2026.09.25
日本|内閣府等、サイバー被害防止法に基づく報告様式を定める告示を公布
2026年9月15日、内閣府、総務省、法務省、財務省、厚生労働省、農林水産省、経済産業省および国土交通省は、「重要電子計算機に対する不正な行為による被害の防止に関する法律」(令和7年法律第42号)に基づく「特別社会基盤事業者による特定侵害事象等の報告等に関する命令」第4条第2項の規定により、特別社会基盤事業所管大臣および内閣総理大臣が定める様式に関する告示(令和8年内閣府・総務省・法務省・財務省・厚生労働省・農林水産省・経済産業省・国土交通省告示第2号)を公布しました。同告示は2026年10月1日(令和8年10月1日)から施行されます。同告示では、特別社会基盤事業者が特定侵害事象等を報告する際に用いる様式が定められており、事案の類型に応じて3種類の様式が設けられています。重要インフラ分野で事業を行う事業者にとっては、施行日以降、対象となる事象が生じた場合に所定の様式で報告を行うことになります。
告示の位置付け
本告示は、重要電子計算機に対する不正な行為による被害の防止に関する法律(令和7年法律第42号)の下で定められた「特別社会基盤事業者による特定侵害事象等の報告等に関する命令」第4条第2項の委任を受けて、報告に用いる様式を定めるものです。8つの府省の共同告示として公布されており、所管分野が複数の府省にまたがる特別社会基盤事業者を対象とするものであることが、この共同告示という形式からも示されています。
定められた報告様式
告示には、報告の対象となる事案の類型に応じて、次の3つの様式が定められています。いずれも「関係省庁申合せ別添様式」として示されているものです。
- 関係省庁申合せ別添様式1:DDoS攻撃事案
- 関係省庁申合せ別添様式2:ランサムウェア事案
- 関係省庁申合せ別添様式3:その他の事象
攻撃の類型ごとに様式が分けられているため、事案の発生時には、自社が直面した事象がどの類型に当たるかを判断したうえで、該当する様式を用いて報告することになります。
事業者に求められる対応
本告示により報告の様式が定められる対象は、特別社会基盤事業者です。施行日は2026年10月1日であり、公布からの期間が短いため、対象となる事業者においては、次のような準備をあらかじめ進めておくことが考えられます。
- 自社が特別社会基盤事業者に該当するかどうかの確認
- DDoS攻撃事案、ランサムウェア事案、その他の事象という区分に沿って、発生した事象を社内で振り分ける手順の整備
- 各様式の記載事項を平時から収集・保全できる体制の整備
- 既存のインシデント対応手順書や社内外の連絡体制への、本報告手続の組み込み
様式の内容は公布日である2026年9月15日時点で確定しているため、施行日までに社内の準備を終えておくことが求められます。
参考情報
内閣府「特別社会基盤事業者による特定侵害事象等の報告等に関する命令(報告様式)」
注目情報一覧
新着商品情報一覧
-
2026.09.25
日本|総務省、電波有効利用の制度整備に向けた検討課題に意見募集
-
- セクター
- 化学工業 、 繊維・ゴム・プラスチック 、...
2026.09.25
EU|委任規則-EUDR関連商品および関連製品のリストに関して改正
調査相談はこちら
概要調査、詳細調査、比較調査、個別の和訳、定期報告調査、年間コンサルなど
様々な調査に柔軟に対応可能でございます。
- ●●の詳細調査/定期報告調査
- ●●の他国(複数)における規制状況調査
- 細かな質問への適宜対応が可能な年間相談サービス
- 世界複数ヵ国における●●の比較調査 など