イラスト=ChatGPT

直近6年間で企業などが当局に申告したサイバー侵害事故が8500件を超えたことが分かった。

13日、国会科学技術情報放送通信委員会所属の共に民主黨・ファン・ジョンア議員室が韓国インターネット振興院(KISA)から提出を受けた資料によると、2021年から今年6月までに申告されたサイバー侵害事故は計8565件である。年度別の申告件数は2021年640件、2022年1142件、2023年1277件、2024年1887件、2025年2383件と毎年増加した。今年は上半期だけで1236件が申告された。

類型別ではシステムハッキングが5196件で最も多かった。分散サービス妨害(DDoS・ディードス)1704件、マルウェア感染・流布1665件が続いた。とりわけシステムハッキングは2021年の283件から昨年は1441件へと5倍以上に増えた。全体のサイバー侵害事故に占めるシステムハッキングの割合も44.2%から60.5%へと高まった。

相対的にセキュリティ能力が不足する中小企業がサイバー侵害事故に脆弱であることが明らかになった。全申告のうち中小企業で発生した事故が81.6%の6991件で最も多かった。中堅企業は760件、大企業は310件だった。非営利部門も504件と集計された。中小企業のサイバー侵害申告件数は2021年の518件から2025年の1913件へ急増した。今年も6月までに997件が申告され、すでに昨年の年間申告件数の半分を上回った。

サイバー攻撃は特定産業に限られず業種全般へ拡散している。昨年基準の業種別申告件数は情報通信業が977件で最も多く、製造業(364件)、卸売・小売業(288件)、専門・科学・技術サービス業(128件)が続いた。今年は情報通信業553件、製造業191件、卸売・小売業170件が申告された。

とりわけ2回以上システムハッキングを申告した企業は468社だった。3回申告した企業は98社、4回以上申告した企業も42社と調査された。

ファン・ジョンア議員は「サイバー侵害事故を矮小化したり隠蔽する行為については企業の責任を厳正に問う一方で、侵害事故を速やかに申告し積極的に対応する企業にはセキュリティ投資と技術支援を拡大する方式で実効性あるサイバーセキュリティのエコシステムを構築すべきだ」と述べ、「AI時代のサイバーセキュリティ問題は安保の問題にまで発展するだろう。セキュリティ産業を防衛産業に準じる水準で支援し、エコシステムを育成しなければならない」と語った。

※ 本記事はAIで翻訳されています。ご意見はこちらのフォームから送信してください。