサムウェアです。
ランサムウェアは、感染した端末やサーバー内のデータを勝手に暗号化し、その解除と引き換えに金銭、いわゆる身代金を要求する手口を指します。
多くの場合、システムの脆弱性(ソフトウェアやOSに存在するセキュリティ上の欠陥・弱点)を悪用してネットワーク経由で感染が広がるため、1台の端末への感染が社内全体のシステム停止につながるおそれがあります。
業務が完全に止まってしまうだけでなく、取引先や顧客からの信頼を大きく損なう結果にもつながりかねません。
マルウェアにはランサムウェア以外にもさまざまな種類が存在するため、続けてその代表例を見ていきましょう。

ランサムウェア

ランサムウェアの主な感染経路としては、不審なメールに添付されたファイルを開いてしまうケースや、公開されているVPN機器の脆弱性を突かれて社内ネットワークに侵入されるケースが多く報告されています。
感染が発覚した時点ではすでに社内の広範囲にわたってデータが暗号化されていることも多く、業務システムの復旧までに数週間単位の時間を要するケースも珍しくありません。
身代金を支払ったとしてもデータが復旧される保証はなく、警察庁をはじめとする公的機関は支払いに応じないよう呼びかけています。

スパイウェア・ワーム

ランサムウェア以外にも、警戒すべきマルウェアは存在します。
スパイウェアは、利用者に気づかれないよう端末内に潜伏し、IDやパスワード、クレジットカード情報といった機密情報をひそかに収集して外部へ送信するタイプのマルウェアです。
一方、ワームは、他のプログラムに寄生することなく自己増殖しながらネットワークを介して次々と感染を広げていく点が特徴です。
いずれも感染に気づきにくく、被害が拡大してから発覚するケースが多いため、日頃からの監視体制が欠かせません。

フィッシング・標的型メール攻撃

フィッシングとは、金融機関や大手企業、あるいは取引先などを装った偽のメールやSMSを送りつけ、本物そっくりの偽サイトへ誘導することで、ログインIDやパスワード、クレジットカード情報といった認証情報を盗み取る手口です。
近年では、実在する企業のロゴやメール文面を精巧に模倣したものが増えており、受信者が偽物と見抜くことは年々難しくなっています。

また、不特定多数を狙う一般的なフィッシングとは別に、特定の組織や個人を狙って周到に準備された標的型メール攻撃も深刻な脅威です。
取引先や上司になりすましたメールを送り、業務に関連する自然な文面で添付ファイルの開封やリンクのクリックを促します。
代表的なマルウェアであるEmotetは、正規のメールへの返信を装うなど巧妙な手口でファイルレス感染(ファイルとしてディスクに残らず、正規のプログラムを悪用してメモリー上で動くため、従来型のウイルス対策ソフトで検知されにくい感染手法)を広げ、感染端末を踏み台にしてさらに感染を拡大させる特徴を持っています。

DDoS攻撃

DDoS攻撃とは、Distributed Denial of Serviceの略称で、複数のコンピューターから標的のサーバーに対して同時に大量のアクセスやデータを送りつけ、サーバーを過負荷状態に陥らせることでサービスを停止させる攻撃です。
攻撃者は、あらかじめマルウェアに感染させて乗っ取った多数の端末を利用することで、大規模な攻撃を仕掛けてきます。
ECサイトや予約システム、交通機関の運行情報システムなど、外部からのアクセスを前提とするサービスほど影響を受けやすく、実際に国内でもこうしたシステムが一時的に利用できなくなる事例が発生しています。
金銭の窃取を直接の目的としない場合でも、サービス停止による機会損失や社会的な信用低下といった被害は決して小さくありません。

