サイバー攻撃は警察に届けるべき?相談・被害届・捜査協力の判断
無料・時短・仕組み化の3つから選ぶ
法務に届いた相談
ある製造業の会社で、月曜の朝、情報システム部門の課長から法務に連絡が入りました。
ランサムウェアの脅迫文が出ています。
警察に相談するとサーバーを持っていかれて、復旧が止まるのではないでしょうか。
原因と被害額が確定するまで、被害届は待った方がよいですか?
現時点で分かっているのは、次の程度です。
- 業務用サーバーのファイルが暗号化された
- 攻撃者から金銭要求が届いている
- 情報流出の有無と被害額は調査中
- 情報システム部門は復旧を急いでいる
- 会社はフォレンジック業者への依頼を検討している
結論:相談・被害届・捜査協力は分けて判断する
- 相談、被害届、捜査協力は、それぞれ別の判断として考えます。
- 被害の全容が判明していなくても、判明している事項を整理すれば相談できます。
- 警察への相談が、直ちに端末の差押えや復旧停止を意味するわけではありません。 警察庁は、復旧作業や業務継続に最大限配慮し、発生直後はログの保存等のみを依頼する例があると案内しています。ただし、端末等の提出を求められることや、令状による差押えが行われることもあり得ます。
- 証拠の確保と業務復旧を並行させるため、提供方法や日程を早い段階で警察・専門家と調整します。 証拠を後回しにすると、調査にも捜査にも必要な痕跡が失われるおそれがあります。
初動全体の流れは初動72時間の整理を、法定報告の期限の数え方は報告期限の起算点をご覧ください。
相談・被害届・告訴の違い
警察への連絡は、言葉としては似ていても、目的と法的な位置付けが異なります。
表は横にスクロールできます。
| 区分 | 手続の目的 | 会社が伝える内容 | 法律上の位置付け | 実務上の注意点 |
|---|---|---|---|---|
| 相談 | 被害の状況や対応方法について警察と接点を作る | 判明している被害状況、時系列、困っている点 | 法律上の手続ではない。警察庁のオンライン窓口では「通報」「相談」「情報提供」が区分されている | 相談だけでは被害届の提出にならない |
| 被害届 | 犯罪被害の事実を警察に届け出る | 被害の日時・場所・内容、被害を受けた法人等 | 犯罪捜査規範(国家公安委員会規則)61条が警察官の受理を定める | 処罰を求める意思表示は要素とされていない。提出しても捜査の開始や結果が保証されるわけではない |
| 告訴 | 告訴権者が犯罪事実を申告し、処罰を求める意思を表示する | 犯罪事実と処罰を求める意思 | 刑事訴訟法230条(犯罪により害を被った者)、241条(書面または口頭で検察官または司法警察員に) | 犯罪類型、告訴権者、提出方法の確認が必要な別の判断。外部弁護士と検討する |
被害届と告訴は別物
被害届は、犯罪の被害に遭った事実を警察に知らせるものです。被害届の記載の中に「犯人を処罰してほしい」という趣旨の言葉が含まれていても、それだけで刑事訴訟法上の告訴として扱われるとは限りません。告訴に当たるかどうかは、告訴権者による処罰意思の表示か、法定の方式(241条)を満たしているか等で判断されます。
また、被害届を出せば必ず捜査が始まる、犯人が逮捕される、損害が回収できる、というものではありません。
管轄と受理
犯罪捜査規範61条1項は、警察官は、届出に係る事件が管轄区域の事件であるかどうかを問わず、被害の届出を受理しなければならないと定めています(告訴等について同規範63条1項)。実際の手続先は、相談の際に確認します。
警察に届け出る義務はあるか
一律の法定義務・期限はない
一般の企業がサイバー攻撃の被害を受けた場合に、警察への相談や被害届の提出を一律に義務付け、期限を定める一般的な法令上の規定はありません。ただし、これは「警察に連絡しなくてよい」という意味ではなく、会社として相談・届出を判断する事項だという意味です。
他の報告・通知とは別に管理する
サイバー攻撃では、警察への連絡とは別に、次のような報告・通知が問題になります。
- 個人情報保護法上の漏えい等報告・本人通知(同法26条)
