Fiscast
トップ総務省通信分野におけるSBOMの導入に向けた課題の調査

一般会計事業番号 5630担当 総務省 サイバーセキュリティ統括官室開始 2022

通信分野におけるSBOMの導入に向けた課題の調査

総務省(サイバーセキュリティ統括官室)の事業。令和7年度当初予算 0円、令和8年度概算要求 0円。主な支出先はKDDI株式会社。

令和7年度 当初予算0円
令和8年度 概算要求—
令和6年度 執行額4.7億円
支出先10者

事業の目的

通信分野におけるソフトウェア部品構成表(以下「SBOM」という。)の導入に向けた課題等を整理するため、通信事業者が実際に使用している代表的な通信システムを対象として実際にSBOMを作成し、評価を行う。通信分野におけるSBOMの導入により、ソフトウェアの透明性が確保されるとともに、オープンソースソフトウェア(OSS)等のソフトウェア部品の脆弱性が確認された際の対応が迅速化することが期待されており、通信分野におけるサイバーセキュリティの強化に繋げることを目的とする。

事業の概要

本事業では、通信事業者が実際に使用している代表的な通信システムを対象としてSBOMを作成し、その正確性等を評価するとともに、実際に脆弱性情報との照合を実施すること等により、通信分野におけるSBOMの活用に向けた課題を整理する。

現状・課題

通信システムの基幹ソフトウェアを含むソフトウェア分野においてOSSが急速に普及拡大する中、OSSへの悪意のあるコードの侵入やOSSに発見された脆弱性を標的とすることによるサイバー攻撃が多発している。情報処理推進機構が公表した「情報セキュリティ10大脅威2022」によると、OSSを狙ったサプライチェーン攻撃が、2021年には1万2,000件を越え、前年比650%増となったとされている。OSS等のソフトウェア部品を含む通信システムにおいても同様に攻撃の被害を受けるリスクが顕在化している。

ソフトウェア部品の脆弱性が確認された際に迅速に対応するためにも、ソフトウェアを構成するソフトウェア部品の情報ををまとめた表であるSBOMの重要性が高まっているが、国内通信分野におけるSBOMの導入は十分に進んでいない点が課題となる。

予算の推移

令和3年度令和4年度令和5年度令和6年度令和7年度令和8年度要求
—0円0円0円0円—

当初予算。

支出先(国から直接、上位1者)

令和6年度の支出実績。支出先は全10者。このほか再委託・再交付の先が 9 件あります(金額は上の支出と重なるため合計しません)。

支出先法人番号契約方式金額
KDDI株式会社9011101031552一般競争契約(総合評価) 1者4.7億円

関係する会議

事業の担当課・室が事務局を務める会議体(つなぎ方)。

同じ施策の事業

政策:Ⅴ 情報通信(ICT政策)
施策:2 情報通信技術高度利活用の推進

根拠法令・関係する計画

比較・検索できる画面で見る レビューシート原本(行政事業レビュー見える化サイト)

出典:行政事業レビュー見える化サイト 令和7年度版のレビューシート(事業番号 5630)を加工。