APT(標的型攻撃)に対する企業の防御義務と責任範囲 - Bengoshi-jp.com
  • ホーム
  • 質問
  • APT(標的型攻撃)に対する企業の防御義務と責任範囲

APT(標的型攻撃)に対する企業の防御義務と責任範囲

回答なし

質問

0
0
0

09.01.2025

政府機関や大手企業を狙う標的型攻撃(APT)が増加しています。極めて巧妙な手口に対し、企業はどこまで防御義務を負うのでしょうか?万全の対策でも突破された場合の法的責任はどうなりますか?

ともかく 13.01.2025
回答の日付: 13.01.2025

APTのように高度な攻撃はすべてを完全に防ぐのが困難であり、法律上も「絶対に侵入を許さない」ことまでは要求されていません。企業が負うのは、業界水準やガイドラインに照らした合理的なセキュリティ対策を実施する注意義務です。たとえば最新のセキュリティパッチの適用、社内教育の徹底、ログ監視や多層防御の導入などが挙げられます。これらを怠った結果被害が拡大したなら過失が認められ、損害賠償責任を問われる可能性があります。しかし対策が十分かつ迅速な被害拡大防止に努めたことを立証できれば、責任が軽減されるか、免責となるケースも考えられます。またサイバー保険への加入などで事後のリスクヘッジを行う企業も増えています。

Похожие вопросы

サイバー保険契約で補償される範囲と注意点

回答なし
21.12.2024
近年、ランサムウェアや情報漏えいリスクに備えてサイバー保険を契約する企業が増えています。具体的にどのような被害が補償対象となり、どのような免責や制限があるのでしょうか?
0
0
0

地方自治体のセキュリティインシデント対応マニュアル

回答なし
20.01.2025
自治体がランサムウェアに感染して住民情報が暗号化された事例が報じられています。地方公共団体はセキュリティインシデント時にどのような手順やマニュアルを守り、どの機関と連携する必要があるのでしょうか?
0
0
1
すべて表示