- サイバー対処能力強化法上の報告:特別社会基盤事業者は、特定重要電子計算機に係る特定侵害事象等の発生を認知したときに報告が必要です(同法5条。2026年10月1日施行)。対象判定は能動的サイバー防御法の解説へ
- 業法上の報告:金融、電気通信、電力などの所管省庁への報告
- 契約・保険約款上の通知:取引先への通知義務や、保険会社への事故通知
- 警察への相談・被害届
警察に連絡しても、個人情報保護委員会や所管省庁への報告が完了するわけではありません。逆に、他の当局への報告で警察への相談・被害届を済ませたことにもなりません。制度ごとの整理は報告先の整理をご覧ください。
保険については、警察への届出の有無を確認する約款もありますが、すべての保険契約で必須とは限りません。約款と保険会社の事故対応窓口で確認してください(詳しくはサイバー保険の請求手続)。
警察に相談するかを会社はどう判断するか
公式案内から見た相談のメリット
警察庁・都道府県警察の案内では、警察は次のような対応を行うと説明されています。
- 犯罪被害として、相談を捜査につなげる
- 被害拡大の防止に必要な情報の提供・助言を行う
- ランサムウェアについて、初動対応の支援や復号ツールの案内が可能な場合がある
- 捜査で判明した手口等を、他の企業の被害の未然防止に役立てる
警察庁は、警察から被害公表を求めることはなく、被害情報の保秘を徹底するとも案内しています。ただし、警察が必ず復号鍵を提供する、復旧作業を代行する、ということではありません。警察に届け出たことで、会社の取引先や本人に対する責任が免除されることもありません。
会社側の負担は「調整課題」として見積もる
警察対応には、次のような負担があります。
- 時系列、被害状況、システム構成の資料整理
- 説明担当者の確保と、事情聴取・追加照会への対応
- ログ・端末等の提供方法や日程の調整
- 社内での承認手続や記録の作成
警察庁は、被害組織の要望があれば遠慮なく伝えるよう案内しています。警察対応を「復旧の妨げ」と一律に捉えず、窓口と担当を分けて復旧と並行させる調整課題として扱います。
身代金の支払い判断は身代金の判断手順、公表の要否は被害公表の判断で扱います。
相談先と初回相談の準備
どこに相談するか
警察庁は、サイバー事案の通報・相談・情報提供について、e-Gov電子申請を使った全国統一のオンライン受付窓口を設けています。送信時に都道府県警察本部や管轄警察署を選び、内容がそこに通知される仕組みです。窓口は次の手順で確認します。
- 警察庁「サイバー事案に関する相談窓口」のページで、オンライン受付窓口と、都道府県警察の連絡先・警察署一覧を確認する
- 本社所在地や被害が発生した拠点を踏まえ、都道府県警察本部のサイバー犯罪相談窓口または警察署に連絡する
- 被害届の提出先と方法を、相談の際に確認する
注意したいのは、次の点です。
- オンライン受付での送信は、被害届の提出とは限りません。 警察庁の窓口ページでは、被害届を行う場合は最寄りの警察署等に連絡するよう案内されています。
- 緊急性の高い事案は区別します。 緊急を要するものは110番や警察署への直接連絡が案内されています。
- 窓口名、電話番号、受付方法は都道府県ごとに異なり、変更されることもあります。連絡の直前に公式ページで確認してください。
会社側の窓口と権限者を決める
- 連絡窓口:法務の窓口と、技術的な説明をする情報システム部門の窓口を決める
- 説明担当者と判断権限者の区別:事情を説明できる担当者と、会社として資料提供・任意提出を判断する権限者は分ける。現場担当者がその場で端末の提出に応じる、といった事態を避けるため
- 外部専門家との連携:フォレンジック業者が保全したデータを警察に提供する場合の手順や、外部弁護士が同席・連絡する範囲を決める(業者・弁護士の起用は調査体制と調査契約へ)
初回相談で整理する事項
次の項目は、相談前に整理しておく事項です。すべてそろわないと相談できない必須の提出書類ではありません。分かっている範囲で相談を始め、判明に応じて追加します。
- □ 被害法人の名称、所在地、連絡担当者
- □ 検知・認知・対応の時系列
- □ 影響を受けたシステムと業務
- □ 暗号化、脅迫、情報流出等の確認状況
