重要電子計算機に対する不正な行為による被害の防止に関する法律の施行に伴う関係法律の整備等に関する法律案
参議院 内閣委員会
令和7年法律第43号
審議経過
右の数字は会議の発言数衆議院内閣委員会・内閣委員会総務委員会安全保障委員会連合審査会
- R7.3.18趣旨説明・質疑本会議 961
- R7.3.19趣旨説明・質疑内閣委員会 6106
- R7.3.21質疑内閣委員会 7210
- R7.3.26質疑内閣委員会 8199
- R7.3.28参考人招致・参考人質疑内閣委員会 9119
- R7.4.2質疑内閣委員会 10463
- R7.4.3質疑内閣委員会総務委員会安全保障委員会連合審査会 1158
- R7.4.4質疑・討論・採決・附帯決議内閣委員会 11213
- R7.4.8委員長報告・討論・採決本会議 1738
参議院内閣委員会・内閣委員会、総務委員会、外交防衛委員会連合審査会
- R7.4.18趣旨説明・質疑本会議 1443
- R7.4.22趣旨説明・質疑内閣委員会 1062
- R7.4.24質疑内閣委員会 11346
- R7.5.8参考人招致・参考人質疑内閣委員会 12140
- R7.5.13質疑内閣委員会、総務委員会、外交防衛委員会連合審査会 1174
- R7.5.13質疑内閣委員会 13164
- R7.5.15質疑・討論・採決・附帯決議内閣委員会 14308
- R7.5.16委員長報告・討論・採決本会議 1961
附帯決議
政府は、両法の施行に当たっては、次の事項に留意し、その運用等について遺漏なきを期すべきである。
一通信の秘密及びプライバシーの保護を十分に尊重することと通信情報の利用及びアクセス・無害化措置の円滑な実施とのバランスをとること。あわせて、平素から政府により通信情報が監視され得るのではないかとの国民の懸念を払拭するよう説明責任を果たすとともに、制度に対する国民の理解醸成を図るべく、努めること。その際には、通信情報を提供する電気通信事業者の訴訟リスクの軽減や実際に事務を取り扱う労働者の権利保護の重要性に十分配意すること。
二基幹インフラ事業者が顧客情報を漏えいした等いわれのない誹謗中傷を受けることがないよう、対応に努めること。
三両法の内容について、関係事業者に対する説明及び意見交換を継続的かつ徹底して行い、懸念事項や運用における配慮事項等を十分に反映して今後の制度設計を行うこと。特に、今後の基本方針や特定重要電子計算機の範囲・政府への届出、インシデント報告等に係る政省令等の制定に当たっては、基幹インフラ事業者や専門家その他の関係者の意見を幅広く聴取し、最大限反映させること。
四電力の安定供給をはじめ、国民生活の基盤をなす経済活動や社会の安定を守るため、今般の新制度の趣旨を踏まえ高度な侵入・潜伏能力を持つサイバー攻撃への対策の有効性を担保する官民連携を国の主導により強化していくという考えの下、基幹インフラ事業者の特定重要電子計算機の届出やインシデント報告、ベンダーに求められる脆弱性対応が過度な負担とならないよう必要な配慮を行うこと。そのため、学識経験者や有識者はもとより、実務に携わる産業界や労働界の意見を幅広く聴取し、その意見を十分に尊重しつつ合理的な制度設計とすること。また、経済安全保障推進法、個人情報保護法等の関係法令への対応との重複を回避するとともに、被害を受けた事業者等の負担軽減と政府の対応の迅速化を図るため、インシデント報告先の一元化や報告様式の統一化、速報の簡素化、報告基準・内容の明確化を進めること。
五当事者協定の締結が事実上の強制とならないよう留意するとともに、協定を締結しない場合に不利益を与えないこと。
六サイバー攻撃による被害を防止するため、内閣総理大臣が整理・分析を行った結果については、民間事業者に対し、積極的な情報提供を行うこと。また、情報の整理・分析や脆弱性への対応に当たっては、関係諸外国とも十分に連携し、その対応に万全を期すこと。
七内閣総理大臣が取得した情報等については、安全管理措置等に万全を期すとともに、情報提供の際には、被害を受けた事業者等の権利利益の保護に十分に配慮すること。
八両法の内容を実施するための政府の体制整備及び省庁間連携に万全を期すこと。特に、サイバー通信情報監理委員会は、通信情報の取得やアクセス・無害化措置に関する承認について、機微情報を含む必要な情報の適切な取扱いを含め、その権限及び機能を十分に発揮し、適正にかつ速やかに行う体制を構築すること。
九外務大臣は、アクセス・無害化措置に関する協議について、迅速かつ適切に対応する体制を構築すること。
