📊 直近1週間のセキュリティニュース
2026年7月16日〜22日 | 日本政府・セキュリティプロバイダ情報収集
🏛️ 日本政府関係の主要発表
緊急
Microsoft脆弱性対策(IPA)
| 脆弱性ID | 内容 | 緊急度 |
|---|---|---|
| CVE-2026-56155 | Active Directory Federation Servicesの特権昇格 | 緊急 |
| CVE-2026-56164 | SharePoint Serverの特権昇格 | 緊急 |
🚨 対応:即座にセキュリティ更新プログラム適用が必須
情報
デジタル・サイバーセキュリティワーキンググループ第2回会合
議題
- 政府横断のデータ連携
- アクティブサイバーディフェンス導入
- 国産技術活用
- 設計・開発段階を含むセキュリティ強化の推進
政策
SCS評価制度(経済産業省・国家サイバー統括室)
| 項目 | 内容 |
|---|---|
| スケジュール | 2026年度末頃の運用開始を目指す |
| ★3レベル | 26件の要求事項(広く認知された脆弱性対策) |
| ★4レベル | 43件の要求事項(供給停止・情報漏洩対策) |
| ★5レベル | 検討中(未知の高度攻撃対策) |
| 対象 | VPN装置・ルータなどインターネット公開機器 |
確認事項
- 脆弱性管理体制
- インシデント対応
- BCP復旧準備
⚠️ 警告
不適切な営業勧誘(「今すぐ取得しないと入札除外」など)への注意喚起が出ています。制度は任意で、特定ベンダーの製品・サービスが必須ではありません。
不適切な営業勧誘(「今すぐ取得しないと入札除外」など)への注意喚起が出ています。制度は任意で、特定ベンダーの製品・サービスが必須ではありません。
🌍 国際連携(外務省主導)
🇯🇵🇺🇸 第11回日米サイバー対話
参加機関
- 日本側:警察庁・総務省・公安調査庁・経産省・防衛省・国家サイバー統括室
- 米側:NSC・国家サイバー長官室・FBI・DHS・CISA・NIST他
優先テーマ
- 高度脅威インテリジェンス共有(AIの役割を含む)
- 国際サイバー政策の整合
- 詐欺拠点への法執行連携
- 第三国へのレジリエンス支援
- PQC(耐量子計算機暗号)導入加速
🇯🇵🇦🇺 第7回日豪サイバー政策協議
背景
2026年5月に「Australia-Japan Strategic Cyber Partnership」が立ち上がりました。
2026年5月に「Australia-Japan Strategic Cyber Partnership」が立ち上がりました。
議題
- 防御・抑止、能力構築支援
- 官民連携強化
- AIとサイバーセキュリティの接点
- インド太平洋のレジリエンス
🔐 セキュリティプロバイダ関連の注意喚起
注意
JPCERT/CC – Microsoft Edge脆弱性
内容
Microsoft Edge複数脆弱性への継続監視呼びかけが出ています。単なる月例パッチだけでなく、関連製品の脆弱性も含めた継続的な監視が必要です。
Microsoft Edge複数脆弱性への継続監視呼びかけが出ています。単なる月例パッチだけでなく、関連製品の脆弱性も含めた継続的な監視が必要です。
📈 重要な政策トレンド(直近1週間に確認)
1️⃣ 能動的サイバー防御の本格運用開始
- 法律:2025年5月23日公布「サイバー対処能力強化法」「整備法」
- 現状:2025年7月1日より一部施行、運用準備進行中
- 内容:官民連携強化・通信情報利用・攻撃者サーバーへのアクセス・無害化を可能化
3️⃣ 中小企業向け支援強化
- 新施策:「サイバーセキュリティお助け隊サービス(新類型)」
- 背景:中小企業被害の約70%が取引先へ影響波及
- IPA統計:「中小ランサムウェア被害」が2026年脅威1位