- □ 脅迫文、画面、メールなどの保存状況
- □ ログや攻撃の痕跡の所在と保存状況
- □ すでに行った遮断、復旧、初期化等の作業
- □ 外部調査業者の関与の有無
- □ 他の当局への報告状況
各項目は、「確認済み」「推定」「未確認」を分けて記載してください。「情報流出なし」と「現時点で流出は確認されていない」は意味が違います。推定を確認済みのように伝えると、後の訂正や他の当局への報告との食い違いにつながります。
記録には報告先の整理の共通インシデント票を使うと、報告間の整合を取りやすくなります。
共通様式と被害届の関係
関係省庁申合せ(2025年5月28日。2026年9月15日改正)により、個人情報保護法の漏えい等報告や都道府県警察への相談などの手続で、共通様式を用い、または各制度の様式に添付する形で報告等を行うことができます。
- 共通様式には、DDoS攻撃事案(別添様式1)、ランサムウェア事案(別添様式2)、その他サイバー攻撃等事案(別添様式3。不正アクセス、情報窃取等)があります。
- 使用する様式と警察への提出方法は、公式案内と相談窓口で確認してください。
- 共通様式による相談は、被害届や告訴の提出とは区別します。共通様式を送っただけで、被害届や告訴として受理されたことにはなりません。
任意の捜査協力と捜索・差押え
警察からの要請には、会社が応じるかどうかを判断できるものと、法的な強制力を伴うものがあります。最初に「どの条文に基づく、何の要請か」を確認してください。
表は横にスクロールできます。
| 手続 | 根拠 | 性質 | 会社の対応 |
|---|---|---|---|
| 事情聴取(被疑者以外の社員) | 刑事訴訟法197条1項、223条1項 | 任意。出頭・供述は強制されない | 説明担当者を決め、判明事項と未確認事項を分けて説明する |
| 捜査関係事項照会 | 刑事訴訟法197条2項 | 照会を受けた団体には回答義務があると解されているが、回答を強制する手段や罰則の規定はない | 照会書の照会事項・期限を確認し、法務が回答内容を判断する |
| 資料・ログの任意提供 | 刑事訴訟法197条1項(任意捜査) | 任意 | 提供目的・範囲・方法を確認し、提供記録を残す |
| 端末等の任意提出と領置 | 刑事訴訟法221条 | 提出は任意だが、領置後は押収物として扱われる | 提出前に返還の見通しと業務影響を確認する |
| 令状による捜索・差押え等 | 刑事訴訟法218条 | 裁判官の発する令状に基づく強制処分 | 令状の対象・範囲を確認し、法務・弁護士と対応する |
事情聴取と捜査関係事項照会
ここでは、被害状況の説明を求められる、被疑者以外の社員への事情聴取を想定しています。刑事訴訟法197条1項は、強制処分は法律に特別の定めがある場合に限るとしています。被疑者以外の者への取調べ(223条1項)は任意ですが、協力する場合は、説明が他の報告と矛盾しないよう法務が事実関係の整理を支援します。
捜査関係事項照会は、197条2項に基づき、記録に基づく事実関係の報告を求める制度です。警察庁の通達(2024年2月27日「適正な捜査関係事項照会の運用について」)は、照会を受けた団体は報告義務を負うと解されるが、その履行を強制する方法はないとしています(個人情報保護委員会のQ&Aも回答義務を前提としています)。同通達は、新たな特別調査や専門的判断を要する事項、帳簿・書類等の提出を求めることは照会になじまないとし、団体が自発的に写しを提出して報告に代えることは差し支えないとしています。ログや端末そのものの提供を求められた場合は、事実の回答とは分けて、要請の根拠と提供方法を確認します。「任意だから無視してよい」とも、「求められたものはすべて出さなければならない」とも言えず、照会事項の範囲で、会社が内容を確認して回答するのが基本です。照会の範囲を超える資料まで一緒に渡す必要はありません。
任意提出と領置
端末や記録媒体を任意に提出した場合、警察はこれを領置できます(221条)。提出の場面は任意でも、領置された物は押収物として扱われ、還付・仮還付には刑事訴訟法上の手続があります(222条1項による123条の準用)。「任意だから、必要になれば会社がいつでも持ち帰れる」わけではありません。提出前に、業務への影響、返還の見通し、複製での対応の可否を確認してください。押収に関する処分に不服がある場合には、準抗告(430条)の手続もあります。
