ホーム / 制度

サイバー攻撃報告様式

個人情報漏えい、2026年10月の共通様式で何が変わる?

個人情報保護委員会の案内を基に、サイバー攻撃時の共通様式、速報・確報の期限、社内で準備する情報を整理します。

読了目安 5分一次情報確認済み
先に要点

2026年10月1日以降、ランサムウェアなどのサイバー攻撃事案では共通様式を利用できます。報告要否と提出先は事案・業種で異なるため、発覚時刻と影響範囲を記録して確認します。

  • 発覚日時と対象データを記録
  • 速報は3〜5日以内が目安
  • 業種別の報告先を確認
漏えい報告の時間軸の図解。事実を更新しながら速報・確報へ
漏えい報告の時間軸|事実を更新しながら速報・確報へ

共通様式の対象

個人情報保護委員会は、ランサムウェア事案とその他のサイバー攻撃等事案について共通様式を案内しています。共通様式があることと、すべての事案が同じ報告先になることは別です。

速報と確報の期限

公式案内では速報は発覚日から3〜5日以内、確報は原則30日以内、不正目的のおそれがある場合は60日以内とされています。個別事案では最新の案内と所管省庁への権限委任を確認します。

社内で先に集める情報

発覚日時、原因、対象システム、対象者数、データ項目、暗号化の有無、外部送信の可能性、初動対応を記録します。推測を確定事実として書かず、更新履歴を残します。

出典・確認先

速報性の高い情報は更新されます。料金、制度、日程、申込み条件はリンク先の最新情報をご確認ください。