タグ: 能動的サイバー防御
- 政治
基幹インフラのサイバー被害、10月1日から国への報告が義務に 電気・鉄道・金融など258者が対象 認知後30日以内に詳細報告
電気や鉄道、金融といった基幹インフラを担う事業者に、サイバー攻撃の被害を国へ報告する義務が10月1日から生じる。昨年5月に成立したサイバー対処能力強化法(重要電子計算機に対する不正な行為による被害の防止に関する法律)のうち、報告義務を定めた第2章などがこの日に施行されるためで、施行日は3月23日公布の政令で「令和8年10月1日」と定められた。対象は経済安全保障推進法に基づき国が指定した特定社会基盤事業者で、内閣府によると今年7月1日時点で258者にのぼる。事業者は不正アクセスなどの発生を認知したら速やかに第一報を出し、認知した日から30日以内に詳細を記した報告書を事業所管大臣と内閣総理大臣に提出しなければならない。届出や報告を怠って是正命令にも従わなければ、200万円以下の罰金が科される。通信情報を使って攻撃元を無害化する「能動的サイバー防御」の中核部分は、さらに先の施行となる。