プレスリリース全文 (PDF:324KB) - IPA 独立行政法人 情報処理推進機構

プレスリリース
2016 年 1 月 26 日
独立行政法人情報処理推進機構
サイバー情報共有イニシアティブ(J-CSIP(*1))に自動車関連業界が新たに参加。正式運用を本日開始
~2015 年度 第 3 四半期(10 月~12 月)運用状況も公開~
IPA(独立行政法人情報処理推進機構、理事長:富田達夫)は、サイバー攻撃に対する情報共有の枠組みである「サ
イバー情報共有イニシアティブ」
(J-CSIP)において、去る 12 月 1 日に新設した自動車業界 SIG(*2)を、本日より正
式に運用開始したこと、及び 2015 年度第 3 四半期(10 月~12 月)の運用状況を公表しました。
IPA では 2011 年 10 月に、国内の重要産業・重要インフラ関連組織間において標的型攻撃などのサイバー攻撃の情
報共有を相互に行い、即応的かつ高度な対策に繋げる取り組みである「J-CSIP」を発足させました。2012 年 4 月の運
用開始から 2015 年度第 3 四半期までの活動で、合計 2,172 件の情報提供を参加組織から受け、その分析などの結果、
629 件の標的型攻撃メールなどの情報共有を参加組織に実施しています。
また、去る 2015 年 12 月 1 日から、J-CSIP は自動車関連企業・団体の計 10 組織からなる「自動車業界 SIG」を新
設し、試験運用を行っていましたが、このたび、2016 年 1 月 26 日より情報共有の正式運用を開始しました。このほ
か、第 3 四半期は化学業界 SIG にも新たに 1 組織が参加し 18 組織となりました。これにより、J-CSIP 全体では 7 つ
の業界(SIG)
、72 の参加組織(計 11 組織追加)の体制となりました(図 1)
。
図 1:J-CSIP の運用体制図
なお、2015 年度 第 3 四半期(10 月~12 月)の運用状況についても本日あわせて公表しました。本四半期におけ
る情報共有などの実施件数は以下のとおりです。
情報共有などの件数
2015 年 10 月~12 月に、J-CSIP 参加組織から IPA に対し、標的型攻撃メールと思われる不審なメールなどの情報
提供が行われた件数と、それらの情報をもとに IPA から J-CSIP 参加組織へ情報共有を実施した件数(6 つの SIG、1
組織追加による合計 62 参加組織での合算)は、表 1 のとおりです。
( 1)
Initiative for Cyber Security Information sharing Partnership of Japan
( 2)
SIG:Special Interest Group の略。J-CSIP では、情報共有を目的に業界を軸にした組織をグループ化しており、SIG と呼んでいる。
*
*
1
表 1 IPA への情報提供および IPA からの情報共有の実施状況
項番
1
2
項 目
参加組織から IPA への情報提供
IPA から参加組織への情報共有
件数
(2015 年 7 月~9 月)
(2015 年 4 月~6 月)
※1
(88 件)
(104 件)
(109 件)
※2
(33 件)
(27 件)
(38 件)
723 件
34 件
(2015 年 1 月~3 月)
※1 本四半期における情報提供件数の急増要因は、昨年 10 月以降に流行した“ばらまき型メール”が J-CSIP 内においても大量に確認さ
れたこと(466 件)、および広告などのスパムメールなど無害なメールに関する情報提供(166 件)が相次いだことです。これらを差し
引くとその数は 91 件で、前四半期までと同程度の情報提供が継続している状況といえます。
※2 同等の攻撃メールが複数情報提供された際に情報共有を 1 件に集約して配付することや、広く無差別にばら撒かれたウイルスメー
ルと判断して情報共有対象としない場合などがあるため、情報提供件数と情報共有実施件数には差が生じます。また、IPA が独自に
入手した情報で、J-CSIP 参加組織へ情報共有を行ったもの 12 件を含みます。
これら提供された情報のうち、標的型攻撃メールとみなしたものは 19 件でした。攻撃メールを検知されにくくする
細工(添付圧縮ファイルの暗号化)の多用、新たな脆弱性の悪用、新種の遠隔操作ウイルスなど、攻撃手口を変化させ
ながら、なお国内組織への執拗な標的型サイバー攻撃が継続しています。
これに対抗するため、各組織において長期的・継続的に対応できる体制が求められます。また、組織間・業種間での
横断的な対策として、IPA は今後も J-CSIP への参加業界の拡充を図るとともに、情報共有活動を通じ、国内重要産業
における標的型サイバー攻撃に対する防御力の向上に資する活動を推進していきます。
J-CSIP の運用状況の詳細、および統計情報は以下の URL をご覧ください。
サイバー情報共有イニシアティブ(J-CSIP)運用状況 [2015 年 10 月~12 月]
https://www.ipa.go.jp/security/J-CSIP/index.html
■ 本件に関するお問い合わせ先
IPA 技術本部 セキュリティセンター 松坂/入澤
Tel: 03-5978-7527 Fax: 03-5978-7518 E-mail:[email protected]
■ 報道関係からのお問い合わせ先
IPA 戦略企画部 広報グループ 横山/白石
Tel: 03-5978-7503 Fax: 03-5978-7510 E-mail: [email protected]
2