サプライチェーン攻撃

サプライチェーン攻撃とは、標的とする大企業を直接狙うのではなく、その企業と取引がある子会社や委託先、システム開発を担うベンダーなど、比較的セキュリティ対策が手薄になりがちな中小企業をまず攻撃し、そこを踏み台として本来の標的に侵入する手口です。
近年、大企業自体のセキュリティ対策が強化されるにつれて、攻撃者は防御の弱い取引先を経由するこの手法を積極的に利用するようになっています。
自社が直接の標的でなくても、取引先のシステムを経由して社内ネットワークに侵入されるリスクがあるため、自社だけの対策では防ぎきれない点が厄介です。
前述したサイバー対処能力強化法の施行により、基幹インフラ事業者の委託先となっている企業は、このサプライチェーン攻撃への備えがこれまで以上に求められるようになるといえるでしょう。

ゼロデイ攻撃・APT攻撃

ゼロデイ攻撃とは、ソフトウェアやOSに存在する脆弱性のうち、開発元がまだ把握しておらず修正プログラムが提供されていない状態のものを悪用する攻撃です。
修正パッチが存在しないため、通常のセキュリティ対策では防ぎにくく、発見が遅れるほど被害が拡大しやすいという特徴があります。
もう1つ警戒すべきなのが、APT攻撃、いわゆる高度で持続的な脅威と呼ばれる攻撃です。APTはAdvanced Persistent Threatの略称で、標的の組織に長期間にわたって気づかれないよう潜伏し、時間をかけて段階的に機密情報を窃取し続ける手口を指します。
国家が関与するとされるケースも多く、単発の攻撃と異なり、侵入から発覚までに数カ月から数年を要することもあります。
こうした攻撃は検知が難しいからこそ、後述するインシデント対応体制の整備が重要な意味を持ちます。

モバイル端末・通信経路を狙う攻撃

テレワークや外出先での業務が一般化した現在、攻撃者はオフィスの外にある端末や通信経路にも目を向けています。
総務省のテレワークセキュリティガイドライン※5でも、社外に持ち出した端末のマルウェア感染や紛失・盗難、安全性の確認できない公衆Wi-Fi利用時の通信内容の窃取などが、テレワーク特有の脅威として整理されています。
業務用スマートフォンやノートPCは、社内ネットワークの保護の外で利用される時間が長いからこそ、端末の管理と通信経路の安全確保をセットで考える必要があります。
こうしたモバイル特有のリスクに対しては、通信キャリアが法人向けに提供するセキュリティオプションを組み合わせることで、社内に専任のIT担当者がいない企業でも一定の対策を講じやすくなります。
具体的なサービスは後述の対策の章で紹介します。

サイバー攻撃による被害事例

サイバー攻撃がもたらす被害を具体的にイメージするために、実際に国内で発生したインシデントの傾向を見ていきましょう。
業種を問わず、さまざまな企業がサイバー攻撃の脅威にさらされている実態がうかがえます。

国内企業の被害事例

大阪府の大阪急性期・総合医療センターでは、2022年にランサムウェアの被害を受け、電子カルテをはじめとする院内システムが停止し、通常診療の再開までにおよそ2カ月を要しました。
同センターの調査報告書※6によると、侵入経路は取引先の給食事業者のシステムを経由したものとされており、サプライチェーン攻撃の典型例としても知られています。
また、2023年には名古屋港のコンテナターミナルシステムがランサムウェアに感染し、コンテナの搬出入作業が数日間にわたって停止する事態が発生しました※7。
港湾という社会インフラの停止が、物流を通じて幅広い企業の事業活動に影響を及ぼした事例です。
このほかにも、業種や企業規模を問わず被害が報告されており、もはやどの企業にとっても他人事とはいえない状況です。

被害によって生じる経営インパクト

サイバー攻撃による被害は、システムの復旧作業だけにとどまりません。
まず直接的な影響として、基幹システムの停止による業務の完全停止が挙げられます。
受発注や生産ラインが止まれば、その間の売上機会を丸ごと失うことになります。
個人情報が漏洩した場合には、顧客や取引先への損害賠償が発生する可能性があるほか、原因調査や再発防止策の実施にも多額の費用がかかります。
加えて、セキュリティ体制に不安があると判断されれば、取引の見直しや新規契約への影響も避けられません。
さらに、報道などを通じて社名が公になった場合には、ブランドイメージそのものが毀損され、その回復には長い時間と労力を要することになります。

