ガイド
定義
能動的サイバー防御法とは、サイバー攻撃の兆候を事前に検知し、政府が通信情報を分析して攻撃元への対処を可能にする日本の法制度のこと。
能動的サイバー防御法とは — 詳しく解説
能動的サイバー防御(アクティブサイバーディフェンス)とは、重大なサイバー攻撃を受ける前に攻撃の兆候を検知し、通信情報の分析や攻撃元サーバーへの侵入・無害化措置を可能にする制度で、日本では2025年に関連法が成立したとされる。従来の検知・遮断中心の受動的な防御と異なり、政府機関が通信事業者からの情報提供を受けて先回りで対応する点が特徴で、通信の秘密との関係が国会審議でも論点になったとされる。2026年時点の実運用では、対象となる「重大なサイバー攻撃」の線引きや、事業者側のログ保存・情報提供体制の整備が現場の負担として指摘される。セキュリティベンダー各社はSOC向けの対応コンサルやログ基盤導入の支援を始めており、対応コストは体制構築の規模で相場感が大きく変わるため、まず自社が情報提供義務の対象事業者に当たるか確認するのが現場での選び方とされる。
能動的サイバー防御法の使用例
- 能動的サイバー防御法における通信情報の分析対象と、不正アクセス禁止法との違いを整理して
- 自社が重要インフラ事業者としてこの法律の情報提供義務の対象になるか、業種別の該当基準を教えて