十サイバー通信情報監理委員会は、国会が実効的な監視機能を発揮するため、できる限り詳細かつ速やかに報告を行うこと。また、国会に対する報告については、今回の修正があったことを受け止め、法律上明示された事項以外の事項を含めてその内容の拡充に努めるものとし、国会が、当該報告等を契機として、両法に基づく措置に関し説明を求めた際には、民主的統制の重要性を踏まえ、誠実に対応し、その説明責任を果たすこと。
十一外国に所在する攻撃サーバー等へのアクセス・無害化措置の実施が深刻な外交問題につながる懸念及び我が国の国家実行として国際法規則の形成に影響を与える事項であることに留意し、アクセス・無害化に係る我が国としての国際法上の整理を明確化するとともにサイバー行動に係る国際法上のルール形成に我が国として貢献していくこと。
十二中小企業のサイバーセキュリティ確保に対する人的・技術的な支援の強化に努めること。特に、サプライチェーンへのサイバー攻撃に対する強靱性を高めるためには、委託元のみならず、サプライチェーンを構成する中小企業の体制整備とそれに伴う費用、的確なアドバイス等のサポートが必要であることから、国は規制と支援について一体的に取り組むとともに、海外拠点を通じた攻撃も想定されることから、関係諸国と連携しつつ国が前面に立って対策を講ずること。
十三サイバー攻撃のより一層の巧妙化及び深刻化に対応するため、海外等の事例を踏まえつつサイバーセキュリティ人材の確保及び育成について必要な検討を加え、官民一体となって強力に推進すること。
十四AI等の新たな技術を活用したサイバー対処業務の効率化について、民間等の取組状況やニーズを踏まえつつ、官民で連携して必要な施策を検討し、推進すること。
政府は、両法の施行に当たり、次の諸点について適切な措置を講ずるべきである。
一通信の秘密及びプライバシーの保護を十分に尊重することと通信情報の利用及びアクセス・無害化措置の円滑な実施とのバランスをとり、効果的に制度を運用すること。あわせて、平素から政府により通信情報が監視され得るのではないかとの国民の懸念を払拭できるよう、積極的な広報活動等により制度に対する国民の理解醸成を図ること。
二両法の内容について、関係事業者に対する説明及び意見交換を継続的かつ徹底して行い、懸念事項や運用における配慮事項等を十分に反映して今後の制度設計を行うこと。特に、政省令や基本方針等の策定に当たっては、基幹インフラ事業者等や産業界はもとより、有識者や労働界等の関係者の意見を幅広く丁寧に聴取し、最大限反映させること。
三インシデント報告等において経済安全保障推進法、個人情報保護法等の関係法令への対応との重複を回避するとともに、被害を受けた事業者等の負担軽減と政府の対応の迅速化を図るため、報告先の一元化や報告様式の統一化、速報の簡素化、報告基準・内容の明確化を進めること。
四基幹インフラ事業者等が顧客情報を漏えいした等いわれのない誹謗中傷を受けることがないよう、情報の安全管理措置を始めとした運用に万全を期すこと。また、通信情報を提供する電気通信事業者の訴訟リスクの軽減や実際に事務を取り扱う労働者の権利保護の重要性に十分配意すること。
五当事者協定の締結が事実上の強制とならないよう留意するとともに、協定を締結しない場合に不利益を与えない旨を基本方針等に明記すること。
六内閣総理大臣が取得した情報等については、安全管理措置等に万全を期すとともに、情報提供の際には、被害を受けた事業者等の権利利益の保護に十分に配慮すること。特に、当事者協定に基づく選別後通信情報の利用及び提供については、犯罪捜査目的ではなく、サイバーセキュリティ対策に係る場合に限定すること。
七サイバー攻撃による被害を防止するため、内閣総理大臣が整理・分析を行った情報については、基幹インフラ事業者等に対し、積極的に提供すること。また、情報の整理・分析や脆弱性への対応に当たっては、関係諸外国等とも十分に連携し、その対応に万全を期すこと。
八協議会の構成員の在り方、提供する情報の内容や取扱い等の運用については、基幹インフラ事業者等のみならず中小企業や地方公共団体を含む関係者の意見を幅広く聴取し、各主体が協議会への参加の意義を実感できる仕組みとなるよう制度設計を進めること。
九協議会を活用した官民の情報共有においては、重要経済安保情報保護活用法に基づくセキュリティ・クリアランス制度の活用も図りながら、機微情報も含め迅速に提供し、サイバー対処能力を効果的に向上させること。また、それにより安定的な経済活動や我が国の技術的優位性を確保し、産業競争力の強化につなげていくこと。
十政府の体制整備に当たっては、両法の実効性のある運用に必要な人員及び組織体制を確保・構築するとともに、通信情報の取得、自動選別等に必要となる設備等の整備のために十分な予算を確保すること。あわせて、政府に協力を行う電気通信事業者に生じ得る通信ネットワーク運営に関する負担について、先進諸外国の例も参考にしながら、その回避策について責任を持って検討すること。
