概要
国家サイバー統括室(NCO)の重要インフラ対策ページによると、2026 年 10 月 1 日に「重要インフラのサイバーセキュリティ対策のための統一基準」(重要インフラ統一基準)が施行されました。あわせて、同室が 2026 年 9 月 11 日に策定した「重要インフラのサイバーセキュリティに係る安全基準等策定ガイドライン」も 10 月 1 日に施行され、「重要インフラのサイバーセキュリティに係る行動計画」は統一基準等の作成に伴って 9 月 14 日に改訂されています。統一基準は、重要インフラ分野の事業者が各分野の安全基準等を整備・運用する際の共通の基準で、本文と概要版が同ページで公開されています。
各種の解説によると、2025 年 5 月に成立したサイバー対処能力強化法(能動的サイバー防御の導入)も、一部の規定を除き同じ 2026 年 10 月 1 日に施行されています。重要インフラ分野の制度が同時期に動いているため、関係する事業者は両方をあわせて確認する必要があります。
日本企業への影響と対応のポイント
- 直接の対象は、情報通信・金融・電力・医療など重要インフラ分野の事業者です。ただし統一基準や各分野の安全基準等は委託先やサプライチェーンの管理も扱うため、重要インフラ事業者にシステムの開発・運用・保守などを提供している企業には、規模を問わず契約や監査を通じて対策の要請が及ぶ可能性があります
- 重要インフラ事業者と取引がある場合は、統一基準の概要(出典)に目を通し、取引先から求められうる事項(インシデント発生時の連絡、アクセス管理、委託先管理など)を確認しておくことを推奨します。取引がない場合は、当面は動向の把握にとどめてよいと考えられます
出典
- 重要インフラ対策関連(政策)(2026-10-01 施行の案内・国家サイバー統括室)
- 重要インフラのサイバーセキュリティ対策のための統一基準の概要(PDF)(国家サイバー統括室)
- 重要インフラのサイバーセキュリティに係る安全基準等策定ガイドライン(PDF)(2026-09-11 策定・国家サイバー統括室)
- 補足: 【2026年10月等施行】サイバー対処能力強化法とは?(契約ウォッチ)