ITパスポート

サイバーセキュリティ基本法

サイバーセキュリティ施策の基本方針と推進体制を定める日本の法律です。

用語解説

サイバーセキュリティ基本法とは

サイバーセキュリティ基本法は、2014年に制定された日本の法律です。

サイバーセキュリティに関する施策を総合的かつ効果的に推進するために、基本理念、国の責務、施策の基本方針、推進体制などを定めています。

制定の背景として、サイバー攻撃の高度化と巧妙化があり、国として一元的に対策を進める枠組みが必要になったと考えられます。

位置付け

この法律は、個別の技術対策や罰則を細かく定めることよりも、国全体としての方針、計画、体制、役割分担を定めることを主眼にしています。

目的

この法律は、サイバー攻撃から国民の生活や経済活動を守ることを目的としています。主に次の事項を定めています。

  • サイバーセキュリティに関する基本理念

  • 国、地方公共団体、重要インフラ事業者などの責務

  • サイバーセキュリティ戦略本部(内閣に設置)の位置付け

法律が定める主な内容

定めている事項

項目 内容
基本理念 情報の自由な流通の確保、官民連携、国際協力の推進などです。
国の責務 サイバーセキュリティに関する施策を総合的に策定し、実施することです。
地方公共団体の責務 国との役割分担のもと、地域の実情に応じた施策を実施することです。
重要社会基盤事業者の責務 電力、通信、金融などの事業者が自主的に対策を講じることです。
サイバーセキュリティ戦略本部の設置 内閣に戦略本部を置き、施策推進の中核組織とすることです

理解のポイント

司令塔の設置

内閣にサイバーセキュリティ戦略本部を置くことが定められています。また、実務は内閣サイバーセキュリティセンター(NISC)が担うと整理されることが一般的です。

努力義務

民間事業者や国民に対しては、罰則を伴う義務ではなく、取り組みを促すための努力義務として規定されている内容が多い点がポイントです。

対象の範囲

パソコンやスマートフォンだけでなく、重要インフラの制御システムや、インターネットに接続される機器(IoT機器)も含む広い範囲のセキュリティが対象になると考えられます。

発展知識

関連用語

用語 概要
NISC(内閣サイバーセキュリティセンター) サイバーセキュリティ戦略本部の事務局として、政府全体のセキュリティに関する調整、監査、助言などを行う組織です。
サイバーセキュリティ戦略 サイバーセキュリティ基本法に基づき政府が策定する施策の基本計画です。
不正アクセス禁止法 他人のIDやパスワードを不正に使用する行為などを禁止し、処罰する法律です。
個人情報保護法 個人情報の取り扱いに関する基本的なルールを定める法律です。
重要インフラ 電力、通信、金融、交通など、社会生活の基盤となるサービスや設備の総称です。
サイバーセキュリティ経営ガイドライン 経営者が主導して対策を進めるための指針です。