サイバーセキュリティ
2025年5月に成立したサイバー対処能力強化法・同整備法が2026年10月1日に本格施行され、基幹インフラ事業者の届出・インシデント報告、官民の新協議会、警察・自衛隊によるアクセス・無害化措置が動き出す。通信情報の利用と通信の秘密の両立、AIで高速化する攻撃と脆弱性発見への対応、自治体・中小企業・家庭用IoTといった「国が要となる」範囲をどこまで広げるかが並行して問われている。
選んだ理由:防衛省・警察庁・経産省・総務省を中心に11府省。能動的サイバー防御の法整備と並行して要求が増えている。
中心の会議体・場
- サイバーセキュリティ戦略本部 内閣(本部長:内閣総理大臣、事務局:内閣官房国家サイバー統括室) · サイバーセキュリティ戦略・年次計画、重要インフラ統一基準、予算重点化方針などを決める政府の司令塔。
- サイバーセキュリティ推進専門家会議 内閣官房 国家サイバー統括室 · 本部が基準の作成や評価を行う前に意見を聴く有識者会議(議長:後藤厚宏)。
- サイバー対処能力強化法の施行等に関する有識者会議 内閣府(政策統括官(サイバー安全保障担当)) · 強化法に基づく基本方針や官民連携の施行の考え方を審議した場(2025年12月8日の第4回以降、開催の掲載なし)。
- 巧妙化・複雑化するサイバー攻撃への対策の在り方に関する検討会 総務省(サイバーセキュリティ統括官室) · 電気通信事業者などが講じるサイバー対策の在り方を検討し、2026年内に取りまとめる予定の検討会(原則非公開)。
上の会議体は、テーマの中心として手で選んだもの。事業と会議体の自動の紐付け(事務局の課室の一致)は、テーマの事業40件のうち14件。
ブリーフ
対象期間 2026-07-01〜2026-09-29。「読み筋」は資料からの要約・解釈です。
2026.09.18 北朝鮮系「WaterPlum」と北朝鮮IT労働者について日米豪独で公開アトリビューション
警察庁・内閣官房
- 警察庁と国家サイバー統括室が米国・豪州・ドイツと合同で文書を公表。WaterPlumは日本を含む100以上の国・地域で3万台以上の感染、少なくとも約17億円相当の暗号資産送金が把握されたとした。
- 北朝鮮IT労働者が遠隔操作する「ラップトップ・ファーム」を国内で初めて把握し、両者が朝鮮労働党中央委員会軍需工業部313総局の指揮下にあると特定した。
原文:広報資料(警察庁・NCO) / 注意喚起文書
2026.09.14 戦略本部 第7回(持ち回り):10月1日施行に向け関係規則を改廃、旧サイバーセキュリティ協議会の規定は削除へ
内閣官房
- 整備法の施行(2026年10月1日)に伴うサイバーセキュリティ基本法の改正に合わせ、統一規範・統一基準、重要インフラ行動計画、脅威ハンティング基本方針など本部決定10件と本部長決定2件を改正し、旧協議会の国務大臣委嘱に関する本部長決定を廃止した。
- 基本法第17条(旧サイバーセキュリティ協議会)を削除し、強化法に基づく新協議会に移る。事前に推進専門家会議(第8回、9月7日議決の書面審議)が統一規範等の改定案を了承した。
- 9月11日には重要インフラ統一基準の施行後に各分野の安全基準等を整えるための「安全基準等策定ガイドライン」を決定した(意見募集は41者156件)。
原文:第7回 報道資料 / 資料1-1 関係規則等の改廃(概要) / 推進専門家会議 第8回 議事概要 / 安全基準等策定ガイドライン 意見募集結果
2026.08.31 令和9年度概算要求:能動的サイバー防御の体制整備に大口要求、中核部分は事項要求
防衛省・警察庁・総務省・内閣府
- 防衛省はアクセス・無害化措置と通信情報の利用への協力の能力整備に308億円+事項要求、防衛関連企業との情報共有基盤(DSG)の機能強化に509億円、スレット・ハンティング強化に60億円+事項要求を要求。防衛省・NCO・警察が協働する拠点庁舎の設計も事項要求とした。
