2026年7月第4週 情報セキュリティニュース概要






直近1週間のセキュリティニュース


📊 直近1週間のセキュリティニュース

2026年7月16日〜22日 | 日本政府・セキュリティプロバイダ情報収集

🏛️ 日本政府関係の主要発表

緊急
Microsoft脆弱性対策(IPA)

脆弱性ID 内容 緊急度
CVE-2026-56155 Active Directory Federation Servicesの特権昇格 緊急
CVE-2026-56164 SharePoint Serverの特権昇格 緊急
🚨 対応:即座にセキュリティ更新プログラム適用が必須


情報
デジタル・サイバーセキュリティワーキンググループ第2回会合

議題

  • 政府横断のデータ連携
  • アクティブサイバーディフェンス導入
  • 国産技術活用
  • 設計・開発段階を含むセキュリティ強化の推進


政策
SCS評価制度(経済産業省・国家サイバー統括室)

項目 内容
スケジュール 2026年度末頃の運用開始を目指す
★3レベル 26件の要求事項(広く認知された脆弱性対策)
★4レベル 43件の要求事項(供給停止・情報漏洩対策)
★5レベル 検討中(未知の高度攻撃対策)
対象 VPN装置・ルータなどインターネット公開機器
確認事項

  • 脆弱性管理体制
  • インシデント対応
  • BCP復旧準備
⚠️ 警告
不適切な営業勧誘(「今すぐ取得しないと入札除外」など)への注意喚起が出ています。制度は任意で、特定ベンダーの製品・サービスが必須ではありません。


🌍 国際連携(外務省主導)

🇯🇵🇺🇸 第11回日米サイバー対話

参加機関

  • 日本側:警察庁・総務省・公安調査庁・経産省・防衛省・国家サイバー統括室
  • 米側:NSC・国家サイバー長官室・FBI・DHS・CISA・NIST他
優先テーマ

  1. 高度脅威インテリジェンス共有(AIの役割を含む)
  2. 国際サイバー政策の整合
  3. 詐欺拠点への法執行連携
  4. 第三国へのレジリエンス支援
  5. PQC(耐量子計算機暗号)導入加速


🇯🇵🇦🇺 第7回日豪サイバー政策協議

背景
2026年5月に「Australia-Japan Strategic Cyber Partnership」が立ち上がりました。
議題

  • 防御・抑止、能力構築支援
  • 官民連携強化
  • AIとサイバーセキュリティの接点
  • インド太平洋のレジリエンス


🔐 セキュリティプロバイダ関連の注意喚起

注意
JPCERT/CC – Microsoft Edge脆弱性

内容
Microsoft Edge複数脆弱性への継続監視呼びかけが出ています。単なる月例パッチだけでなく、関連製品の脆弱性も含めた継続的な監視が必要です。


📈 重要な政策トレンド(直近1週間に確認)

1️⃣ 能動的サイバー防御の本格運用開始

  • 法律:2025年5月23日公布「サイバー対処能力強化法」「整備法」
  • 現状:2025年7月1日より一部施行、運用準備進行中
  • 内容:官民連携強化・通信情報利用・攻撃者サーバーへのアクセス・無害化を可能化

2️⃣ PQC(耐量子計算機暗号)移行

  • 政府機関目標:2035年までの移行完了
  • 関係府省庁連絡会議:2025年6月30日始動
  • 対象:政府機関に限らず重要インフラ・民間も対象

3️⃣ 中小企業向け支援強化

  • 新施策:「サイバーセキュリティお助け隊サービス(新類型)」
  • 背景:中小企業被害の約70%が取引先へ影響波及
  • IPA統計:「中小ランサムウェア被害」が2026年脅威1位