なお、こうした被害はサーバーへの攻撃だけで起こるとは限りません。
業務スマートフォンの紛失や不正アプリ経由の情報流出であっても、顧客情報の漏洩という結果は同じであり、経営に与えるインパクトに変わりはありません。
だからこそ、サーバーやネットワークの防御と同時に、従業員が日々持ち歩くモバイル端末の備えも欠かせないのです。

サイバー攻撃がもたらす情報セキュリティリスク

サイバー攻撃を受けることで、企業は情報セキュリティの観点からどのような影響を受けるのでしょうか。
ここでは、情報セキュリティの基本的な考え方に沿って、具体的なリスクを整理します。

機密性・完全性・可用性への影響

情報セキュリティの分野では、守るべき要素として機密性、完全性、可用性という3つの概念が広く用いられています。
機密性とは、許可された人だけが情報にアクセスできる状態を保つことを指し、不正アクセスによる情報漏洩は、この機密性が損なわれた典型的な例です。
完全性とは、情報が正確かつ改ざんされていない状態を維持することを意味し、Webサイトの改ざんやデータの不正な書き換えは、完全性を脅かす行為にあたります。
そして可用性とは、必要なときにいつでも情報やシステムを利用できる状態を指し、DDoS攻撃やランサムウェアによるシステム停止は、この可用性を直接的に脅かします。
サイバー攻撃は、これら3つの要素のいずれか、あるいは複数を同時に脅かすものであり、企業はどの要素が損なわれても事業に深刻な影響が及ぶことを理解しておく必要があります。

業務停止・信用失墜などの経営リスク

情報セキュリティの3要素が脅かされた結果として企業に降りかかるのが、業務停止や信用失墜といった経営レベルのリスクです。
基幹システムが停止すれば、受発注業務や顧客対応など日常的な業務そのものが滞り、復旧までの期間、企業活動は大きく制限されます。
取引先との間で情報共有を行っている場合には、自社の被害が取引先の業務にまで波及し、二次被害を招くおそれもあります。
さらに、個人情報や機密情報が外部に流出した事実が明らかになれば、顧客や株主、社会全体からの信頼を一気に失うことにもなりかねません。
一度失った信用を取り戻すには、原因の説明や再発防止策の公表など、地道な取り組みを積み重ねる必要があり、短期間での回復は容易ではないのが実情です。

企業が実施すべきサイバー攻撃対策

サイバー攻撃による被害を未然に防ぐためには、単一の対策だけに頼るのではなく、複数の防御策を組み合わせる多層防御の考え方が欠かせません。
ここでは、企業が実践すべき代表的な対策を紹介します。

入口対策・内部対策・出口対策

サイバー攻撃への対策は、大きく入口対策、内部対策、出口対策の3段階に分けて考えることができます。
入口対策とは、ファイアウォールや不正侵入検知システムなどを用いて、外部からの不正なアクセスを社内ネットワークの入り口で防ぐ取り組みです。
内部対策は、万が一侵入を許してしまった場合に備え、社員ごとにアクセスできる権限を必要最小限に制限したり、社内ネットワークをいくつかの区画に分割したりすることで、被害の拡大を食い止めるという考え方です。
そして出口対策は、外部への不審な通信を検知・遮断することで、たとえ情報を盗み出されたとしても社外への流出そのものを防ぐための最後の砦となります。
この3段階を組み合わせることで、単一の防御が突破されても被害を最小限に抑えられます。

モバイル端末のセキュリティ対策(MDM・紛失時対応・フィルタリング)

