2026年8月第2週 情報セキュリティニュース概要

公開日:2026年8月12日 | 対象期間:2026年8月5日~8月12日 | 情報源:日本政府機関・報道ベース


📋 このニュースを読むべき人

  • 企業のセキュリティ担当者
  • IT管理者・CIO
  • 経営層・事業責任者
  • 中小企業経営者
  • 個人情報を取得している事業者

📋 概要:直近1週間の重点トピック

直近1週間の日本のセキュリティニュースは、脆弱性対応の緊急化サプライチェーン対策制度の準備段階が主軸となっています。特に政府が推し進める「サプライチェーン強化向けセキュリティ対策評価制度(SCS評価制度)」は、2026年度末の運用開始を目指して進展しており、企業規模を問わず対策が求められます。

分類内容影響度
脆弱性対応Microsoft、Next.js、Kibana等の多数脆弱性が緊急対応対象🔴 高
官民政策SCS評価制度の制度構築が進行中(2026年度末運用開始予定)🔴 高
AI関連脅威AI悪用のサイバーリスク対策が政策課題化🟡 中
個人情報漏えいランサムウェア・不正アクセス起点の大型事案継続🔴 高

🔴 1. 脆弱性対応:最優先テーマ

直近1週間で複数の重大脆弱性が公開され、既に悪用が確認されているものもあります。IPA重要セキュリティ情報JPCERT/CC Weekly Reportでの確認が必須です。

Microsoft製品(2026年7月15日発表)

⚠️ 危険度:最高
CVE-2026-56155・CVE-2026-56164既に悪用が確認済みのため、直ちに対応が必須です。

  • 警戒度:IPA公式で「緊急」に指定
  • 対象:Windows製品全般
  • 対応方法:Microsoft 7月月例更新の即時適用

IPA Microsoft製品脆弱性対策の詳細を確認してください。

Next.js セキュリティリリース(2026年7月20日)

  • 脆弱性内容:React Server Components(RSC)関連のRCE(リモートコード実行)
  • 影響範囲:App Router利用アプリケーション全般
  • 推奨アクション:以下バージョンへの更新
  • Active LTS:16.2.11以上
  • Maintenance LTS:15.5.21以上

その他重要脆弱性(2026年7月下旬)

製品CVE内容優先度
Palo Alto Networks PAN-OSCVE-2026-0257認証回避
Palo Alto Networks PAN-OSCVE-2026-0300RCE(未認証)
Linux カーネルCVE-2026-31431Copy Fail(権限昇格)
Kibana / Elastic複数セキュリティアップデート
Ruby on RailsCVE-2026-66066Active Storage脆弱性

ℹ️ 詳細確認先:
JPCERT/CC Weekly Report 2026-07-29号で全脆弱性を時系列確認できます。毎週水曜に更新されるため、定期チェックを習慣化してください。

🏛️ 2. 日本政府の新政策:サプライチェーン強化制度

2026年の日本政府サイバーセキュリティ政策の中核は、「サプライチェーン強化向けセキュリティ対策評価制度(SCS評価制度)」です。取引先を含むサプライチェーン全体の対策水準を可視化・標準化する制度で、企業規模に関わらず準備が必要です。

SCS評価制度の概要

項目詳細
制度構築方針公表日2026年3月27日
運用開始予定2026年度末頃(2027年3月頃)
評価レベル★3(基礎対策)/ ★4(標準的対策)
運営主体情報処理推進機構(IPA)
制度方針決定者経済産業省・内閣官房国家サイバー統括室

★3(基礎対策)の要件

対象者:広範なサプライチェーン企業(特に中小企業)
評価方式:セキュリティ専門家確認付き自己評価

  • ガバナンス:基本的な組織的管理体制の確立
  • 取引先管理:リスト把握と基本的な確認
  • 防御・検知:基本的なシステム防御の実装
  • 対応体制:インシデント対応計画の策定

★4(標準的対策)の要件

対象者:サプライチェーン上で重要な企業
評価方式:第三者評価(評価機関による実地審査を含む)

  • ガバナンス:経営層コミットを含む包括的管理
  • 取引先管理:対策状況の定期確認・要請
  • 防御・検知:インシデント検知体制の整備
  • 対応・復旧:対応能力・復旧計画の実装

詳細はMETI SCS評価制度ページ及びIPA SCS評価制度ページで確認できます。

⚠️ 3. 個人情報漏えい:最新動向

2026年6~7月には複数の大型個人情報漏えい事案が報道されています。企業は個人情報保護委員会(PPC)への報告と本人通知が法的に義務付けられているため、対応体制の整備が急務です。

