セキュリティニュース
IPA、JPCERT/CC、警察庁、経済産業省などの公式発表と、企業の公式な公表をもとに、中小企業が押さえておきたい情報をまとめています。各項目の内容は発表元のページで確認したものです。
最終更新:2026年10月9日
- 制度・行政個人情報保護委員会
個人情報保護委員会、大規模漏えいを踏まえ安全管理措置の見直し内容を先行提示
個人情報保護委員会は「大規模な漏えい等事案を踏まえた対応について(注意喚起)」を公表した。ガイドライン(通則編)別添の技術的安全管理措置の「手法の例示」について、来年4月に予定する見直し内容を先取りして示したほか、不要となった個人データの遅滞ない消去を改めて求めた。同日、不正アクセスによる漏えい防止の注意喚起「WARNING」も改訂した。
中小企業が取るべき行動:自社が保有する個人データとそれを扱うシステム・担当者を棚卸しし、アクセス権限の最小化と退職・異動時の権限変更、不要データの消去を確認する。
- 制度・行政内閣官房国家サイバー統括室・内閣府
サイバー対処能力強化法が施行、基幹インフラ事業者のインシデント報告が義務に
内閣官房国家サイバー統括室などの資料によると、10月1日からサイバー対処能力強化法等が施行され、基幹インフラ事業者(15分野258事業者)によるインシデント報告の義務付け、官民の情報共有を担う協議会の設置、攻撃サーバー等へのアクセス・無害化措置が始まった。通信情報の利用は来年秋の施行とされている。
中小企業が取るべき行動:基幹インフラ事業者と取引がある場合、取引先からのインシデント報告や対策状況の確認依頼が増える可能性があるため、自社の連絡体制と対策状況を説明できるよう整理する。
- 制度・行政独立行政法人情報処理推進機構(IPA)
IPA、SCS評価制度の料金設定を公表 ★3登録料は1年1万円
IPAは、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)の料金設定を公表した。2027年3月以降に受付開始予定の登録希望組織の登録料は、2028年3月31日までの申請で★3が10,000円(1年分)、★4が60,000円(3年分)。同日、評価機関などの新規申請事業者の募集も開始した。
中小企業が取るべき行動:取引先から★3・★4の取得を求められる可能性に備え、IPAのSCS評価制度ページで要求事項を確認し、自社の対策状況との差を把握しておく。
- 制度・行政経済産業省
経産省とIPA、お助け隊サービス(新類型)の実証事業を開始
経済産業省とIPAは、中小企業のSCS評価制度への対応を支援する「サイバーセキュリティお助け隊サービス(新類型)」の実証事業を開始した。IPAが認定した15のサービス提供事業者が★3または★4取得のためのサービスを試行提供し、参加企業は実証期間中、制度の対策範囲で無料で対策を実施できる。実証期間は2026年9月頃から2027年9月頃まで。
中小企業が取るべき行動:SCS評価制度への対応を検討している場合は、IPAの紹介ページで提供事業者の対象地域・業種を確認し、自社に合う事業者へ参加を問い合わせる。