あいおいニッセイ同和損保 サイバーセキュリティ保険

サイバー攻撃の事故事例と保険活用のイメージ

ランサムウェア・情報漏えい・不正送金・取引先への被害拡大。中小企業で実際に起きているサイバー事故を、4つの事故シナリオとしてご紹介します。何が起きて、どのような損害が発生し得るのか、そしてサイバーセキュリティ保険がどう役立ち得るのかを具体的にご覧いただけます。

はじめにお読みください。本ページで紹介する事例は、中小企業で実際に起きているサイバー事故の傾向をもとにした一般的な事故シナリオのイメージであり、特定の企業の実例や、実際の保険金のお支払い事例ではありません。実際の保険金のお支払い可否・金額は、普通保険約款・特約集およびご契約内容(プラン・特約)によります。

中小企業で実際に起きているサイバー事故

サイバー攻撃の標的になるのは大企業だけ、というイメージは、すでに実態と合わなくなっています。ランサムウェア(データを暗号化して身代金を要求する攻撃)被害の約6割を中小企業が占めています(2025年の被害報告226件のうち143件)。対策が手薄になりがちな中小企業が、攻撃の主要な標的となっています(出典:警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」2026年3月)。

攻撃者は「守りが薄いところ」を狙います。人手も予算も限られる中小企業は、その意味で決して例外ではありません。以下では、業種の異なる4つの事故シナリオを取り上げ、何が起きて、どのような損害が発生し得るのか、そしてサイバーセキュリティ保険がどう役立ち得るのかを具体的なイメージとして整理します。まず自社と近い業種の事例からご覧ください。なぜいま必要とされているのかはサイバーセキュリティ保険の必要性のページでも解説しています。

事例1:ランサムウェア感染で工場が停止(製造業)

もっとも典型的で、事業への打撃が大きいのがランサムウェアによる被害です。基幹システムや生産管理システムが暗号化されると、受注も出荷も止まってしまいます。

事例1ランサムウェア感染で生産ラインが数週間ストップ
業種・規模
金属加工の製造業/従業員80名・工場1拠点
何が起きたか
社外から保守用に使っていたVPN機器の脆弱性を突かれて侵入され、生産管理サーバとファイルサーバが暗号化。画面に身代金を要求するメッセージが表示され、受注データや図面にアクセスできなくなりました。バックアップも一部が巻き込まれ、復旧の見通しが立たない状態に。
発生した損害
原因調査(デジタルフォレンジック)とシステム復旧の外注、代替オペレーションの手配などで費用が発生。実際にVPN機器から侵入されたランサムウェア被害の事例(従業員20〜999名の製造業)では、事故原因・被害範囲調査費用800万円、システム復旧費用4,000万円などが報告されています。あわせて生産停止による受注機会の損失も発生し得ます(出典:JNSA「インシデント損害額調査レポート 別紙『被害組織調査』第2版」2025年7月)。

保険活用のイメージ:事故原因調査費用・データ/システム復旧費用 などが補償の対象となり得ます(ご契約のプラン・特約によります)。生産停止に伴う喪失利益や営業継続費用については、利益損害補償特約のセットで備えられる場合があります。

なお、身代金(ランサムの支払い)そのものは補償の対象外です。実際にも、身代金を支払ったと回答した組織は存在しなかったと報告されており、復旧はバックアップからの復元が基本となります(出典:JNSA「インシデント損害額調査レポート 別紙『被害組織調査』第2版」2025年7月)。日頃のバックアップ運用と、事故後の調査・復旧費用への備えの両輪が重要です。

事例2:ECサイトから個人情報が漏えい(小売業)

ネット通販サイトを運営していると、顧客の氏名・住所・注文履歴、場合によってはクレジットカード情報まで預かることになります。ここが漏えいすると、賠償だけでなく事後対応の負担が一気に膨らみます。

事例2ECサイトの改ざんで顧客情報が外部流出
業種・規模
雑貨のネット通販を営む小売業/従業員25名
何が起きたか
ECサイトの決済まわりのプログラムが改ざんされ、入力された顧客情報が外部に送信されていたことが、カード会社からの連絡で発覚。数千件規模の個人情報が漏えいしたおそれがあり、公表とお客さまへの通知、問合わせ対応が必要になりました。
発生した損害
被害の範囲を確定する原因調査、対象者へのお詫び状の送付、問合わせ対応のためのコールセンター設置などの費用が発生。JNSAのモデルケース(ECサイトから個人情報1万件が漏えい)では、事故原因・被害範囲調査費用300万円、コールセンター費用1,080万円(3か月設置)、お詫び・見舞品送付費用650万円に加え、クレジットカードの不正利用等に関する賠償損害3,600万円が想定されています(出典:JNSA「インシデント損害額調査レポート 第2版」2021年)。

保険活用のイメージ:法律上の損害賠償金・争訟費用(賠償損害) に加え、事故原因調査費用・見舞金・コールセンター設置費用・謝罪広告費用(費用損害) などが補償の対象となり得ます(ご契約のプラン・特約によります)。

個人情報漏えいは「賠償」と「事後対応費用」が同時にのしかかるのが特徴です。どの費用がどこまで補償の対象となり得るかは、補償内容のページで区分ごとに整理していますのであわせてご確認ください。

事例3:取引先を装ったメールで不正送金(卸売業)

システムを壊すのではなく「人」をだましてお金をだまし取る、ビジネスメール詐欺(BEC)と呼ばれる手口も広がっています。取引先や経営者になりすまして偽の振込先へ送金させる手口です。

