📊 事実
サイバーバイオセキュリティの重要性と現状
- サイバーバイオセキュリティは、デジタルプラットフォームや生物データの保護において重要な役割を果たし、健康システムの信頼性を高めるために必要とされている ソース1 。
- 生物データはその性質上、個人を特定可能であり、個人の親族や全体の集団にも影響を及ぼす可能性がある ソース1 。
- COVID-19パンデミックは、動物由来感染症を監視するデジタル健康監視プラットフォームの保護の必要性を強調した ソース1 。
- グローバル早期警戒システム(GLEWS+)は、人間、動物、環境の健康データを統合している ソース1 。
- インドの生物工学部(DBT)は、サイバーバイオセキュリティに関する国の政策を推進している ソース1 。
- 国際的なサイバーバイオセキュリティのガバナンスは断片的であり、十分ではない ソース1 。
産業サイバーセキュリティの取り組みと実績
- 2025年度に脆弱性に関する製品開発者との調整を約20,651件実施した ソース2 。
- 2025年度にPSIRTとの脆弱性対処等に関する情報・意見交換会を2回実施し、延べ約190人が参加した ソース2 。
- 2023年7月にサイバー情勢研究室を設置した ソース2 。
- 2025年度に国内組織を標的とした国家支援型の標的型サイバー攻撃に係るレスキュー活動を実施した ソース2 。
- 2025年度のサイバーレスキュー隊(J-CRAT)の相談・情報提供数は387件、支援数は166件、オンサイト支援数は56件、アクティブレスキュー数は124件であった ソース2 。
- 2022年に公布された高圧ガス保安法等の一部を改正する法律に基づき、IPA内に産業保安分野におけるサイバーインシデントに係る調査体制を整備した ソース2 。
- 2024年7月から約300億円の研究開発プロジェクトを開始する予定である ソース2 。
- 2026年4月現在、情報セキュリティサービス基準適合サービスの登録件数は398件であり、2025年3月時点から49件増加した ソース2 。
- 情報処理安全確保支援士(登録セキスペ)の登録者数は26,453人(令和8年4月1日時点)である ソース2 。
- 2026年5月頃にサイバーセキュリティ・サービス提供事業者の信頼性を確認する認定制度の方向性を提示する予定 ソース3 。
- 2027年度中に新たな認定制度の運用開始を目指す ソース3 。
- 「サプライチェーン強化に向けたセキュリティ対策評価制度」は2026年度末頃に運用開始予定 ソース3 。
- 約9,200件の「サイバーセキュリティお助け隊サービス」の利用実績がある(2025年9月末時点) ソース3 。
- 「セキュア・バイ・デザイン」及び「セキュア・バイ・デフォルト」の実践に向けた推奨事項が2023年10月に13か国で共同署名された ソース3 。
- 経済産業省は2026年3月に「サイバーインフラ事業者に求められる役割等に関するガイドライン」を公表した ソース3 。
- 令和6年度補正予算において、グローバルサウス未来志向型共創等事業費補助金や特定高度情報通信技術活用システムの開発供給及び導入の促進に関する法律による補助において、登録セキスペの配置が要件化された ソース4 。
- 令和7年2月7日に「サイバー対処能力強化法案」及び「同整備法案」が閣議決定された ソース4 。
- 令和7年5月16日に「サイバー対処能力強化法案」が成立し、同月23日に公布された ソース4 。
- 国家安全保障戦略は、サイバー安全保障分野での対応能力を欧米主要国と同等以上に向上させることを目標としている ソース4 。
- デジタル・サイバーセキュリティWGは2026年4月頃に「官民投資ロードマップ」の案を取りまとめる予定である ソース4 。
- デジタル人材が取得することが想定されるIT関連資格として、登録セキスペが明記された ソース4 。
- 令和7年11月頃にNCO主催の全分野一斉演習に参加する企業等に対して、登録セキスペ制度の紹介及び活用策について周知される予定である ソース4 。
サイバー攻撃の現状と対策
- 2025年、イギリスの保育園チェーンに対するサイバー攻撃により、8,000人以上の子供の個人情報が漏洩した ソース1 。
- イギリスの一般データ保護規則(UK GDPR)に基づき、子供の情報を扱う者に対するデータ保護要件が強化された ソース1 。
- 日本のサイバー攻撃被害件数は世界3位 ソース5 。
- サイバー攻撃にあった被害者の端末からの接続件数は2833万件 ソース5 。
- マイクロソフトのサイバー犯罪センターには30人の専門家が在籍し、約3万4千人のセキュリティ技術者と連携している ソース5 。
- サイバー攻撃はAIによって巧妙化し、企業と犯罪集団の攻防が激化している ソース5 。
- セキュリティ企業はAIを駆使して対抗している ソース5 。
💡 分析・洞察
- サイバーバイオセキュリティは、個人情報や集団に影響を及ぼす可能性のある生物データを保護する上で不可欠であり、その重要性が高まっている。
- COVID-19パンデミックの経験から、動物由来感染症の監視など、デジタル健康監視プラットフォームの保護の必要性が浮き彫りになった。
- 日本では、産業サイバーセキュリティ研究会が定期的に開催され、脆弱性対応やレスキュー活動など、具体的な取り組みが進められている。
- サイバー攻撃の被害件数において日本が世界3位であることから、サイバーセキュリティ対策の強化が喫緊の課題となっている。
- AIの進化によりサイバー攻撃が巧妙化する一方で、セキュリティ企業もAIを活用して対抗しており、攻防が激化している。
- 情報処理安全確保支援士(登録セキスペ)の配置が補助金の要件化されるなど、専門人材の育成と活用が進められている。
- サイバーセキュリティ・サービス提供事業者の信頼性を確認する認定制度や、サプライチェーン強化に向けた評価制度の導入が予定されており、産業全体のセキュリティレベル向上を目指している。
⚠️ 課題・リスク
- 国際的なサイバーバイオセキュリティのガバナンスが断片的であり、十分ではないため、グローバルな連携強化が求められる。
- サイバー攻撃がAIによって巧妙化しており、企業や組織は常に高度な脅威に直面している。
- 日本におけるサイバー攻撃の被害件数が世界3位であることは、国内のセキュリティ対策の脆弱性を示唆している可能性がある。
- デジタル人材の育成が追いついていない可能性があり、サイバーセキュリティ分野における専門人材の不足が懸念される。
- サイバーインフラ事業者に求められる役割等に関するガイドラインの公表や、新たな認定制度の導入は、これらの制度が実効性を持つかどうかが今後の課題となる。
主な情報源: 朝日新聞 / Observer Research Foundation (ORF) / 経済産業省

コメント