総務省が「巧妙化・複雑化するサイバー攻撃への対策の在り方に関する検討会」を開催、5月29日に初会合

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。

「総務省の検討会って、自社にどう関係するんでしゅか?」
「重要インフラ事業者だけの話じゃないの?」

チップス

ボス、総務省が新しい検討会を開くって聞いたんでしゅけど、何が変わるんでしゅか?

ボス

ランサムやサプライチェーン攻撃の高度化を受け、重要インフラ事業者向けの規制レベルを見直す動きだ。間接的に多くの企業が影響を受ける。

総務省は2026年5月8日、「巧妙化・複雑化するサイバー攻撃への対策の在り方に関する検討会」の開催を発表しました。
本記事では、検討会の目的とスケジュール、議論される論点、そして一般企業や中小企業に及ぶ波及影響まで整理してお伝えします。

  • 2026年5月29日に第1回会合、令和8年度末までに取りまとめ予定
  • 重要インフラ事業者へのサイバーセキュリティ確保支援が主目的
  • サプライチェーン経由で一般企業の対策水準も底上げが見込まれる

このまま読み進めれば、検討会の論点と、自社のセキュリティ計画に組み込むべき要素が明確になります。

オススメ案件

【大手商社向けSASE(Zscaler/Prisma)導入・構築支援】飯田橋(ハイブリッド)/ネットワーク・セキュリティ

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
大手商社におけるSASE製品の導入需要拡大に伴う、体制強化の...

【船舶サイバーセキュリティ規制(IACS UR E26/E27)対応】新浦安/OT・ICSセキュリティ

月額単価
1,800,000円 / 月
稼働場所
千葉県
業務領域
その他
作業内容:
クルーズ事業の継続に不可欠な国際基準(IACS UR E26/E27)へ...

【通信会社向けフリーWiFiシステム構造改革】基本リモート/Splunk(o11y・ITSI)

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築
作業内容:
大手通信会社が提供するフリーWiFiシステムの「構造改革」と...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...

【大手物流グループのクラウドセキュリティコンサル】新橋・リモート可/AWS・Azure・GCP

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, その他
作業内容:
大手グループ物流企業が展開する多様なシステムのセキュリテ...

【急成長SaaSのSRE支援】フルリモート(地方可)/AWS・Terraform・Ruby・Go

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容:
複数プロダクトを展開する急成長中のセキュリティSaaSにおい...

【M365・セキュリティ運用およびテクニカルサポート支援】飯田橋(リモート併用)/Entra ID・Intune・Defender

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
1,000名規模の製造業顧客に対し、Microsoft 365を中心とした...

【企業内アプリ開発のゼロトラスト環境整備・運用】麹町(月1回出社)/AWS・Terraform・セキュリティツール

月額単価
1,150,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
企業内製アプリの開発環境におけるゼロトラスト化を推進し、S...

【決済端末ソフトウェア開発(PCI DSS対応エンジニア)】フルリモート/PCI DSS・決済システム

月額単価
1,500,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
大手アミューズメント企業の決済基盤を支える、極めて重要度...

【既存システムのISMAP対応】東京・汐留(リモート併用)/Gap分析・監査対応支援

月額単価
1,000,000円 / 月
稼働場所
東京都リモート併用
業務領域
PMO
作業内容:
既存顧客におけるシステムのISMAP対応支援をご担当いただきま...
目次

検討会の概要と背景にある攻撃の高度化

総務省が動いた背景には、重要インフラを直撃するランサムウェアとサプライチェーン攻撃の急増があります。

検討会の目的とスケジュール

検討会は、重要インフラ事業者などを対象としたサイバーセキュリティ確保のあり方を整理し、政策パッケージにつなげることを目的としています。
第1回会合は2026年5月29日(水)に開かれ、令和8年度末までに取りまとめを公表する計画です。

主要なスケジュールは以下のとおりです。

時期内容
2026年5月8日検討会の開催を公表
2026年5月29日第1回会合
令和8年度末取りまとめ公表予定
チップス

取りまとめが出るまで1年弱でしゅね。けっこうスピーディーでしゅ!