令状による捜索・差押え
裁判官の発する令状による差押え、捜索、電磁的記録提供命令等は、強制処分です(218条1項)。会社の業務上の都合だけで拒むことはできません。令状が示されたら、次を確認し、法務・外部弁護士とともに対応します。
- 令状の種類、差し押さえるべき物・場所等の記載範囲
- 対象となる端末・データと、業務上の利用状況
- 押収品目録の受領と、社内での記録
端末・ログの提供と復旧作業の調整
警察庁は、ランサムウェア事案で提供を依頼する情報として、ランサムノート、通信ログ、ディスクイメージ、メモリダンプ、システム構成図等を例示しています。どれを、どの方法で、いつ提供するかは、早い段階で警察とフォレンジック業者を交えて調整します。
調整事項は次のとおりです。
- 提供の方法:原本、複製、フォレンジックイメージ等のどれが必要か。複製で対応できるかは、捜査上の必要性と警察との調整によります。イメージを渡せば必ず原本を渡さずに済む、とは限りません
- 対象の範囲:対象端末・サーバー、データの期間と種類
- 業務への影響:対象機器の業務上の利用状況と、代替機・代替手段の有無
- 提供の記録:提供日時、会社側担当者、警察側の担当者の所属・氏名、受領書・押収品目録
- 返還と追加対応:返還の見通し、追加の提出要請があり得るか
- 失われ得る痕跡:初期化、再構築、バックアップからの復元等の復旧作業で消えるログや痕跡と、その前に保全すべきもの
電源操作、通信遮断、ログ取得の具体的な手順はシステム構成や被害状況によって異なるため、フォレンジック業者と調整してください。証拠保全の進め方は調査体制と証拠保全で扱います。
個人情報・秘密情報を提供するときの確認
個人情報保護法の第三者提供規制
個人データを第三者に提供するには、原則として本人の同意が必要です(個人情報保護法27条1項)。ただし例外があり、警察への提供は次のように整理されています。
- 捜査関係事項照会に応じる場合:「法令に基づく場合」(27条1項1号)に当たり、本人の同意は不要です。個人情報保護委員会のガイドライン(通則編)は、捜査関係事項照会への対応や令状に基づく捜査への対応を、法令に基づく場合の例として挙げています
- 会社が任意に資料を提供する場合:ガイドラインは、警察の任意の求めに応じて個人情報を提出する場合を、国の機関等への協力(27条1項4号)の例として挙げています。ただし、本人の同意を得ることで事務の遂行に支障を及ぼすおそれがあることが要件であり、捜査目的であれば無制限に提供できるわけではありません。提供は、要請の目的に必要な範囲にとどめます
委託元・取引先の情報と契約上の制約
- 委託を受けて預かっている委託元の個人データや、秘密保持契約の対象となる取引先情報が含まれる場合は、委託契約・秘密保持契約の定め(目的外利用の禁止、開示時の通知等)を確認します
- 法令に基づく開示を認める条項があるか、委託元・取引先への通知が必要か、警察から照会事項を漏らさないよう求められていないか(197条5項)を合わせて確認します(委託先の立場の対応は委託先被害の対応へ)
記録とマスキング
提供のたびに、次の事項を記録します。個人情報保護委員会のQ&Aも、捜査官等の役職・氏名を確認し、提供したことを後日説明できるようにしておくことが必要としています。
- 要請の根拠(照会書、任意の要請、令状)
- 提供目的と対象範囲
- 提供した資料の内容と方法
- 社内の判断者と判断日時
- 警察側担当者の所属・役職・氏名
不要な情報の分離やマスキングは、捜査に必要な情報を失わないよう、範囲を警察と調整して行います。
なお、日本法には、米国のような広範な秘匿特権の制度はありません。外部弁護士を関与させても、会社が保有する資料について、提供や押収を当然に拒めるわけではない点に注意が必要です。
法務の対応チェックリスト
- □ 相談窓口と会社側の担当者(説明担当・判断権限者)を決めた
- □ 判明事項と未確認事項を「確認済み・推定・未確認」で分けた
