読み方 : サイバーほけん

サイバー保険【cyber insurance】

概要

サイバー保険とは企業や組織がサイバー攻撃情報漏洩などのセキュリティ事故によって被る損害賠償責任や対応費用を補償する損害保険。損害保険会社などが提供しており、不正アクセスマルウェア感染、内部不正による情報漏洩などを補償対象とする。企業のリスク管理手段として導入が進んでいる。
サイバー保険のイメージ画像

契約者の法人が情報システムへの攻撃を受けた際に、外部からの被害者から請求される損害賠償金や見舞金の支払い、訴訟や係争にかかる弁護士費用などを補償する。対象となるのは、不正アクセスマルウェア感染、自社システムが攻撃者の踏み台として外部への攻撃に悪用された場合、および、内部関係者による機密情報や個人情報の漏洩などである。

これに付随して、被害の影響範囲を調査するフォレンジック調査、原因究明、システムの復旧やデータの復元、再発防止策の実施、コールセンター設置による被害者対応、謝罪広告の掲載といった事故対応や事後処理にかかる費用も補償する契約が多い。近年ではランサムウェアによる被害の増加を受け、暗号化されたデータの復旧費用や、専門事業者によるインシデント対応支援を組み合わせた商品も提供されている。

情報システムや業務の停止に伴う自社の損害や、本来得られたはずの利益の損失については、標準契約では補償対象外となる場合が多いが、特約やオプションとして追加できる商品もある。保険金の支払いには、基本的な情報セキュリティ対策の実施が条件となる場合もあり、事故原因や契約内容によっては補償対象外となるケースも存在する。

社会全体でITシステムの利用が拡大していることを背景にサイバー保険の重要性は増している。ある企業から顧客名簿が流出し多数の一般消費者が被害を受ける事件や、取引先や委託先を経由した踏み台攻撃により、一社の被害を起点としてサプライチェーン全体の業務が停止する事案が相次いでいる。事故発生時の被害額は企業の存続を揺るがす規模に達することもあり、従来の火災保険や賠償責任保険では対応しきれないサイバー特有のリスクを分担する保険商品として定着している。

(2026.6.21更新)
 

他の辞典等による「サイバー保険」の解説 (外部サイト)

資格試験などの「サイバー保険」の出題履歴

▼ ITパスポート試験
令6】 情報セキュリティのリスクマネジメントにおけるリスクへの対応を、リスク共有、リスク回避、リスク保有及びリスク低減の四つに分類するとき、リスク共有の例として適切なものはどれか。
令4】 情報セキュリティのリスクマネジメントにおけるリスク対応を、リスク回避、リスク共有、リスク低滅及びリスク保有の四つに分類するとき、情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。
この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。