重要インフラ統一基準を10月1日に施行、「重要インフラのサイバーセキュリティに係る行動計画」も改定 政府
政府のサイバーセキュリティ戦略本部は7月31日、「重要インフラのサイバーセキュリティ対策のための統一基準」を策定・決定しました。あわせて「重要インフラのサイバーセキュリティに係る行動計画」の一部改定を行いました。これらはいずれも10月1日から施行されます。
「重要インフラのサイバーセキュリティ対策のための統一基準」(以下、「重要インフラ統一基準」)は、サイバーセキュリティ基本法の改正を踏まえ、各分野・各事業者間でばらつきのあったサイバーセキュリティ対策の水準を底上げするために、重要インフラ分野全体における統一的な基準・指針を政府が定めたものです。この統一基準では、実施計画の策定、取り組み状況の把握・分析、評価・改善といったPDCAサイクルを体系化しています。また、安全基準などにおいて規定されるべき具体的な事項として、「組織統治」「識別」「防御」「検知」「対応および復旧」といった各段階における対策が盛り込まれています。
「重要インフラのサイバーセキュリティに係る行動計画」の改定では、重要インフラ分野がもともと15分野(情報通信、金融、航空、空港、鉄道、電力、ガス、政府・行政サービス、医療、水道、物流、化学、クレジット、石油、港湾)だったところ、新たに郵便分野が追加され、16分野に拡大します。なお、重要インフラ統一基準の施行にともない、これまで運用されてきた「重要インフラのサイバーセキュリティに係る安全基準等策定指針」は廃止されることになっています。
また、「障害対応体制の有効性検証としての分野横断的演習の推進」の「分野横断的演習」が「全分野一斉演習」へと表現が改められるなど、政府機関と重要インフラ事業者などがより密に連携し、対応力を強化する取り組みが盛り込まれています。