最近の大型事案

企業事案内容影響範囲原因
KDDIメール基盤不正アクセス約1223万件のアドレス + 約762万件のパスワード外部システム脆弱性悪用
佐川急便通知メール設定ミス約7万人分の氏名・メール運用・設定ミス
アサヒGHDランサムウェア+データ流出約11万~229万件(見直し後)ランサムウェア攻撃

個人情報保護委員会への報告義務

📌 報告が必須となる4つのケース:

  1. 要配慮個人情報の漏えい
    (健康情報、障害情報、犯罪歴など機微性の高い情報)
  2. 財産的被害のおそれがある漏えい
    (金融情報、クレジットカード情報など)
  3. 不正アクセス等による漏えい
    (ハッキング、ランサムウェア、内部不正など)
  4. 1,000人を超える個人データの漏えい
    (規模要件)

報告と本人通知の流れ

段階対応内容期限
速報初期事実関係を個人情報保護委員会に報告速やかに
確報確定した事実関係・再発防止策を報告原則30日以内(不正アクセスは60日以内)
本人通知本人への直接通知(速報・確報と並行)速やかに
公表必要に応じて事実関係を公表対応完了後、速やかに

📞 報告・相談先:
個人情報保護委員会「漏えい等の対応」

📊 4. 脅威トレンド:2026年の10大脅威

情報処理推進機構(IPA)が発表した「情報セキュリティ10大脅威2026」から、注目すべき脅威をまとめます。

順位脅威特徴対策の要点
1位ランサムウェア攻撃5年連続1位。被害企業の約7割で取引先へ波及バックアップ体制・委託先管理・復旧計画
3位AIの利用をめぐるサイバーリスク初選出。攻撃・防御両面での悪用懸念AI活用ガイドライン遵守・入力情報の監視
9位システムの脆弱性を悪用した攻撃継続的な重要脅威。Nデイ攻撃の短縮化迅速なパッチ適用・脆弱性監視・ゼロデイ対策

✅ 5. 実務上の優先対応リスト

🔴 高優先(即座に実施)

1. Microsoft 7月月例更新の適用確認
悪用済みCVE(CVE-2026-56155・CVE-2026-56164)を含むため、直ちに確認・適用が必須

2. Palo Alto Networks製品の脆弱性確認
CVE-2026-0257(認証回避)・CVE-2026-0300(RCE)への対応

3. Next.js・Kibanaのバージョン確認
運用中のバージョンが脆弱性対象かを確認し、推奨版への更新

🟠 中優先(本月内に実施)

1. サプライチェーン内での脅威把握
SCS評価制度対応の準備として、自社の対策状況を整理

2. 委託先・グループ会社のセキュリティ確認
委託先起点の被害が波及する傾向が強いため、定期的な確認体制を構築

3. バックアップ・復旧計画の検証
ランサムウェア被害時の初動対応を想定した訓練実施

🟡 継続監視(定期的に確認)

JPCERT/CC Weekly Report
毎週水曜に最新脆弱性情報を更新 → https://www.jpcert.or.jp/wr/

IPA「重要なセキュリティ情報」
配信監視(icat for JSONでリアルタイム配信) → https://www.ipa.go.jp/security/security-alert/2026/index.html

国家サイバー統括室ニュース
新政策・通達の最新情報 → https://www.cyber.go.jp/

📚 6. 参照URL(詳細情報入手先)

政府機関

関連施策・制度

企業向けリソース

💡 結論:企業が今すぐ取るべき対応

直近1週間の情報セキュリティニュースから見えることは、日本の企業には以下の3つの重層的な対応が求められているということです:

1. 脆弱性への即応(技術対応)
月例パッチの迅速適用、Nデイ脆弱性への継続監視

2. サプライチェーン管理の体系化(組織対応)
SCS評価制度対応の準備、委託先管理体制の整備

3. 事業継続性の確保(事後対応)
ランサムウェア被害時の対応計画、個人情報漏えい時の報告・通知体制

特に中小企業や個人事業主は、「対応は大企業向け」と思わず、自社の規模に応じた対策をいますぐ開始することが、長期的なリスク低減につながります。


本記事について:
本記事は、IPA、JPCERT/CC、個人情報保護委員会、経済産業省、国家サイバー統括室など日本政府機関の公式情報および報道ベースのセキュリティニュースを整理したものです。最新情報は各機関の公式サイトでご確認ください。

免責事項:
本記事に記載された情報は提供時点のものであり、内容の正確性を完全に保証するものではありません。重要な対応が必要な場合は、セキュリティ専門家にご相談ください。