防衛装備庁

防衛産業サイバーセキュリティ基準の整備について

1.防衛産業サイバーセキュリティ基準の概要

防衛産業におけるサイバーセキュリティ体制の強化のための施策を一層促進するため、先行する米国の取組を参考に、現行より厳格な管理策を盛り込んだ情報セキュリティ基準の改定等による「防衛産業サイバーセキュリティ基準」を整備いたしました。

※CUI(Controlled Unclassified Information):管理された非格付け(非秘密)情報

※NIST SP800-171(National Institute of Standards and Technology Special Publication):連邦政府外のシステムと組織における管理された非格付け情報の保護(発行:2016年)

※ISO27001(International Organization for Standardization):情報セキュリティマネジメントの国際標準規格(発行:2006年)

2.防衛産業サイバーセキュリティ基準の適用時期

令和5年度(2023年度)の契約から適用させていただきます。

※システム換装等を考慮し一定の移行期間(最長5年間)を設定いたしますが、サイバー情勢も踏まえ、できるだけ早期の導入をお願いいたします。

3.総合窓口の設置

♦お問い合わせ先
防衛装備庁 装備政策部 装備保全管理課 産業サイバーセキュリティ室

時間:1000~1200・1300~1600
TEL:03-3268-3111(代表)内線:27030、27024、27028
E-mail:[email protected]

4.関連資料

装備品等及び役務の調達における情報セキュリティの確保に関する特約条項

装備品等及び役務の調達における情報セキュリティ基準

(情報セキュリティ基準の解説)

・社内規則、物理的セキュリティ等の基本的事項についてはこちら

・システムセキュリティに関することはこちら

(システムセキュリティ実装計画書)UP!

・提出資料一式(5月10日版)はこちら(随時更新)

(関連規程)UP!

装備品等及び役務の調達における情報セキュリティの確保のための措置の細部事項について

装備品等及び役務の調達における情報セキュリティ監査実施要領について

装備品等及び役務の調達において契約に付したガイドライン又は情報セキュリティ基準に基づき防衛関連企業から報告を受けた場合の措置要領について

中央調達及び防衛装備庁の地方調達における装備品等及び役務の調達に係る情報セキュリティの確保のための措置に関する実施要領について

装備品等及び役務の調達における情報セキュリティ確保のための措置に係る細部要領について

装備品等及び役務の調達における情報セキュリティの確保に係る保護すべき情報の指定について

5.防衛産業サイバーセキュリティ基準に係る説明会

○防衛装備庁では、防衛装備品への活用が可能な技術や製品を有する企業が防衛産業に新規参入する場合においても必要となる、防衛産業サイバーセキュリティ基準に基づく情報保全体制の構築時における疑問の解消等の機会を創出することを目的に説明会を開催。

○東京開催は、6月に実施済み。

○地区説明会を下表のとおり実施しますので、参加を希望される方は、【様式】2024地区説明会参加申込書に必要な事項を記載のうえ、下記メールアドレスまでご送付ください。

・主な対象者  :  情報システムの構築・管理担当者、社内規則の作成担当者
・定員  :  各回20名(1社当たり2名)
・各回プログラムA・Bともに、午前だけ、午後だけの参加も可能
  プログラムA プログラムB
午前 防衛生産基盤強化法の活用について 防衛生産基盤強化法の活用について
リスク査定の要領 リスク査定の要領
取扱施設等の指定の要領 取扱施設等の指定の要領
情報システムの対策の全般概要 情報システムの対策の全般概要
午後 情報システムの対策構築要領
(スタンドアロン環境)
情報システムの対策構築要領
(ローカルネットワーク環境・大規模システム環境)

注:午前のプログラムは、A・B共に、同じ内容です。プログラムの内容については、変更する場合があります。

地区 開催回 開催日(プログラム) 開始時刻
A B
東北地区 第1回 8月7日 8月8日 10時
第2回 9月19日 9月20日
第3回 10月9日 10月10日
第4回 10月30日 10月31日
第5回 11月20日 11月21日
関東地区 第1回
募集終了
9月4日 9月5日
第2回 9月26日 9月27日
第3回 10月17日 10月18日
第4回 11月13日 11月14日
第5回 12月11日 12月12日
近畿・中部地区 第1回 7月25日 7月26日
第2回 9月11日 9月12日
第3回 10月23日 10月24日
第4回 1月15日 1月16日
第5回 1月29日 1月30日
中国・四国地区 第1回 7月31日 8月1日
第2回 10月2日 10月3日
第3回 11月27日 11月28日
第4回 12月18日 12月19日
第5回 1月22日 1月23日
防衛装備庁 装備政策部 装備保全管理課 産業サイバーセキュリティ室
防衛産業サイバーセキュリティ基準に係る説明会担当
メールアドレス:
cybersecurity-seminar-atla2024[at]ext.atla.mod.go.jp
[at]は@に置き換えてください。
申込方法:
以下の参加申込み書に必要事項を記載のうえ、上記メールアドレス宛にご送付ください。

【様式】2024地区説明会参加申込書

○申込〆切を超えてのお申込みの場合や、定員に達した場合は、ご参加をお断りさせていただく場合がありますので、あらかじめご了承ください。

ページTOPへ戻る