先に要点
2026年10月1日以降、ランサムウェアなどのサイバー攻撃事案では共通様式を利用できます。報告要否と提出先は事案・業種で異なるため、発覚時刻と影響範囲を記録して確認します。
- 発覚日時と対象データを記録
- 速報は3〜5日以内が目安
- 業種別の報告先を確認
共通様式の対象
個人情報保護委員会は、ランサムウェア事案とその他のサイバー攻撃等事案について共通様式を案内しています。共通様式があることと、すべての事案が同じ報告先になることは別です。
速報と確報の期限
公式案内では速報は発覚日から3〜5日以内、確報は原則30日以内、不正目的のおそれがある場合は60日以内とされています。個別事案では最新の案内と所管省庁への権限委任を確認します。
社内で先に集める情報
発覚日時、原因、対象システム、対象者数、データ項目、暗号化の有無、外部送信の可能性、初動対応を記録します。推測を確定事実として書かず、更新履歴を残します。
出典・確認先
- 個人情報保護委員会|漏えい等の対応(2026-10-05確認)
- 個人情報保護委員会|監視・監督の活動状況(2026-10-05確認)
- 個人情報保護委員会|個人データ漏えい報告(2026-10-05確認)
速報性の高い情報は更新されます。料金、制度、日程、申込み条件はリンク先の最新情報をご確認ください。