- 発売日
- 2026年09月20日
- 出版社
- BUSINESS LAWYERS
- 編著等
- 小坂光矢
本書は、ランサムウェア攻撃を受けた際に法務が担うべき実務対応と留意点について、委託先・取引先・海外子会社が攻撃を受けた場合のケース別の検討や、有事に備えた事前準備のポイントを含めて解説するものです。
目次
表紙
目次
第1章 ランサムウェア攻撃の基礎知識
1-1. ランサムウェア攻撃とは
(1) ランサムウェアの基本構造と攻撃⼿法
(2) 攻撃の類型 ― 従来型・⼆重恐喝型・ノーウェアランサム
1-2. 被害の状況
(1) 被害件数の推移 ― ⾼⽌まりする被害件数
(2) 委託先も標的となる傾向
(3) 発⽣する損害の六類型
(4) 損害の具体的な内容―⾦銭的被害の規模と事業活動への影響
第2章 ランサムウェア攻撃を受けた際の実務対応
2-1. 実務対応の全体像
(1) 初動対応
(2) 対外対応
(3) その他(復旧対応、再発防⽌策)
2-2. 当局対応
(1) 当局対応が必要か否かの判断
(2) 報告対象となる「取り扱う個⼈データ」
(3) 報告対象となる「漏えい等」
(4) 漏えい等の「おそれ」の判断基準
(5) 報告が不要となるケース ― ⾼度な暗号化等
(6) 報告義務の履⾏ ― 速報と確報
(7) 報告する必要のある内容
(8) ⾦融分野事業者に対する上乗せ義務
(9) マイナンバーが漏えい等した場合
(10) 重要インフラ分野の事業者である場合
2-3. 本⼈対応
(1) 法令上の義務の履⾏
(2) 通知を⾏わなければならない期限
(3) 通知する必要のある内容と⽅法
(4) 本⼈通知が不要となるケースと代替措置
2-4. 公表・広報対応
(1) 公表・広報対応の⽬的
(2) 公表事項
(3) 公表時期と実務上の留意点
2-5. 取引先対応
2-6. 攻撃者対応
(1) ⾝代⾦の⽀払と交渉に関する基本⽅針
(2) ⽇本企業の⾝代⾦⽀払状況
2-7. 保険会社対応
(1) 契約内容の確認
(2) エビデンスの確保
第3章 ケース別の留意点
3-1. 委託先・取引先が攻撃を受けた場合
(1) 当局対応のポイント ― 委託元としての報告義務
(2) 本⼈対応・公表対応のポイント ― 委託先との対応⽅針を統⼀する
(3) 契約条項のサンプル
3-2. 海外⼦会社が攻撃を受けた場合
(1) 初動対応・対外対応のポイント
(2) EU(GDPR)
(3) ⽶国カリフォルニア州
(4) ⽶国ニューヨーク州
(5) 中国
(6) シンガポール
(7) タイ・インドネシア・ベトナム
第4章 攻撃に備えた事前準備のポイント
4-1. 社内体制の構築
(1) 初動対応体制の迅速な⽴ち上げ
(2) CSIRTの設置
(3) 教育
(4) 訓練・演習
4-2. 社内規程の整備 ― インシデント対応規程・マニュアル
(1) 法令・契約上の要請を踏まえた規程整備
(2) 規程等に基づく円滑な対応
4-3. 契約書の⾒直し
(1) 委託先・サプライチェーンリスク管理のポイント
(2) セキュリティ対策評価制度の活⽤
(3) 要求事項の内容
4-4. 技術的・組織的な予防策
(1) 侵⼊防⽌(VPN機器等)
(2) 侵⼊防⽌(その他の経路)
(3) 侵⼊の早期発⾒
(4) 被害の拡⼤防⽌
(5) 被害からの早期復旧
第5章 質疑応答
5-1. 重要インフラ15分野の事業者の報告義務の根拠法令と報告先
5-2. ランサムウェア攻撃による債務不履⾏と不可抗⼒免責
5-3. 海外企業における⾝代⾦の⽀払とOFAC規制等の整理
5-4. クラウドサービス上で管理する個⼈データの報告義務
5-5. 多数の本⼈がいる場合の本⼈通知と公表の整理
5-6. 賠償損害の想定事例とサイバー保険の上限⾦額の設定
5-7. 国内ネットワークに相乗りする海外企業と賠償リスク
著者紹介
奥付