ホーム / 制度・行政

サイバー対処能力強化法の制度解説が更新

サイバー対処能力強化法の報告制度とは?企業が確認する範囲

サイバー対処能力強化法の官民連携とインシデント報告について、対象事業者と取引先、中小企業が今から整える連絡・記録・初動を整理します。

読了目安 5分一次情報確認済み
先に要点

法律上の報告義務の中心は特定社会基盤事業者などですが、委託先や取引先にも契約上の報告・証跡保存が求められる場合があります。自社が直接対象かを確認し、対象外でも連絡網、ログ、端末隔離、復旧判断を文書化してください。

  • 自社が法令上の対象か
  • 取引契約の報告条項
  • インシデント連絡先
  • 保存するログと証跡
  • 初動・復旧・再発防止の担当
企業のサイバー初動4段階の図解。対象確認から復旧訓練まで
企業のサイバー初動4段階|対象確認から復旧訓練まで

法律の対象範囲を確認する

サイバー対処能力強化法は重要インフラ等の被害防止と官民連携を柱とします。業種名だけで判断せず、指定や契約、利用している重要電子計算機の範囲を確認します。

委託先にも実務対応が波及する

対象事業者のクラウド、保守、運用を担う企業では、契約で迅速な連絡や記録提出を求められることがあります。自社の一次連絡先と報告期限を契約書で確認します。

最初の30分を手順化する

発見者が誰へ連絡し、端末をネットワークから切り離すか、電源を落とすか、どのログを保存するかを決めます。判断に迷う操作は専門担当へ引き継ぎます。

バックアップは復元まで試す

バックアップの有無だけでなく、隔離されたコピー、世代数、復元所要時間を確認します。訓練では連絡、記録、復元、顧客案内まで通して検証します。

出典・確認先

速報性の高い情報は更新されます。料金、制度、日程、申込み条件はリンク先の最新情報をご確認ください。