- 警察庁は「サイバー空間の脅威への対処」に254.5億円(令和8年度66.8億円)+事項要求を全額「強く豊かな日本」投資枠で要求し、サイバー企画課に通信情報分析室(仮称)の新設を求めた。総務省はサイバー関連で230.2億円を要求し、うち自治体向けは55.4億円(同0.8億円)。
- 内閣府は「政府のサイバーセキュリティの体制と能力の強化」を予算編成過程で検討する事項要求とし、商用AIによる府内システムの脆弱性点検に2.81億円を計上。政府全体の令和8年度当初のサイバー予算は2,334.8億円だった。
原文:防衛省 令和9年度概算要求の概要 / 警察庁 令和9年度予算概算要求の概要 / 総務省 令和9年度概算要求 参考資料 / 内閣府 令和9年度予算概算要求の概要 / 政府のサイバーセキュリティに関する令和8年度予算
2026.07.31 戦略本部 第6回:重要インフラ統一基準、脅威ハンティング基本方針、令和9年度予算重点化方針を決定
内閣官房
- 「サイバーセキュリティ2026」、重要インフラ事業者等が分野横断で講ずべき基本対策を示す「重要インフラ統一基準」(意見募集80者164件)を決定し、従来の「安全基準等策定指針」を廃止した。
- 予算重点化方針は、防御と攻撃者対抗を「車の両輪」とし、SCS評価制度を投資支援の要件にすること、自治体への専門家チーム派遣の制度化、家庭用IoT機器対策の2027年度開始などを掲げた。
- 高市首相は、AI高度化への対応強化、協議会設置とアクセス・無害化措置の10月1日施行に向けた準備の加速、社会全体のレジリエンス強化の3点を指示した。
原文:第6回 報道資料 / 第6回 議事概要 / 令和9年度予算重点化方針 / 資料6-1 Project YATA-Shield 取組状況
2026.07.21 総務省検討会 中間論点整理と家庭用IoT(レジデンシャルプロキシ)対策の提言案、官民アライアンス設立
総務省・警察庁
- 令和6年のネットバンキング不正送金のうち少なくとも1,918件・約28.9億円(被害額の約33%)でレジデンシャルプロキシが使われたとし、被害申告を起点に警察・通信業界団体・NICT・ISPが連携して端末利用者へ注意喚起する仕組みなどを提言案に示した(意見募集は8月4日まで)。
- 中間論点整理は、利用者側の機器管理を利用者任せにする設計に「限界が見えつつある」とし、電気通信事業者のフロー情報分析によるC2サーバ検知と、その脅威情報を共有するための制度対応・規律を論点に挙げた。
- 同日、総務省と警察庁は悪用実態をまとめた資料を公表し、業界団体・通信事業者・セキュリティ事業者による「レジデンシャルプロキシ対策アライアンス」の設立を発表した。
原文:中間論点整理 / 提言(案) / 第4回 議事要旨 / 官民対策・アライアンス設立(報道資料)
次に来ること
- [2026年10月1日] サイバー対処能力強化法の本格施行(整備法を含む) 特定重要電子計算機の届出(既存設備は6か月の経過措置)とインシデント報告、新協議会の設置、警察・自衛隊のアクセス・無害化措置が始まる。重要インフラ統一基準もこの日から施行。 · 根拠
- [2026年内] 総務省「巧妙化・複雑化するサイバー攻撃」検討会の取りまとめ 電気通信事業者による利用者保護の法的な位置づけと、フロー情報由来の脅威情報を共有する際の規律がどう書かれるか。 · 根拠
- [2026年12月(予算編成)] 令和9年度予算政府案 内閣府・警察庁・防衛省が事項要求とした能動的サイバー防御の体制整備や拠点庁舎にいくら付くか。 · 根拠
