手を振るまもるくんゆるふわサイバーセキュリティ
考え中のまもるくん

政府の動き

サイバーセキュリティ分野の国の戦略・予算・直近の決定(最終確認日: 2026-10-07)

📅

2026年10月1日

サイバー対処能力強化法が本格的に動き出した日

🏢

15分野・258事業者

新しい報告義務の対象になる基幹インフラ事業者

🛡️

1.0兆円

先進的セキュリティ製品・サービスへの官民投資額の想定(2035年度まで)

💡

このページの読み方

金額は「どの段階の数字か」で意味が変わります。概算要求は各省が財務省に出した希望額で、まだ決まっていません。当初予算は国会で成立した年度の予算、補正予算は年度の途中で追加された予算です。官民投資額の想定は、国と民間を合わせた今後の投資の見込みで、予算として確定した金額ではありません。このページでは、数字のそばに必ず段階を書いています。

いま動いている主な方針

サイバー対処能力強化法・同整備法(いわゆる能動的サイバー防御の法律)

攻撃を受けてから対応するのではなく、兆しの段階で先に手を打てるようにするための法律です。柱は3つあります。①官民連携の強化(国と事業者が脅威の情報を出し合う)、②通信情報の利用(攻撃に使われるサーバーなどを見つけるため、法的な根拠を設けて通信の情報を使う)、③アクセス・無害化措置(確認された攻撃サーバーなどを、必要に応じて無害化する)です。

2026年10月1日から始まったこと(内閣官房 国家サイバー統括室の資料)

電力・通信・金融・空港など15分野・258の基幹インフラ事業者に、サイバー攻撃の被害やその原因になり得る事象を国へ報告する義務が始まりました。事業者は、導入済みの重要なコンピューターの製品名などを2027年3月までに届け出ます。国と事業者が情報を共有する協議会も設けられ、約100組織が加わる予定です。アクセス・無害化措置も同じ日に施行されました。一方、通信情報の利用は2027年秋からの施行とされています。

戦略17分野の官民投資ロードマップ(2026年7月21日・日本成長戦略本部決定)

国が重点を置く17分野の工程表で、サイバーセキュリティは「デジタル・サイバーセキュリティ」分野に入ります。官民投資額は、AI時代に対応した先進的セキュリティ製品・サービスが2035年度までで1.0兆円、セキュリティの確保された政府・自治体のデジタル基盤が2035年度までで7.4兆円と想定されています。

国の体制とお金の全体像

司令塔は、内閣官房の国家サイバー統括室(NCO)です。実際の対処は警察庁と防衛省・自衛隊が担い、産業や通信の分野は経済産業省や総務省などが受け持ちます。

何の予算か金額段階
政府全体のサイバーセキュリティ予算2,051.5億円令和7年度 当初予算(前年度は2,128.6億円)
国家サイバー統括室の予算130億円令和8年度 予算案(前年度は115億円)
 うち政府機関などの対策強化75億円同上
 うちサイバー対処能力強化法などを踏まえた対策強化37億円同上(前年度は21億円)
 うち政府一体の対策や国際連携の強化16億円同上
サイバーセキュリティ対策の強化425億円令和7年度 補正予算
国家安全保障戦略に関連するサイバー安全保障の取組(政府全体)347億円令和8年度 予算案

政府全体の予算に含まれる、省庁ごとの事業の例です(令和7年度当初予算)。

省庁主な事業金額
経済産業省産業サイバーセキュリティ対策の強化に向けた環境整備54.1億円
厚生労働省厚労省と関係機関の情報セキュリティ対策32.2億円
内閣官房政府機関の横断監視・即応調整チームの運用16.0億円
総務省IoTの安心・安全な利用環境の構築15.8億円
外務省情報セキュリティ対策の強化15.0億円
総務省ナショナルサイバートレーニングセンターの強化12.0億円
国土交通省航空管制セキュリティシステム11.6億円

政府全体の数字は、令和8年度分の集計資料を確認できていないため、令和7年度のものを載せています。サイバーセキュリティの予算として切り分けられないものは、集計に入っていません。

主な事業とお金の動き

事業金額段階
産業サイバーセキュリティ強靱化事業(経産省)28億円令和8年度 当初予算
サイバーセキュリティ経済基盤構築事業(経産省)23億円令和8年度 当初予算
サプライチェーン・中小企業サイバーセキュリティ対策促進事業(経産省)2.2億円令和8年度 当初予算
産業サイバーセキュリティ対策の強化に向けた環境整備事業(経産省)57億円令和7年度 補正予算

この表は経済産業省の事業です。政府全体の姿は、上の「国の体制とお金の全体像」をご覧ください。国家サイバー統括室は、AIを活用した対処能力の強化などを令和9年度予算で要求中としています。

直近の決定

  • 2025年5月 サイバー対処能力強化法・同整備法が成立
  • 2025年7月 内閣官房に国家サイバー統括室(NCO)が発足
  • 2025年12月23日 新しいサイバーセキュリティ戦略を決定
  • 2026年7月21日 日本成長戦略と、戦略17分野の官民投資ロードマップを決定
  • 2026年9月30日 施行に向けた関係省庁の会議を開催
  • 2026年10月1日 法律が施行。基幹インフラ事業者の報告義務、協議会、アクセス・無害化措置が開始

これから見るポイント

  • 2027年3月まで 基幹インフラ事業者による資産(重要なコンピューター)の届出
  • 2027年秋 通信情報の利用が施行される予定
  • 国家サイバー統括室・警察庁・自衛隊のサイバー関連部署が、同じ場所で勤務するための新庁舎の整備

読み手別のひとこと

  • 学生の方へ:「国が先に手を打つ」という考え方への転換です。背景は能動的サイバー防御法で解説しています。
  • エンジニアの方へ:基幹インフラの事業者や、その取引先のシステムを扱う人は、報告や届出の対象になる機器を把握しておく必要があります。取引先経由のリスクはサプライチェーン攻撃とは?をどうぞ。
  • ビジネスの方へ:報告義務の直接の対象は基幹インフラ事業者ですが、協議会を通じて共有される情報は、取引先の対策にも関わってきます。事故が起きたときの動き方はインシデント対応にまとめています。

出典(すべて一次資料)

このページは省庁などの公開資料をもとに作成しています。政策や予算は変わることがあるため、正確な内容は出典の一次資料でご確認ください。

最新トレンドを見る →ほかの分野の政府の動き →