4 安全管理措置等
- Q4-12
「サイバー攻撃による被害が発生した場合の報告手続等に関する申合せ」(令和7年5月 28 日関係省庁申合せ)(以下「関係省庁申合せ」という。)別添様式2又は別添様式3を用いて個人情報保護法に基づく報告、各業法に基づく報告又は一括して双方の法に基づく報告を行う場合、どのような点に留意すべきか。
- A4-12
- (1)個人情報保護法に基づく報告を行う場合においては、ランサムウェア事案の場合に関係省庁申合せ別添様式2を使用することができ、その他サイバー攻撃等事案の場合に関係省庁申合せ別添様式3を使用することができます。
(注)関係省庁申合せ別添様式3については、金融分野における個人情報取扱事業者は、コンピュータシステムの障害に伴う漏えい等報告の場合にも使用することができます。 - (2)報告根拠欄の記載方法については、問Ⅴ-7を参照してください。
- (3)個人情報保護法に基づく報告が必要な事案に該当しない場合に使用するときは、別紙1「(1)報告の種別」の記載は省略することができます。
- (4)関係省庁申合せ別添様式3を使用する場合に発生原因が不正アクセス以外のときは、別紙1「(5)発生原因」欄には、「不正アクセス」のチェックボックスにはチェックを入れず、詳細欄に発生原因を記載することができます。
- (5)官民連携基盤(関係省庁申合せ2.に規定する官民連携基盤をいう。)を使用できる金融機関においては、官民連携基盤を使用して報告を行うことができます。それ以外の金融機関においては、各報告先に提出することになります(q4-7参照)。
- (1)個人情報保護法に基づく報告を行う場合においては、ランサムウェア事案の場合に関係省庁申合せ別添様式2を使用することができ、その他サイバー攻撃等事案の場合に関係省庁申合せ別添様式3を使用することができます。
