TOPICS トピックス
重要インフラ分野におけるサイバーセキュリティ対策
①重要インフラを取り巻くサイバーセキュリティの現状
社会基盤を支える重要インフラを取り巻く環境は変化しており、近年は重要インフラ分野においてデジタル技術の活用が進展しています。デジタル技術の導入により、業務の安全性や生産性の向上が期待される一方で、システム間の接続が拡大することでサイバー攻撃の影響を受ける可能性のある範囲も拡大します。加えて、サイバー攻撃そのものも高度化・複雑化しており、重要インフラもその脅威にさらされています。もし重要インフラにおいてサイバーインシデントが発生した場合、その影響は事業者のみならず国民生活や社会経済活動に及ぶ可能性があります。
このような背景から、重要インフラにおけるサイバーセキュリティ対策の重要性が高まっています。
②重要インフラへのサイバー攻撃がもたらす影響
国民生活へ想定される影響
重要インフラへのサイバー攻撃は、国民の生活へ直接的な影響をもたらす可能性があります。想定される影響としては、例えば次のようなものがあります。
- 電力や水道など生活インフラへのサイバー攻撃による、停電や断水
- 鉄道や空港など交通インフラへのサイバー攻撃による、遅延や運休・欠航
- 病院など医療分野へのサイバー攻撃による、外来診療や救急患者の受け入れ制限
社会経済活動へ想定される影響
また、重要インフラへのサイバー攻撃は、企業活動を含む社会経済活動にも大きな影響を及ぼす可能性があります。想定される影響としては、例えば次のようなものがあります。
- エネルギー供給の停滞や燃料不足
- 物流の停滞や配送遅延
- システム障害に伴う手動運用への切り替えによる業務の混乱
③重要インフラ分野における政策・制度動向
重要インフラにおけるサイバーリスクの高まりを踏まえ、政府は重要インフラのサイバーセキュリティに関する取組の強化や制度整備を進めています。近年では、主に次のような政策・方針が示されています。
-
「国家安全保障戦略」※1(2022年)
重要インフラへの脅威の増大など、従来は必ずしも安全保障の対象として認識されていなかった課題が安全保障上の主要な課題となりつつあるとし、国や重要インフラ等の安全を確保するために、サイバー安全保障分野での対応能力の向上に取り組む方針を示しています。 -
「サイバーセキュリティ戦略」※2(2025年)
重要インフラ事業者等におけるサイバーセキュリティ対策の更なる強化に向け、サイバーセキュリティの確保に関して国の行政機関が実施すべき施策に関する具体的かつ統一的な基準(重要インフラ統一基準)の整備や、重要インフラ防護の対象範囲について見直しを検討する方向性を示しています。 -
「重要インフラのサイバーセキュリティ対策のための統一基準」※3(2026年10月1日施行)
重要インフラ事業者等におけるサイバーセキュリティの確保に関して、国の行政機関が実施する施策についての統一的な基準を整備することで、これまで分野や事業者ごとにばらつきがあったサイバーセキュリティ対策の水準の向上や、分野横断的なサイバーセキュリティ対策の強化が期待されます。また、重要インフラ防護の範囲として新たに「郵便」が追加され、重要インフラ分野は16分野となりました。郵便の追加と同時に、従来の「政府・行政サービス」は「行政サービス」に変更されました。さらに、重要インフラ統一基準の策定に伴い、「重要インフラのサイバーセキュリティに係る安全基準等策定指針」は廃止されました。 -
「重要インフラのサイバーセキュリティに係る行動計画」※4(2026年7月31日改定、2026年10月1日施行)
「重要インフラ統一基準」の作成に伴い、「重要インフラのサイバーセキュリティに係る行動計画」が改定されました。同計画では、重要インフラサービスの安全かつ持続的な提供のため、官民連携による重要インフラ防護の強化や、リスクマネジメントによる事前対応および障害発生時の危機管理を通じて、サイバーセキュリティの強化を推進するとしています。また、重要インフラの関係主体の自主的な取組の促進を掲げています。
④重要インフラを支えるサイバーセキュリティ対策
重要インフラを支えるサイバーセキュリティ対策は多岐にわたります。国家サイバー統括室が公表した「重要インフラにおける安全基準等の浸透状況に関する調査について[2025年度]」※5では、各種対策の実施状況が示されています。
- 国家サイバー統括室「重要インフラにおける安全基準等の浸透状況に関する調査について[2025年度]」(https://www.cyber.go.jp/pdf/policy/infra/2025_shintou.pdf)を基に当社作成
- *1本調査は2025年度時点の重要インフラ分野を対象としており、2026年10月施行の重要インフラ統一基準により新たに追加された郵便分野は含まれていない
- *2金融分野(資金決済以外)を除く
以下では、重要インフラにおけるサイバーセキュリティ対策として代表的な取組例を紹介します。
-
資産管理
IT資産や制御システム、OT機器などの資産を把握・管理します。近年はDXやIT/OT連携の進展に伴い、管理対象も拡大しています。 -
リスクアセスメント
IT・OT双方のシステム・運用体制を対象としてリスクを評価し、重要インフラの事業継続に影響を及ぼす脅威や脆弱性を特定します。 -
インシデント対応
サイバー攻撃や障害発生時の検知・初動対応・復旧体制を整備し、重要インフラサービスへの影響を抑制します。
まとめ
重要インフラを取り巻く環境の変化やサイバーリスクの高まりを背景に、重要インフラにおけるサイバーセキュリティ対策の重要性が高まっています。政府による制度整備も進む中、社会基盤を支える重要インフラサービスの安全かつ持続的な提供に向け、事業者においてもサイバーセキュリティ対策を継続的に推進していくことが重要です。
中電シーティーアイには、中部電力を始めとした重要インフラのセキュリティ支援の実績がございます。ご質問・ご相談等ございましたら、お気軽にお問い合わせください。
-
内閣官房「国家安全保障戦略」(2022年12月16日決定)
https://www.cas.go.jp/jp/siryou/221216anzenhoshou/nss-j.pdf -
国家サイバー統括室「サイバーセキュリティ戦略」(2025年12月23日決定)
https://www.cyber.go.jp/pdf/policy/kihon-s/cs_strategy2025.pdf -
国家サイバー統括室「重要インフラのサイバーセキュリティ対策のための統一基準」(2026年7月31日決定、2026年10月1日施行)
https://www.cyber.go.jp/pdf/policy/infra/jyuhurakijun_2026.pdf -
国家サイバー統括室「重要インフラのサイバーセキュリティに係る行動計画」(2026年7月31日改定、2026年10月1日施行)
https://www.cyber.go.jp/pdf/policy/infra/koudoukeikaku_2026.pdf -
国家サイバー統括室「重要インフラにおける安全基準等の浸透状況に関する調査について[2025年度]」
https://www.cyber.go.jp/pdf/policy/infra/2025_shintou.pdf