社外で利用されるスマートフォンやタブレットは、上記のような社内ネットワークの防御が届きにくい存在です。
モバイル端末のセキュリティ対策は、大きく「端末の管理」「紛失・盗難時の対応」「危険なサイトへのアクセス防止」の3つの観点から整えると抜け漏れがありません。

1つ目の端末の管理で有効なのが、MDM(Mobile Device Management:モバイル端末管理)の導入です。
MDMを利用すれば、業務端末のセキュリティ設定やアプリのインストールを一元的に管理できるため、不正アプリの持ち込みやセキュリティ設定のばらつきといったリスクを抑えられます。
NTTドコモビジネスオンラインショップでは、MDMサービスの「CLOMO MDM for ビジネスプラス」を取り扱っており、業務スマートフォンの導入と併せて管理体制を整えることが可能です。

2つ目が、紛失・盗難時の対応です。
前述の通り、端末の紛失は情報漏洩に直結しかねないインシデントであり、発覚から対処までのスピードが被害の大きさを左右します。
NTTドコモビジネスオンラインショップで取り扱う「ビジネス端末レスキュー」は、紛失した端末の位置情報検索や利用中断、遠隔でのロック・初期化といった操作により端末内の情報を守る、デバイス紛失時対応サービスです。
専用アプリなどの初期設定が不要ですぐに利用を開始でき、24時間365日、専用のサービスデスクが紛失時の操作を代行してくれるため、深夜や休日に紛失が発覚した場合でも迅速な対応が期待できます。

3つ目が、危険なサイトへのアクセス防止です。
スミッシングの偽サイトや、ウイルス感染につながる不適切なサイトへのアクセスをあらかじめ遮断するWebフィルタリングを導入しておけば、従業員がうっかりリンクを開いてしまった場合の被害を防ぎやすくなります。
NTTドコモビジネスオンラインショップでは、Webフィルタリングサービスの「ビジネスアクセスマネージャー」を取り扱っています。
なお、法人向け料金プランの「ドコモBiz データ無制限」には、ビジネス端末レスキューとビジネスアクセスマネージャーが特典として含まれているため、料金プランの選択と併せてモバイルセキュリティを整えられる点も特長です。

従業員教育とセキュリティ意識向上

どれほど高度なシステムを導入しても、利用する従業員のセキュリティ意識が低ければ対策の効果は半減してしまいます。
先述の通り、データ侵害の多くには人的要素が関与しているため※3、従業員一人ひとりの意識向上は極めて重要な対策の1つです。
具体的には、実際のフィッシングメールを模した訓練メールを送信して開封率や報告率を検証する標的型メール訓練や、不審なメール・SMSを見分けるポイント、パスワード管理の基本を学ぶ定期的な研修が効果的です。
併せて、業務用スマートフォンの利用ルール(許可されていないアプリのインストールや公衆Wi-Fiの利用に関する取り決めなど)を明文化しておくことも、モバイル経由の被害を防ぐうえで欠かせません。
不審なメールやSMSを受信した際にすぐ相談できる社内窓口を明確にしておくことも、被害の早期発見につながります。
また、教育だけで人的ミスをゼロにすることは難しいため、前述のWebフィルタリングのような技術的対策と組み合わせて、「見抜けなかった場合」の備えを用意しておくことが現実的です。

ゼロトラストの導入

従来のセキュリティ対策は、社内ネットワークの内部は安全であるという前提に立ち、外部との境界線を守ることに重点が置かれていました。
しかし、テレワークやクラウドサービスの普及により、社内と社外の境界があいまいになった現在では、この考え方だけでは不十分になりつつあります。
そこで注目されているのが、ゼロトラストと呼ばれる考え方です。
ゼロトラストとは、「何も信頼しない」ことを前提に、社内・社外を問わずすべてのアクセスに対して都度検証を行うセキュリティモデルを指します。
端末やユーザーの認証状態を常に確認し、必要最小限のアクセス権限のみを付与することで、たとえ社内ネットワークの一部に侵入されたとしても、被害が全体に及ぶことを防ぎやすくなります。