事例3取引先になりすましたメールで振込先を変更させられる
業種・規模
食品卸売業/従業員45名・経理担当2名
何が起きたか
取引先の担当者を装ったメールで「振込先の銀行口座が変わった」と連絡が入り、経理担当が正規の請求と思い込んで新しい口座へ送金。後日、取引先から入金確認の問合わせがあって初めて、送金先が詐欺グループの口座だったと判明しました。メールのやり取りは実在の取引内容に沿っており、見抜くのが難しい内容でした。
発生した損害
詐欺口座へ振り込んでしまった資金は回収が難しく、そのまま損害となり得ます。加えて、なりすましの経路を確認するための原因調査や、社内メール環境の点検にも費用が発生する可能性があります。

保険活用のイメージ:ビジネスメール詐欺などによる不正送金の資金損害 は、資金損害補償特約のセットによって補償の対象となり得ます(ご契約のプラン・特約によります)。特約のセット可否など詳細はパンフレットおよび「重要事項のご説明 契約概要のご説明・注意喚起情報のご説明」でご確認ください。

この手口は、ウイルス対策ソフトだけでは防ぎきれません。「振込先の変更は電話でも確認する」といった業務ルールと、万一だまされてしまったときの資金面の備えを、あわせて考えておくと安心です。

事例4:VPN機器から侵入され取引先にも被害拡大(部品メーカー)

自社の被害だけで終わらないのが、近年のサイバー攻撃の怖いところです。取引先とデータでつながっているほど、1社の感染がサプライチェーン全体に波及します。

事例4VPN機器経由の侵入が納入先にも影響
業種・規模
自動車部品メーカー/従業員120名・複数の納入先と受発注システムを連携
何が起きたか
更新が滞っていたVPN機器の脆弱性から侵入され、社内ネットワークがランサムウェアに感染。受発注データを取引先と共有していたため、納入先の生産計画にも影響が及び、供給が一時的に滞りました。取引先からは、原因や再発防止策の説明を求められました。
発生した損害
自社の原因調査・復旧費用に加え、取引先への説明や納入遅延への対応が必要に。一例として、調査・復旧に1,000万円以上を要するケースもあり、実際に調査・復旧費用が1,000万円以上に達した組織は5割を超え、1か月未満で復旧できた組織は5割強にとどまります(出典:警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」2026年3月)。

保険活用のイメージ:事故原因調査費用・システム復旧費用 に加え、取引先への対応をめぐって法律上の損害賠償責任(賠償損害) を負った場合などが補償の対象となり得ます(ご契約のプラン・特約によります)。

実際に、サイバー攻撃の被害を受けた中小企業の約7割で、取引先など他社にも影響が及んだと報告されています(出典:IPA「2024年度 中小企業における情報セキュリティ対策に関する実態調査 報告書」2025年5月・経済産業省 2025年2月19日発表)。「自社は小さいから狙われない」という考えより、「取引先に迷惑をかけないために備える」という視点が、いまの中小企業には求められています。

事例から見える共通点と、備えのポイント

4つの事例には、業種を越えた共通点があります。ここを押さえておくことが、有効な備えの第一歩になります。

共通点1|侵入経路の多くはVPN機器・リモート接続。ランサムウェアの感染経路は、VPN機器やリモートデスクトップ経由が8割以上を占めています。まずは機器の更新・パスワード管理といった基本対策が要になります。
共通点2|費用は高額化している。調査・復旧に1,000万円以上を要した組織は5割を超え(51.7%)、事故対応にかかる費用は高止まりしています。
共通点3|初動の速さが被害を左右する。誰に何を相談するかが決まっていないと、初動が遅れて被害が広がりがちです。(出典:警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」2026年3月)

とりわけ重要なのが3つ目の「初動」です。事故が起きた直後は、「何が起きたのか」「どこに連絡すればよいのか」が分からず、対応が後手に回りがちです。あいおいニッセイ同和損保のサイバーセキュリティ保険には、こうした初動を支える事故対応サービスが付帯されています。セキュリティベンダやデータ復旧・デジタルフォレンジックの専門業者、コールセンターやPR業者などを紹介するサービスや、事故発生時の初期アドバイス・リモート支援などがあり、いざというときに「まず相談できる先」があることは大きな安心につながります。補償と事故対応サービスの詳しい内容は補償内容のページをご覧ください。

まとめ:自社に近いシナリオから備えを考える

サイバー事故は特定の業種や規模に限った話ではありません。製造・小売・卸売・部品メーカーなど、幅広い中小企業で起こり得ます。まずは自社に近いシナリオを一つ思い浮かべ、「もし今これが起きたら、費用はどこから出すのか」「誰に相談するのか」を具体的にイメージしておくことが、実効性のある備えにつながります。

サイバーセキュリティ保険がなぜいま必要とされているのかはサイバーセキュリティ保険の必要性のページで、統計とともに詳しく解説しています。「うちの業種だとどんなリスクがあるのか」「どのプラン・特約が合うのか」を具体的に知りたい場合は、無料の資料請求・お見積もりからお気軽にご相談ください。業種・事業内容をお知らせいただければ、想定されるリスクシナリオと備え方を担当者がご案内します。

※本ページの事例は一般的な事故シナリオのイメージであり、実際の保険金のお支払い可否・金額は普通保険約款・特約集およびご契約内容によります。詳細はパンフレットおよび「重要事項のご説明 契約概要のご説明・注意喚起情報のご説明」でご確認ください。

お問合わせ資料請求・お見積もり →