中小企業のセキュリティ対策 比較・相談サイト

セキュリティニュース

IPA、JPCERT/CC、警察庁、経済産業省などの公式発表と、企業の公式な公表をもとに、中小企業が押さえておきたい情報をまとめています。各項目の内容は発表元のページで確認したものです。

最終更新:2026年10月9日

  1. 注意喚起独立行政法人情報処理推進機構(IPA)

    IPA、相次ぐ不正アクセスによる漏えい事案を受け速やかな対策を呼びかけ

    IPAは、国内の金融機関や通信事業者などで不正アクセスによる情報漏えいの公表が相次いでいるとして注意喚起を公開した。外部公開しているアプリケーションやサービス、アカウントの侵害が起点とみられる一方、特定製品の脆弱性を狙った攻撃とは断定されていないとし、経営者のリーダーシップによる対策の至急点検・見直しを求めている。

    中小企業が取るべき行動:外部に公開しているサービスや部署単位で契約しているクラウドを洗い出し、直近1〜3か月のログ確認、未適用パッチの適用、多要素認証の導入状況を点検する。

  2. 注意喚起JPCERT/CC

    JPCERT/CC、国内組織で相次ぐ不正アクセスに注意喚起

    JPCERT/CCは、2026年9月前後に国内組織への不正アクセスによる個人情報等の漏えいが相次いでいるとして注意喚起を公開し、10月9日に更新した。既知の脆弱性や設定不備の悪用、公開アプリの解析による管理用APIの不正操作、Metabaseの脆弱性悪用、Webシェル設置の4類型を挙げ、BIツールや従業員向けシステムも被害に遭っているとしている。

    中小企業が取るべき行動:業務に不要な管理画面などのインターネット公開を停止し、社内向けシステムも含めて既知の脆弱性の修正適用、APIキーやアカウント権限の最小化、保存期間を過ぎたデータの削除を進める。

自社にどんな対策が必要か分からないときは

状況をお聞きして、必要な対策と頼める会社を2〜3社に絞ってご紹介します。

無料で相談する