インシデント対応体制の整備

サイバー攻撃を完全に防ぎきることが難しい以上、実際に被害が発生した際に迅速かつ的確に対応できる体制を整えておくことも欠かせません。
その中心的な役割を担うのが、CSIRTと呼ばれる組織です。CSIRTとは、Computer Security Incident Response Teamの略称で、社内で発生したセキュリティインシデントの検知や原因調査、関係部署への連絡、復旧対応などを専門的に担う体制を指します。
外部の専門機関や、必要に応じて警察への相談・連携ができる窓口をあらかじめ整理しておくことも重要です。
平時のうちに対応フローや連絡体制を明確にしておくことで、有事の際にも落ち着いて行動でき、被害の拡大を最小限に抑えられます。

サイバー攻撃で業務停止した場合の備え(BCP対策)

ここまで紹介してきた対策を講じても、多様化するサイバー攻撃をすべて防ぎきることは容易ではありません。
だからこそ、攻撃を受けて業務が停止してしまった場合に備える視点、いわゆる事業継続計画、BCP対策も同時に検討しておく必要があります。

システムダウンが企業にもたらす最大の被害

ランサムウェアをはじめとするサイバー攻撃の脅威は、組織にとって最大級の脅威であり続けています。
医療機関では電子カルテシステムが停止して診療そのものが行えなくなったり、製造業では生産ラインが完全に止まってしまったりと、業種を問わず深刻な事例が相次いでいます。
しかも、ランサムウェアに感染したシステムの復旧には平均して数週間規模の時間を要する※1とされており、その間の売上機会の損失や信用の低下は計り知れません。
つまり、サイバー攻撃による最大の被害は、情報漏洩そのものよりも、業務が長期間にわたって完全に止まってしまうことにあるといっても過言ではないのです。

有事に備えたバックアップ回線という選択肢

業務停止による被害を最小限に抑えるための備えとして、有効な選択肢の1つとなり得るのが、メイン回線が使用できなくなった場合に備えたバックアップ回線の確保です。
サイバー攻撃によってメインのネットワーク回線やシステムが利用できなくなった場合でも、独立した回線をあらかじめ用意しておけば、最低限の業務を継続できる可能性が高まります。
こうした備えの一例として、工事不要で利用を開始できるhome 5Gのような回線を、メイン回線とは別に確保しておくという方法も考えられます。
もちろん、バックアップ回線があれば万全というわけではありませんが、有事における事業継続の選択肢の1つとして、自社の回線構成を見直してみる価値はあるでしょう。

サイバー攻撃に関するよくある質問(FAQ)

  • サイバー攻撃と「サイバー脅威」「サイバーリスク」の違いは何ですか?

    それぞれ「原因」「危険度」「結果(実行行動)」という明確な違いがあります。

    • サイバー脅威:サイバー攻撃を引き起こす潜在的な原因や存在(例:悪意のあるハッカー、マルウェアなど)
    • サイバーリスク:脅威によって企業が損害を被る可能性や危険性の度合い
    • サイバー攻撃:脅威が具体的な行動として実行され、実際に被害が発生する行為

    つまり、「脅威」が存在することで「リスク」が発生し、そのリスクが現実化(実行)されたものが「サイバー攻撃」となります。

  • 企業が特に警戒すべきサイバー攻撃の主な種類には何がありますか?

    企業活動に甚大な被害を与える代表的な手口として、主に以下の5つが挙げられます。

    • ランサムウェア(マルウェア):データを暗号化して業務を停止させ、復旧と引き換えに身代金を要求する手口。
    • フィッシング・標的型メール:取引先や公的機関を装った偽メールでID・パスワードなどの認証情報を盗む手口。
    • サプライチェーン攻撃:セキュリティが比較的甘い取引先や委託先(中小企業など)を経由して、本命の大企業へ侵入する手口。
    • DDoS攻撃:サーバーへ大量のアクセスを送りつけ、システムを過負荷状態にしてサービスを停止させる手口。
    • ゼロデイ攻撃 / APT攻撃:修正プログラムが未提供の脆弱性を狙う攻撃や、長期間組織内に潜伏して機密情報を盗み続ける手口。
  • サイバー攻撃を受けると、企業にはどのような経営リスクや被害が発生しますか?

