PR

日本政府、サイバー対処能力強化法施行で能動的サイバー防御を開始

情報確認日時: 2026-10-04T18:00:06+09:00

2026年10月1日、日本政府は新たな法律「サイバー対処能力強化法」の施行により、警察や自衛隊がサイバー攻撃の発信元サーバーに直接介入し、不正プログラムの消去などの無害化措置を行う「能動的サイバー防御」の運用を開始しました。これにより、重大なサイバー攻撃の未然防止と基幹インフラ事業者との官民連携強化が期待されています。 [1] [2]

能動的サイバー防御の概要と運用開始

2026年10月1日、政府は「サイバー対処能力強化法」と関連法の施行に伴い、警察や自衛隊がサイバー攻撃の発信元サーバーにネットワーク経由でアクセスし、不正プログラムの消去や設定変更による無害化措置を行う「能動的サイバー防御」の運用を開始しました。これまでの対策に加え、新たな選択肢として攻撃元のサーバーを直接無害化する手法が加わり、国家サイバー統括室や警察庁、防衛省・自衛隊が連携して攻撃状況を常時監視・分析する体制が整備されています。ハッカー集団などによる重大なサイバー攻撃には警察が対応し、安全保障に関わる案件は自衛隊と共同で対処します。必要に応じて国家安全保障会議が開催される体制も整っています。 [1] [2]

基幹インフラ事業者への報告義務と官民連携の強化

同日より、電気、鉄道、金融など15分野にわたる258の基幹インフラ事業者に対し、サイバー攻撃の被害や侵入の痕跡を認知した場合、事業を所管する大臣と内閣総理大臣に報告する義務が課されました。報告は認知後速やかに第一報を行い、30日以内に詳細報告を提出する二段階の仕組みです。また、重要機器の導入状況を国に届け出る「資産届出」も義務化され、既存機器は2027年3月末までに届け出る必要があります。これらの情報を基に国は脆弱性のある事業者に個別に注意喚起を行います。官民連携の枠組みも強化され、情報共有のための協議会が設置され、約100組織が参加予定です。 [3] [2]

増加するサイバー攻撃被害とその実態

警察庁の報告によると、2026年上半期のランサムウェア被害は123件で過去最多を記録し、侵入経路の約半数はVPN機器を通じたものでした。メール添付による感染は減少傾向にあり、攻撃手法の変化が見られます。被害企業の多くは中小企業で、製造業が最も多く被害を受けています。被害額は1社あたり平均で数億円規模にのぼり、システム復旧や損害賠償、機会損失など経営に大きな影響を与えています。サイバー攻撃は企業の経営問題であり、被害は取引先やサプライチェーン全体にも波及することがあります。 [4] [5]

中小企業向けサイバーセキュリティ支援の実証事業開始

情報処理推進機構(IPA)は2026年10月から、中小企業のサイバーセキュリティ対策を専門事業者が1年間無償で支援する実証事業を開始しました。参加企業は対策状況の診断から機器導入、申請書類作成まで一括して支援を受けられます。これは2026年度末に運用開始予定の新評価制度「SCS評価制度」に対応し、中小企業が最低限のセキュリティ水準を満たすことを目的としています。中小企業はランサムウェア被害の約6割を占めており、製造業を中心に対策強化が急務とされています。 [6]

出典・参考資料

公開ページから取得した本文を基に独自に要約・解説し、AIによる出典照合を行っています。続報により内容が変わる場合があります。

広告・アフィリエイトリンクを含みます。

副業 kinounonews.blog楽天,rakuten

コメント