サイバー攻撃

EUがICT供給網のサイバー対策を強化、「高リスク供給者」排除の方針を発表

欧州委員会は、域内のサイバーセキュリティ強化に向けた新たな政策パッケージを2026年1月20日に公表し、ICT(情報通信技術)供給網におけるリスク管理の共通枠組みを整備する方針を示しました。

本記事では、この発表に基づき、サイバーリスク評価の仕組みや「高リスク供給者」の扱い、今後の影響について丁寧に解説いたします。

出典:Yahoo!ニュース

欧州委員会がICT供給網に関するサイバーリスク対策の政策パッケージを公表

欧州委員会は2026年1月20日、EU域内の重要分野に使用されるICT供給網の安全性を高めるための新たな政策パッケージとサイバーセキュリティ法の改正方針を発表しました。

この方針では、第三国の供給者が関与するICT製品・サービスにサイバー面の懸念がある場合、EUと加盟国が共通の枠組みでリスクを評価し、必要な措置を取ることが示されています。対象となるのは18の重要分野で、通信分野などが含まれます。

2026年1月に欧州委員会が政策パッケージを公表

EUはこれまで、個別の加盟国ごとに供給者リスクの判断を任せてきましたが、国境を越えるサイバー脅威に対抗するためには、全体で統一されたルールが必要だと判断しました。

この背景のもと、欧州委員会は以下のようなステップで、サイバーセキュリティ対策を強化する方針を打ち出しています。

  • 2026年1月20日
    欧州委員会が、サイバーセキュリティ法の枠組み改正案を含む新たな政策パッケージを発表。サイバーリスクのあるICT供給者への対策を強化する姿勢を明確にしました。
  • 対象分野
    EUの説明では18の重要分野を想定し、加盟国と連携して供給網の安全性を評価・対応する仕組みが示されています。

サイバーリスクへの対応方針が明らかに

欧州委員会が示した方針では、リスクが高いと判断された供給者(=高リスク供給者)に関して、以下のような措置が想定されています:

  • 特定の国や企業名を挙げず、製品やサービスのリスク評価に基づいて指定
  • 評価はEU当局と加盟国が共通の枠組みで実施
  • 必要に応じて制限措置・排除措置を段階的に導入

特に通信分野では、高リスク供給者の機器を重要ネットワークから36カ月以内に撤去するという方針が盛り込まれていると報じられています。

欧州委員会の対応と外部の反応

欧州委員会は、サイバーセキュリティ強化の一環として、EU域内全体で一貫したリスク評価と対応ができる体制を構築する方針を示しました。

この動きに対し、中国通信機器大手ファーウェイは、特定の国や企業を名指しせず進められる措置が差別的であるとして批判するコメントを出しています。

出典:Yahoo!ニュース

サイバー攻撃を受けた場合はフォレンジック調査が有効

フォレンジック調査とは、サイバー攻撃、情報漏えい、データ改ざんなどのセキュリティ関連インシデントが発生した際に、その原因を特定し、被害の範囲や影響を明らかにするための詳細な調査手法です。

もともとフォレンジック調査は、犯罪や事件が起きた時、その現場から犯行の手掛かりとなる「鑑識」を指していました。特にデジタルデータからの証拠収集・分析は「デジタル鑑識」あるいは「デジタル・フォレンジック」とも呼ばれます。

インシデントが起きた場合、特定の機関に報告義務が発生する場合があります。自社だけの調査では、調査報告をしても認められない場合があり、第三者機関で調査を行うのが一般的です。

私たちデジタルデータフォレンジック(DDF)には、官公庁、上場企業、捜査機関等を含む幅広いインシデントに対応実績があり、IPAからも承認を得ています。

相談や見積もりを無料で受け付けています。いつでも対応できるよう、24時間365日体制でご相談を受け付けておりますので、まずはお気軽にご相談ください。

サイバーセキュリティ対策を行いたい方へ

当社は累計約46万件ものサイバーインシデント対応実績があり、情報漏えいを引き起こさないための対策方法など豊富な知見を有しています。当社のサイバーセキュリティ専門家が、事前の予防から万が一の対応まで徹底サポートいたします。
24時間365日で無料相談を受け付けておりますので、お気軽にご相談ください。

どこに依頼するか迷ったら、相談実績が累計39,451件以上(※1)デジタルデータフォレンジック(DDF)がおすすめ
データ復旧業者14年連続国内売上No.1のデータ復旧技術(※2)とフォレンジック技術で他社で調査が難しいケースでも幅広く対応でき、警察・捜査機関からの感謝状の受領実績も多数。
相談からお見積まで完全無料

※1 累計ご相談件数39,451件を突破(期間:2016年9月1日~)
※2 データ復旧専門業者とは、自社及び関連会社の製品以外の製品のみを対象に保守及び修理等サービスのうちデータ復旧サービスを専門としてサービス提供している企業のこと
第三者機関による、データ復旧サービスでの売上の調査結果に基づく。(集計期間:2007年~2020年)

まとめ

欧州委員会は2026年1月、ICT供給網に対するサイバーリスク管理の強化と「高リスク供給者」への対応を明確にする政策パッケージを発表しました。

この取り組みは、加盟国間で一貫したリスク評価体制を構築し、通信などの重要インフラの安全性を高めることを目的としています。

関連記事

【2023最新】効果的なランサムウェア対策とは?被害を防ぐ方法を専門家が徹底解説
ランサムウェアに感染した時の対処法は?初動対応から再発防止策まで解説この記事では、ランサムウェアのリスクを説明するとともに、適切なセキュリティ対策について解説します。ランサムウェアの感染は個人情報や企業情報の漏えいを招きます。被害を最小限に抑えるためにも、適切な対策を実施しましょう。デジタルデータフォレンジックは、官公庁、上場企業、捜査機関や法律事務所など、幅広い対応実績があり、サイバー攻撃による情報漏えいから企業の社内不正まで調査を行っています。...
個人情報漏洩・流出のチェック方法を専門家が解説
個人情報漏洩・流出のチェック方法を専門家が解説本記事では、個人情報漏洩・流出のチェック方法を解説しています。デジタルデータフォレンジック(DDF)はサイバー攻撃の感染経路や、詳細な被害の把握が可能です。365日年中無休・相談見積無料。データ復旧専門業者14年連続データ復旧国内売上No.1、復旧ご相談件数約46万件、データ復旧率91.5%の実力を活かしたフォレンジックサービスを提供しています。...

この記事を書いた人

デジタルデータフォレンジックエンジニア

デジタルデータフォレンジック
エンジニア

累計ご相談件数39,451件以上のフォレンジックサービス「デジタルデータフォレンジック」にて、サイバー攻撃や社内不正行為などインシデント調査・解析作業を行う専門チーム。その技術力は各方面でも高く評価されており、在京キー局による取材実績や、警察表彰実績も多数。

電話で相談するメールで相談する

フォームでのお問い合わせ

下記のフォームに必要事項をご入力の上、
「送信する」ボタンを押してください。
お問合せ内容を確認次第、担当者
(専門アドバイザー)よりご連絡いたします。

ご相談内容を入力してください。

  • 必須
  • 必須
  • 必須

    ※対象機器がわからない・複数の端末がある場合は「その他・不明」を選択の上、ご相談の詳細に記載をお願いいたします。

  • 必須
  • 任意

お客様情報を入力してください。

  • 必須
  • 必須

    ※半角数字・ハイフンなし

  • 任意
  • 任意

    ※匿名でのご相談希望の方は空欄で送信してください。

  • 必須

    ※お問い合わせから24時間以内に、担当者(専門アドバイザー)よりご連絡いたします。