- □ 相談と被害届の提出状況を別々に記録した
- □ 証拠保全と復旧作業の順序を専門家と調整した
- □ 警察からの要請の根拠・対象・期限を確認した
- □ 提供資料と受領記録・押収品目録を保存した
- □ 個人情報・秘密情報の取扱いと契約上の制約を確認した
- □ 警察対応とは別に、法定報告・本人通知・契約上の通知を管理した
まとめ
冒頭の相談への答えは、「原因と被害額の確定を待たずに、判明事項を整理して相談する。被害届は相談の中で提出先と方法を確認し、別に判断する。端末やログの提供は、復旧作業と並行できるよう、方法と日程を早めに調整する」です。
法務の役割は、警察からの要請ごとに根拠と範囲を確認し、提供の判断と記録を残しながら、警察対応・復旧・他の報告義務を並行して進めることにあります。
参考資料
確認日はいずれも2026年10月7日です。
- 警察庁「サイバー事案に関する相談窓口」https://www.npa.go.jp/bureau/cyber/soudan.html
- 警察庁「都道府県警察の連絡先、警察署一覧」https://www.npa.go.jp/bureau/cyber/ichiran.html
- 警察庁「ランサムウェア被害防止対策」https://www.npa.go.jp/bureau/cyber/countermeasures/ransom.html
- 刑事訴訟法(昭和23年法律第131号)https://laws.e-gov.go.jp/law/323AC0000000131
- 犯罪捜査規範(昭和32年国家公安委員会規則第2号)https://laws.e-gov.go.jp/law/332M50400000002
- 個人情報の保護に関する法律(平成15年法律第57号)https://laws.e-gov.go.jp/law/415AC0000000057
- 個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」(令和8年6月一部改正)https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/
- 個人情報保護委員会「Q&A Q7-17(捜査関係事項照会への回答)」https://www.ppc.go.jp/all_faq_index/faq1-q7-17/
- 個人情報保護委員会「Q&A Q1-63(法令に基づく場合)」https://www.ppc.go.jp/all_faq_index/faq1-q1-63
- 国家サイバー統括室「サイバー攻撃による被害発生時のインシデント報告様式の統一について」https://www.cyber.go.jp/policy/group/cyber/yoshikiichigenka.html
- 国家サイバー統括室「その他サイバー攻撃等事案共通様式(不正アクセス、情報窃取等)記載例」https://www.cyber.go.jp/pdf/policy/infra/cyber_etc_renraku_kisairei.pdf
- 金融庁「『主要行等向けの総合的な監督指針』等の一部改正(案)に対するパブリックコメントの結果等の公表について」(2026年9月18日。関係省庁申合せの2026年9月15日改正に言及)https://www.fsa.go.jp/news/r8/sonota/20260918/20260918.html
- 警察庁「適正な捜査関係事項照会の運用について(通達)」(令和6年2月27日)https://www.npa.go.jp/laws/notification/keiji/keiki/4tekiseinasousakannkeizikousyoukai.pdf
- 重要電子計算機に対する不正な行為による被害の防止に関する法律(令和7年法律第42号)https://laws.e-gov.go.jp/law/507AC0000000042
🔍 関連ガイドへ進む
この記事と関連度の高い実務ガイドをまとめています。次に読むならこちら。
この記事の確認観点を、実務の型に変える。
読んだ内容を、確認メモ・文例・AI指示文に落とせます。