    システムの復旧費用だけでなく、企業の事業継続を脅かす重大な経営インパクトが生じます。

    • 業務の完全停止:受発注や生産ライン、電子カルテや物流システムが停止し、売上機会を失う。
    • 損害賠償・調査費用:個人情報や機密情報の流出に伴う顧客・取引先への補償金や原因調査費用が発生する。
    • 社会的信用の失墜:取引の継続拒否や新規契約の失注、ブランドイメージの低下により長期的損害を受ける。

    近年では「単なる情報漏洩」以上に「システム停止による長期間の業務停止」が最大の経営被害となるケースが増加しています。

  • 企業が今すぐ取り組むべきサイバー攻撃対策には何がありますか?

    単一の防御に頼らず、「多層防御」と「従業員教育」「ゼロトラスト」を組み合わせることが不可欠です。

    • 多層防御の構築(入口・内部・出口対策):ファイアウォールによる侵入防止(入口)、アクセス権限の最小化(内部)、不審な外部通信の遮断(出口)を実施する。
    • モバイル端末セキュリティ:テレワーク端末に対し、MDM(端末管理)の導入、紛失時の遠隔ロック・初期化体制、Webフィルタリングを整備する。
    • 従業員の意識向上・教育:人間の隙を狙う攻撃(ソーシャルエンジニアリング)に備え、標的型メール訓練や定期研修を実施する。
    • ゼロトラストの導入:「何も信頼しない」前提で、社内外を問わずすべてのアクセスを都度検証・認証する。
  • 万が一、サイバー攻撃で業務が停止した場合(BCP/事業継続)の備えはどうすればよいですか?

    防御策を突破された場合に備え、CSIRTの体制整備とバックアップ手段の確保が重要です。

    • CSIRT(有事の対応チーム)の整備:インシデント検知・調査・社内外連絡を迅速に行える体制やフローを平時から定めておく。
    • データのバックアップ:ランサムウェア被害に備え、ネットワークから切り離された安全な状態でバックアップを保持する。
    • バックアップ回線の確保:メイン回線が攻撃や障害で不通になった場合に備え、工事不要で迅速に導入できる独立した代替回線(home 5Gなど)を用意しておく。

まとめ

本記事では、サイバー攻撃の基本的な定義から、国内外の最新動向、代表的な攻撃の種類や実際の被害事例、そして企業が取り組むべき対策までを解説しました。
ランサムウェアやフィッシング、サプライチェーン攻撃など、サイバー攻撃の手口は年々巧妙化しており、入口対策や従業員教育、ゼロトラストの導入といった多層的な防御をどれだけ徹底しても、被害を完全にゼロにすることは容易ではありません。
だからこそ、防御力を高める取り組みと並行して、万が一業務が停止してしまった場合に備えるBCPの視点も欠かせません。
バックアップ回線の確保をはじめとした有事の備えについても選択肢の1つとして検討し、自社に合ったセキュリティ体制を今一度見直してみてはいかがでしょうか。

「NTTドコモビジネスオンラインショップ」では、業務用スマートフォンに加え、MDMサービス「CLOMO MDM for ビジネスプラス」、デバイス紛失時対応サービス「ビジネス端末レスキュー」、Webフィルタリングサービス「ビジネスアクセスマネージャー」、バックアップ回線として活用できる「home 5G」など、本記事で紹介したモバイルセキュリティ対策を実現する商品・サービスをご用意しており、24時間365日、いつでもお申し込みが可能です。

事務手数料も無料(一部対象外)で、Web上で法人契約の手続きが完結します。

記事一覧に戻る