- [2027年11月まで] 通信情報の利用などに関する規定の施行 強化法附則で、第3〜7章(協定に基づく通信情報の取得など)は公布から2年6月以内に施行するとされている。 · 根拠
流れ
論点
| 論点 | 立場A(出典) | 立場B(出典) | いま |
|---|---|---|---|
| 通信情報の利用と通信の秘密 | 政府:目的達成に必要な最小限度で権限を行使し、独立機関(サイバー通信情報監理委員会)が事前審査・継続的検査を行う(強化法・基本方針) | 日本弁護士連合会:官民連携は評価するが、通信情報の利用とアクセス・無害化は慎重な審議が必要(参議院調査室資料が紹介) | 国会修正で「通信の秘密の尊重」規定(第2条の2)が加わった。監理委員会の規定は2026年4月に施行、通信情報の取得・利用の規定は2027年11月までに施行予定。 |
| アクセス・無害化措置と国際法 | 有識者会議提言:国際法上の「対抗措置」や「緊急状態」で違法性が阻却されうる(参議院調査室資料が紹介) | 参議院調査室資料:国際法の解釈に不透明さが残り、外務大臣との協議による国際法チェックと国際世論をリードする努力が欠かせない | 2026年10月1日に運用開始予定。首相が準備加速を指示し、防衛省は能力整備に308億円+事項要求。 |
| 電気通信事業者の役割 | 総務省検討会の構成員意見:利用者保護も事業者の役割の一環と捉え、フロー情報由来の脅威情報を「適正かつトラストある形」で共有できる制度を整えるべき(中間論点整理) | 同じく構成員意見:利用者保護全般に広げると通信の内容への干渉につながりかねず、通信事業の一部か別物かの位置づけ整理が必要(第4回議事要旨) | 中間論点整理の段階。検討会は2026年内に取りまとめる予定。 |
| 家庭用IoT機器の責任分担 | 従来の設計:事業者と利用者の責任分界点の向こう側は利用者が自分で管理する(中間論点整理が現状として記述) | 中間論点整理・提言案:利用者任せには限界があり、被害申告を起点にISP等が端末利用者に注意喚起する仕組みなど多層的な対策が必要 | 提言案の意見募集は8月4日に締切、確定版は未確認。予算重点化方針は官民一体の対策を2027年度から始めるとした。 |
| AIによる脆弱性発見への対応 | 政府機関等:政府統一基準群を改定し、特定のAIモデルに依存せず複数のAIツールで重要システムの脆弱性チェックを開始(Project YATA-Shield) | 重要インフラ・ソフトウェアベンダ:注意喚起・要請とAI関係企業とのマッチング支援が中心。金融庁はITシステムの能動的停止も選択肢に入れるよう要請(本部第6回議事概要) | 内閣府は商用AIによる脆弱性点検に2.81億円、防衛省はフロンティアAI等による攻撃の早期探知を事項要求。分野ごとの取組の差が残る。 |
| 自治体の対策の担い手 | 総務大臣書簡(8月4日):首長自らが強いリーダーシップを発揮して取組を進めるよう要請 | 予算重点化方針・総務省の令和9年度要求:相談窓口の創設、重大インシデント時の専門家チーム派遣の制度化、ゼロトラストの共同実装など国による集団的対応 | 総務省は自治体向けに55.4億円(令和8年度0.8億円)を要求。年末の政府案待ち。 |
立場は各会議体の資料・議事要旨、概算要求資料、参議院常任委員会調査室「能動的サイバー防御の導入」(2025年4月)から要約。個人の意見は会議録に記載された範囲で、発言者名は伏せられているものがある。
人
中心の会議体の構成員(公開名簿より)。
サイバーセキュリティ推進専門家会議
名簿の時点 2026年9月7日(第8回議事概要の参加委員。全17人のうち15人を掲載)
- 後藤 厚宏 議長 情報セキュリティ大学院大学 教授
- 酒井 啓亘 議長代理 早稲田大学法学学術院 教授