十一今般の新制度には多くの行政機関が関与することに鑑み、省庁間連携に万全を期すこと。特に、インテリジェンス機能については、内閣官房の新組織は関係機関と緊密に連携し、サイバー安全保障分野における情報やその他の外部情報等を効果的に収集、分析する体制を構築し、その強化を図ること。
十二アクセス・無害化措置において、内閣官房の新組織は警察及び防衛省・自衛隊と緊密に連携し、事案の状況変化に対応して円滑かつ適正に行われるよう、各措置の内容について十分に把握した上で総合調整機能を果たすこと。また、緊密な連携を確保するための共同訓練等により、運用に万全を期すこと。
十三通信防護措置の発令を迅速に行う重要性を踏まえ、状況の判断に資する各種情報の収集・分析体制を十分に構築すること。
十四警察におけるアクセス・無害化措置が適正に行われることを担保するため、公安委員会は警察からの報告を適時に受けて厳格な監督を行うとともに、警察は関係する記録を保存し、事後的な検証に努めること。
十五アクセス・無害化措置の実施に当たる警察や自衛隊については、サイバー分野の高度な専門教育や同盟国・同志国等との共同演習などを通じ、専門性を継続的に高めるよう、必要な取組を推進すること。
十六外務大臣は、アクセス・無害化措置に関する協議について、迅速かつ適切に対応できる実効性のある体制を構築すること。また、国家安全保障会議四大臣会合等において、アクセス・無害化措置を行う際の外交上の観点からの懸念点を共有するなど適切に関与すること。
十七外国に所在する攻撃サーバー等へのアクセス・無害化措置が国際法上許容される範囲内で行われることを担保する観点から、緊急状態を援用する際には国家責任条文第二十五条の要件を満たして同措置を行うこと。すなわち、国際法上の評価を行う外務大臣は、緊急状態を援用する場合、同措置が、重大かつ急迫した危険から不可欠の利益を守るための唯一の手段であること、及び他国の不可欠の利益を深刻に侵害しないことを満たしているかについて検討し、同措置の実施主体との協議に反映させること。
十八外国に所在する攻撃サーバー等へのアクセス・無害化措置の実施が深刻な外交問題につながる懸念及び我が国の国家実行として国際法規則の形成に影響を与える事項であることに留意し、アクセス・無害化に係る我が国としての国際法上の整理を明確化するとともに、サイバー行動に係る国際法上のルール形成に我が国として貢献していくこと。
十九サイバー通信情報監理委員会は、通信情報の取得やアクセス・無害化措置に関する承認等について、機微情報を含む必要な情報の適切な取扱いを含め、その権限及び機能を十分に発揮し、適正にかつ速やかに行う体制を構築すること。
二十サイバー通信情報監理委員会は、国会が実効的な監視機能を発揮するため、できる限り詳細かつ速やかに報告を行うこと。また、国会に対する報告については、衆議院における修正の趣旨を踏まえ、法律上明示された事項以外の事項を含めてその内容の拡充に努めるものとし、国会が、当該報告等を契機として、両法に基づく措置に関し説明を求めた際には、民主的統制の重要性を踏まえ、政府全体として誠実に対応し、その説明責任を果たすこと。
二十一サプライチェーンへのサイバー攻撃に対する強靱性を高めるため、基幹インフラ事業者等のみならず、サプライチェーンを構成する中小企業の体制整備とそれに伴う費用、的確なアドバイス等の経済的、人的支援を強化すること。特に、基幹インフラ事業者と取引のある中小企業については支援を適切に行うこと。
二十二サイバーセキュリティ人材の確保及び育成については、経営層にサイバーセキュリティの重要性に対する理解を促し、同人材の地位向上や処遇改善につなげる取組を通じて強力に推進すること。
二十三国産技術を核としたサイバー対処能力の向上のため、機器の開発を含めて支援するとともに、AI等の新たな技術を活用したサイバー対処業務の効率化について、民間等の取組状況やニーズを踏まえつつ、官民で連携して必要な施策を検討し、推進すること。また、新たな技術を活用したサイバー攻撃への対処策について、不断に検討を行い、迅速に措置を講ずること。
出典:国立国会図書館「日本法令索引」(https://hourei.ndl.go.jp/#/detail?billId=121701005)を加工して作成(加工:TaiLexi AI) 発言の出典:「国会会議録検索システム」(国立国会図書館)を加工して作成。引用部分は会議録の原文です(見出しは質問の一文、強調は一致した語)。国会答弁・附帯決議は法的拘束力を持つものではありません。