重要インフラのセキュリティルールに関する「安全基準等策定ガイドライン(案)」を公表、意見募集を開始 NCO
国家サイバー統括室(NCO)はこのほど、「安全基準等策定ガイドライン(案)」を公表しました。また、本案に対するパブリックコメントが2026年8月5日から8月26日まで受け付けられています。
政府は「重要インフラのサイバーセキュリティに係る行動計画」に基づき各種の働きかけをしてきましたが、分野・事業者によってセキュリティ確保の取り組みにばらつきがありました。そこで、2026年10月から「重要インフラのサイバーセキュリティ対策のための統一基準」(以下、「統一基準」)が施行される予定です。
このたび公表された「安全基準等策定ガイドライン(案)」は、統一基準の第3部で定められている規定を踏まえて、重要インフラ所管省庁や各重要インフラ分野の業界団体などが安全基準を策定する際に講ずるべき対策事項や、講ずることが望ましい対策事項を示しています。全体を通して、高度化が進むサイバー攻撃を完全に防御することは困難であるという前提のもとで、サービスの安全かつ持続的な提供を目指す「任務保証」と、被害を許容範囲に抑えて早期復旧を図る「レジリエンス」の確保を重視した内容となっています。
例えば、本ガイドライン案では経営層に対し、セキュリティを企業活動のコストや損失を抑えるために必要な投資と捉えるよう求めています。また、対策不備により損害が生じた場合には経営層が損害賠償などの法的責任を問われ得ることを踏まえ、サイバーセキュリティに関する責任者(CISOなど)を専任で任命することを検討するべきとしています。
実務面や技術面については、ファームウェアにも留意した正確な資産管理や、事業被害ベースのリスク分析の有効性が示されています。また、重要システムにインターネット経由でログインする際の多要素認証の使用が講ずるべき対策として記載されています。フィッシング耐性のある多要素認証技術(FIDO認証など)の導入は、講ずることが望ましい対策として位置付けられています。
このほか、ランサムウェア攻撃に対しては攻撃を助長しないようにするためにも「金銭の支払いを厳に慎む」という姿勢を徹底すること、AIの安全な利用環境を確保することといった、脅威への備えについても触れられています。
本案に対する意見は、電子政府の総合窓口「e-Gov」の意見提出フォーム、または電子メールで提出することができます。集められた意見は、最終決定に向けた参考として活用される予定です。