- 赤荻 真由美 株式会社みずほフィナンシャルグループ サイバーセキュリティ統括部 部付部長
- 上沼 紫野 LM虎ノ門南法律事務所 弁護士
- 漆間 啓 三菱電機株式会社 代表執行役 執行役社長 CEO
- 大谷 和子 株式会社日本総合研究所 アドバイザー
- 加藤 恭子 全日本空輸株式会社 上席執行役員 グループCIO デジタル変革室長
- 川口 貴久 東京海上ディーアール株式会社 上級主席研究員
- 宍戸 常寿 東京大学大学院法学政治学研究科 教授
- 篠田 佳奈 株式会社ゼスロク 代表取締役
- 神保 謙 慶應義塾大学総合政策学部 教授
- 土屋 大洋 慶應義塾大学大学院政策・メディア研究科 教授
- 野口 貴公美 一橋大学法学研究科 教授
- 星 周一郎 東京都立大学法学部 教授
- 松田 浩路 KDDI株式会社 代表取締役社長 CEO、一般社団法人ICT-ISAC 理事
巧妙化・複雑化するサイバー攻撃への対策の在り方に関する検討会(総務省)
名簿の時点 2026年7月(中間論点整理掲載の構成員一覧)
- 鎮目 征樹 座長 学習院大学法学部 教授
- 宍戸 常寿 座長代理 東京大学大学院法学政治学研究科 教授
- 上沼 紫野 LM虎ノ門南法律事務所 弁護士
- 木村 たま代 主婦連合会 常任幹事
- クロサカ タツヤ 株式会社企 代表取締役
- 篠田 佳奈 株式会社BLUE 代表取締役
- 蔦 大輔 森・濱田松本法律事務所外国法共同事業 パートナー弁護士
- 中尾 康二 一般社団法人ICT-ISAC 顧問、NICTサイバーセキュリティ研究所 主管研究員
- 吉岡 克成 横浜国立大学大学院環境情報研究院/先端科学高等研究院 教授
お金
このテーマに束ねた40事業。令和7年度当初 286億円 → 令和8年度要求 350億円。
注目点
- 10月1日の本格施行後、新協議会の構成と、特定重要電子計算機の届出・インシデント報告の運用が実際にどう回るか(既存設備の届出は6か月の経過措置)。
- 警察・自衛隊のアクセス・無害化措置が最初に使われる場面と、サイバー通信情報監理委員会の承認・検査の透明性。
- 総務省検討会の年内取りまとめで、電気通信事業者の対策の法的な位置づけと脅威情報共有の規律がどこまで具体化するか。
- 年末の令和9年度政府予算案で、内閣府・警察庁・防衛省の事項要求(体制整備、拠点庁舎、AI関連の情報収集)にいくら付くか。
- 重要インフラ統一基準と安全基準等策定ガイドラインを受けた各分野の安全基準の見直しと、戦略本部による分野ごとの評価の出し方。
出典
- サイバーセキュリティ戦略本部(会合一覧)
- サイバーセキュリティ推進専門家会議(会合一覧)
- 国家サイバー統括室 新着情報(2026年)
- 内閣府 サイバー安全保障(強化法・政令・基本方針)
- サイバー対処能力強化法の施行等に関する有識者会議
- 重要電子計算機に対する不正な行為による被害の防止に関する法律(e-Gov)
- サイバーセキュリティ関係施策に関する令和9年度予算重点化方針
- 総務省 巧妙化・複雑化するサイバー攻撃への対策の在り方に関する検討会
- 総務大臣書簡(地方公共団体のサイバーセキュリティ確保)
- 参議院常任委員会調査室「能動的サイバー防御の導入」
- Westlaw Japan 法令ガイド(施行スケジュール)
- 東京新聞「『通信の秘密』尊重する条文を追加…衆院委員会で修正可決」
- 防衛省 令和9年度概算要求の概要
- 警察庁 令和9年度予算概算要求の概要
- 総務省 令和9年度概算要求 参考資料
- 内閣府 令和9年度予算概算要求の概要
この解説は、AI が公開資料と報道を読んで出典つきでまとめ、別の AI が抜き取りで事実確認したものです。数字や日付は出典で確かめてから使ってください。誤りは [email protected] へ。