ニュース
「サイバーセキュリティ関係法令Q&Aハンドブック Ver.3.0」公開、能動的サイバー防御などに対応
2026年10月5日 06:30
内閣官房国家サイバー統括室(NCO)は10月、サイバーセキュリティ対策について参照すべき関係法令をQ&A形式で解説した「サイバーセキュリティ関係法令Q&Aハンドブック Ver.3.0」を公開した。PDFで配布されており、NCOのウェブサイトからダウンロードできる。
同ハンドブックは、企業における平時のサイバーセキュリティ対策およびインシデント発生時の対応に関する法令上の事項に加えて、情報の取扱いに関する法令や情勢の変化などに伴い生じる法的課題などが平易な表記で記述されている。
今回のVer.3.0では、サイバーセキュリティ関連制度についてのさまざまな変化を適切に反映すべく、内容の拡充と全体構成の見直しがされている。内容面では、サイバー対処能力強化法(能動的サイバー防御の導入)などをはじめ国内外の関係法令・ガイドラインの制定・改正を取り上げた解説が新たに作成された。
構成面では、法令などの趣旨目的や利用主体に着目して目次を体系化し、項目の統廃合・再構成が行われた。加えて、関係法令・ガイドラインなどを体系的に整理した「サイバーセキュリティ法体系マッピング」を作成し、同マッピングから関連する解説項目を逆引きできる資料を付録として収録したという。
「サイバーセキュリティ関係法令Q&Aハンドブック Ver.3.0」の構成
第1章 サイバーセキュリティ確保のための基本的な枠組み
第2章 企業・組織のセキュリティガバナンス
2.1 会社法・情報開示関連
2.2 サイバーセキュリティに関する規格・資格・認証制度等
第3章 情報・データ等の保護
3.1 個人情報保護法関連
3.2 不正競争防止法・知的財産法関連
3.3 情報管理の手法
3.4 雇用上の情報管理措置
第4章 製品・サービス等のセキュリティ保護
第5章 重要インフラ分野における規律
第6章 取引・通商
6.1 契約関連(電子署名・システム開発等)
6.2 輸出管理・対内直接投資・経済安全保障
第7章 サイバーセキュリティに関するインシデント対応
7.1 インシデント発生時の対応と法的責任
7.2 インシデント発生時の損害
7.3 インシデント発生時の紛争解決手続
7.4 インシデントに関する情報の取扱い
第8章 刑事法(サイバー犯罪の防止)
第9章 海外法令(米国、EU・英国、その他地域)
付録
サイバーセキュリティ法体系マッピング及び関連するQ一覧
