日本政府は 2026 年 10 月 1 日、「重要電子計算機に対する不正な行為による被害の防止に関する法律」(通称: サイバー対処能力強化法) を施行し、「能動的サイバー防御」の運用を開始しました。重大なサイバー攻撃の兆候を探知した場合に、警察や自衛隊が相手方のサーバに侵入して不正プログラムの消去などで攻撃を無害化できる制度で、従来の受動的な防御から転換します。
主なポイント
- 対象は電気・ガス・石油・水道・鉄道・通信・放送・金融など 15 分野、約 258 の基幹インフラ事業者。特定重要電子計算機の届出・インシデント報告・情報共有協議会への参加義務が課される
- 無害化措置は内閣総理大臣の承認等の要件を前提に、警察や自衛隊が相手サーバへアクセスして実行。平時の情報収集を目的とした措置は含まない
- 特定重要電子計算機の資産届出の初回期限は 2027 年 4 月 1 日とする想定で、インシデント報告制度と官民協議会は 10 月 1 日から運用開始
- 通信情報の取得・利用に関する中核規定は別の施行区分で、政府は手続・ガバナンスを定める政省令を順次整備
- 直接対象外の中堅・中小企業もサプライチェーンを通じて実務影響を受ける見込みで、SOC・CSIRT の 24 時間対応と速報・30 日詳報の体制整備が課題
出典: 「能動的サイバー防御」きょう開始 警察・自衛隊などが攻撃元サーバを無害化 高市首相も狙いを説明 — ITmedia NEWS