背景にある攻撃の高度化

近年は、生成AIを使ったフィッシング、二重・三重恐喝のランサムウェア、委託先や開発ツールチェーンを経由したサプライチェーン攻撃など、攻撃の幅と深さが拡大しています。
2025年には警察庁にランサムウェア被害116件が報告され、復旧費用1,000万円超の事案が半数を超えました。

重要インフラ事業者は社会機能に直結するため、政府として攻撃手口の進化に追随した規制と支援の見直しが急務になっていた背景があります。

議論される論点と一般企業への波及影響

重要インフラ向けの議論は、結果として日本企業全体のセキュリティ要件を押し上げます。

想定される検討項目

検討会では、巧妙化・複雑化する攻撃に対する戦略的対応、重要インフラ範囲の見直し、関連事項について議論される予定です。
具体的には、以下のような論点が取り上げられる見通しです。

  • 電気通信事業者に対するセキュリティ対策の最低水準
  • 委託先・サプライチェーンの管理責任の明確化
  • インシデント発生時の報告・連携体制の見直し
  • AIなど新技術リスクへの規制対応

一般企業・中小企業に及ぶ影響

重要インフラ事業者の要件が引き上げられると、その委託先・取引先に位置する一般企業も契約条件として同等の対策を求められるのが通例です。
近年のサプライチェーン攻撃事例を踏まえると、サブシステム提供事業者やSaaSベンダーへの監査強化が進む可能性は高いです。

企業が今から準備すべきポイントは以下のとおりです。

  • 取引先のセキュリティ要件を満たす自社対策ベースラインの整備
  • 委託先・SaaSベンダーの管理プロセス文書化
  • インシデント発生時の社内外への報告フロー再点検
チップス

総務省の検討会だから自分には関係ない、と思ってたんでしゅ……

ボス

ふふふ。発注元が動けば、その先の中小も巻き込まれる。先回りして整備する企業が信用を勝ち取るんだ。

まとめ:取りまとめを待たず今から準備を始めよう

総務省の検討会は、重要インフラ事業者向けの議論ですが、サプライチェーン経由で日本企業全体の対策水準を引き上げる契機となる動きです。
令和8年度末の取りまとめ後にあわてて対応するのではなく、契約や監査の場面で求められる項目を今から自社のロードマップに織り込んでおくことが重要です。

ベースライン対策の文書化、委託先管理、インシデント対応計画の3点から、今四半期中の見直しに着手しておきましょう。

参考:総務省「巧妙化・複雑化するサイバー攻撃への対策の在り方に関する検討会」開催

オススメ案件

【大手商社向けSASE(Zscaler/Prisma)導入・構築支援】飯田橋(ハイブリッド)/ネットワーク・セキュリティ

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
大手商社におけるSASE製品の導入需要拡大に伴う、体制強化の...

【船舶サイバーセキュリティ規制(IACS UR E26/E27)対応】新浦安/OT・ICSセキュリティ

月額単価
1,800,000円 / 月
稼働場所
千葉県
業務領域
その他
作業内容:
クルーズ事業の継続に不可欠な国際基準(IACS UR E26/E27)へ...

【通信会社向けフリーWiFiシステム構造改革】基本リモート/Splunk(o11y・ITSI)

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築
作業内容:
大手通信会社が提供するフリーWiFiシステムの「構造改革」と...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...

【大手物流グループのクラウドセキュリティコンサル】新橋・リモート可/AWS・Azure・GCP

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, その他
作業内容:
大手グループ物流企業が展開する多様なシステムのセキュリテ...

【急成長SaaSのSRE支援】フルリモート(地方可)/AWS・Terraform・Ruby・Go

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容:
複数プロダクトを展開する急成長中のセキュリティSaaSにおい...

【M365・セキュリティ運用およびテクニカルサポート支援】飯田橋(リモート併用)/Entra ID・Intune・Defender

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
1,000名規模の製造業顧客に対し、Microsoft 365を中心とした...

【企業内アプリ開発のゼロトラスト環境整備・運用】麹町(月1回出社)/AWS・Terraform・セキュリティツール

月額単価
1,150,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
企業内製アプリの開発環境におけるゼロトラスト化を推進し、S...

【決済端末ソフトウェア開発(PCI DSS対応エンジニア)】フルリモート/PCI DSS・決済システム

月額単価
1,500,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
大手アミューズメント企業の決済基盤を支える、極めて重要度...

【既存システムのISMAP対応】東京・汐留(リモート併用)/Gap分析・監査対応支援

月額単価
1,000,000円 / 月
稼働場所
東京都リモート併用
業務領域
PMO
作業内容:
既存顧客におけるシステムのISMAP対応支援をご担当いただきま...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次