情報セキュリティ

ランサムウェア被害から学ぶ教訓集

公開日:2026年9月8日

独立行政法人情報処理推進機構
セキュリティセンター

1. はじめに

ランサムウェア攻撃の被害が組織の規模を問わず多発している状況が継続しています。特に現在の「侵入型ランサムウェア攻撃」では、重要資産の暗号化と持ち出した情報をたてに2重の脅迫がおこなわれるという、組織にとって深刻な脅威となっています。

ランサムウェア事案は暗号化が発覚した時点で、攻撃者の活動は最終段階であるため、対する組織には時間的猶予がありません。侵害調査、復旧、業務継続の可否、外部公表といった様々な対応のために、情報システム部門、事業部門、経営者それぞれに緊急性の高い判断・対処が求められますが、これらは事前準備がなければ困難を極めます。

コンピュータウイルス・不正アクセス届出窓口では、国内の複数の被害組織へインタビューをおこない、被害発生当時、組織でどのようなことが発生し、どのような対応をしたかを振り返っていただきました。それらの中から他の組織でも起こり得ること等を抽出し、教訓として取りまとめ、経営者向けとインシデント対応部門向けに分けて整理しました。

そして、ランサムウェアの脅威に立ち向かうには、経営者の理解と関与が非常に重要であることをお伝えするべく、サブタイトルを「経営者のためのランサムウェア対策ハンドブック」としました。

今後起こり得るランサムウェア事案への備えとして活かしていただくとともに、インシデント対応計画や事業継続計画(BCP(Business Continuity Plan))の更なる充実強化に役立てください。

2. ランサムウェア被害から学ぶ教訓集のダウンロード

目次

  1. 概要
    • 1.1 想定読者層
    • 1.2 構成
    • 1.3 本教訓集の留意点
  2. ランサムウェア事案の特性
  3. 経営・リスク管理編
    • 3.1 経営者による迅速な経営判断と明確な関与
    • 3.2 インシデント対応体制の整備
    • 3.3 事業継続計画への反映
    • 3.4 個人情報を含むデータの現状把握
    • 3.5 経営者主導の意思統一
    • 3.6 窃取されたデータの暴露への備え
  4. インシデント対処編
    • 4.1 バックアップとログの整合性確保
    • 4.2 基本的な対策の徹底
    • 4.3 EDR導入と定期ログ監査
    • 4.4 「漏えいなし」の証明は困難
    • 4.5 セキュリティベンダーとの関係構築
  5. まとめ
  • 参考:公開ドキュメントにおけるランサムウェア対策の例
    • (1)IPA「情報セキュリティ10大脅威2026 解説書(組織編)」
    • (2)NIST IR8374 Rev.1 Ransomware Risk Management: A Cybersecurity Framework 2.0 Community Profile

3. 関連情報

ランサムウェア関連の情報については以下のページもご覧ください。

お問い合わせ先

IPAセキュリティセンター コンピュータウイルス・不正アクセス届出窓口

記載されている製品名、サービス名等は、各社の商標もしくは登録商標です。

更新履歴

  • 2026年9月8日

    公開