隸屬GMO網際網路集團的GMO網路安全 by Yelae股份有限公司(代表取締役CEO:牧田誠,以下簡稱GMO網路安全 by Yelae)(※1)宣布,自2026年7月15日起,針對可自動盤點與可視化外部公開IT資產的「攻擊表面管理」(Attack Surface Management,以下簡稱ASM)工具「GMO網路攻擊診斷ASM」,標準附帶兩項因應萬一網路事故的特典。包含東京海上日動火災保險股份有限公司提供的網路風險保險,以及GMO網路安全 by Yelae事件應變支援專責團隊提供的為期3日的初動應變支援,用戶無需支付額外費用或辦理追加手續即可使用。此舉為日本國內ASM工具首次永久標準附帶網路風險保險與初動應變支援(※3)(※4)。

此舉將實現不論企業是否具備專業人才,皆能一站式完成平時風險掌握、事故發生時的初步應變與補償支援的環境。

(※1)GMO網路安全 by Yelae股份有限公司為GMO網際網路集團股份有限公司的合併子公司。

(※2)攻擊表面(Attack Surface)係指透過收集與分析公開於網際網路的伺服器、網路設備等IT資產資訊,以檢測與評估可能遭非法入侵的弱點及其風險的措施。

(※3)所附帶的網路風險保險,係基於GMO網路安全 by Yelae股份有限公司與東京海上日動火災保險股份有限公司所簽訂的網路風險保險契約。若因本制度的損害率等因素,致使制度無法持續,亦有可能終止。

(※4)截至2026年6月,依據本公司調查

【背景與目的】

網路攻擊威脅不論企業規模皆日益嚴重。根據警察廳《令和7年網路空間威脅情勢等報告》(※5)指出,遭受勒索軟體攻擊的企業與團體中,超過半數組織的復原總費用超過1,000萬日圓。

然而,因應此類事故的準備面臨結構性課題。網路保險的安排、事故發生時專家的確保、平時的風險可視化——這些措施僅有少數具備專業人才與預算餘裕的組織才能充分整備。越難設置專任資安人員的組織,越容易在事故發生時陷入「不知該向誰諮詢」的困境,最終可能導致損害擴大。原本所有組織都應具備的「事故備援」,因資源差距而未能普及——此種資安落差將成為社會整體的風險。

為解決此落差,GMO網路安全 by Yelae針對使用「GMO網路攻擊診斷ASM」的所有客戶,標準附帶網路風險保險與初動應變支援,無需額外費用與手續。不論是否具備專業人才,皆能整合運用從平時風險掌握到事故初動與補償的服務,擴大備援的覆蓋範圍。

(※5)警察廳《令和7年網路空間威脅情勢等報告》https://www.npa.go.jp/publications/statistics/cybersecurity/data/R7/R07_cyber_jousei.pdf

【標準附帶的兩項特典詳情】

網路風險保險(※6)

自動附帶由東京海上日動火災保險股份有限公司提供的網路風險保險。用戶無需辦理任何追加手續,即可獲得最高100萬日圓的保障,範圍涵蓋事件應對費用至賠償費用。

網路風險保險保障範圍(支付上限:100萬日圓,保單總限額:2億日圓)

網路攻擊應對費用

因系統阻斷、確認是否遭受攻擊等所產生之外包委託費、諮詢費用,以及原因與損害範圍調查費用(含數位鑑識調查與證據保全費用)

各項諮詢費用

① 各項諮詢費用:電腦系統復原費用(資料還原、設備維修等)、律師諮詢費等 ② 損害賠償金:法律上的損害賠償金、訴訟費用、協助費用等

(※6)以上內容為所附帶保險之概要,實際是否理賠,將依據GMO網路安全 by Yelae股份有限公司與東京海上日動火災保險股份有限公司另行簽訂的網路風險保險普通保險條款及特約條款為準。

事件初動應變(最多3日

發生資安事件時,GMO網路安全 by Yelae的專門團隊將免費提供最多3日的初動應變支援。專業團隊將迅速釐清事件造成的損害範圍與應對方針,並提出具體建議以銜接後續處置。初動應變的3日為工時計算的免費額度,若超過此期間,或直接進入事件調查階段,其費用在符合網路風險保險理賠範圍內,將依據保險契約內容與理賠條件,由保險金支付。

【未來展望】

產品服務事業本部 本部長 津田慎也

2023年推出以來,「GMO網路攻擊診斷ASM」已協助眾多客戶透過盤點外部公開IT資產與風險可視化,強化對網路攻擊的備援。然而,不論採取何種對策,皆無法將遭受網路攻擊的風險完全歸零。資安防護已非少數專業企業的專利,而是所有企業皆需面對的經營課題。

此次針對所有用戶附帶網路風險保險,並標準提供事故發生時的初動應變,已建構出整合平時風險掌握與事故備援的一體化支援體制。未來我們也將持續保護客戶免受網路威脅,為實現安心安全的網路社會貢獻心力。

【關於「GMO網路攻擊診斷ASM」】 (https://product.gmo-cybersecurity.com/net-de-shindan/lp_enterprise/)

「GMO網路攻擊診斷ASM」是一款操作簡便且直覺的資安平台。身為國產ASM工具,我們發揮在「IT資產盤點與風險可視化」上的優勢,同時不侷限於ASM工具框架,致力實現「簡化日益複雜的資安作業,並明確視覺化『應優先採取何種對策』」的願景。不論使用者是否具備資安知識,皆能一目瞭然地掌握最應優先執行的防護措施。

【關於GMO網路安全 by Yelae】 (https://gmo-cybersecurity.com/)

GMO網路安全 by Yelae是由日本規模最大的白帽駭客團隊所組成的資安專業公司。秉持「守護助人信念」的企業理念,提供滲透測試、弱點檢測、事件應變、資安顧問等全方位服務,協助企業抵禦不斷演變的網路威脅。

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:新品
  • 相關組織:東京海上日動火災保険株式会社
  • 原文日期2026年7月15日 / 2026年6月