能動的サイバー防御(Active Cyber Defense)は,国や重要なインフラに対する重大なサイバー攻撃のおそれがあるときに,被害が出る前にそれを取り除き, 攻撃が起きたときは被害の広がりを防ぐための取組です。 攻撃を受けてから対応する「受け身」の防御だけでは間に合わないとして,2022年12月の国家安全保障戦略で導入が打ち出され, 2025年に関連する2つの法律が成立しました。
シラバスでの扱い
「能動的サイバー防御」という語は,最新の応用情報技術者試験シラバス Ver.7.2(2026年1月8日公開)の用語例にありません。 法律の成立がシラバスの改訂より後で,まだ反映されていないためと考えられます。 当サイトが収録している過去問(令和7年度秋期まで)でも,まだ出題されていません。
ただし,IPA は国が始めたサイバーセキュリティの取組をよく出題します。 総務省と NICT の IoT 機器の調査「NOTICE」は午前Ⅱで5回,IPA の情報共有の取組「J-CSIP」は3回出題されています。 新しい法律に基づく国の取組も,同じように問われると考えます。
出典:IPA「試験要綱・シラバスについて」(2026年10月4日に確認)
2つの法律と施行の時期
| 法律 | 主な中身 |
|---|---|
| サイバー対処能力強化法 (重要電子計算機に対する不正な行為による被害の防止に関する法律,令和7年法律第42号) | 官民連携の強化と,通信情報の利用を定めた新しい法律 |
| 整備法 (同法の施行に伴う関係法律の整備等に関する法律,令和7年法律第43号) | 警察官職務執行法や自衛隊法など15の法律を改正し,アクセス・無害化措置と,それを担う組織を整える |
2つの法律は 2025年5月16日に成立し,同月23日に公布されました。 2025年7月1日には,内閣官房の内閣サイバーセキュリティセンター(NISC)が国家サイバー統括室に改組されています。 法律の本体は2026年10月1日に施行されました。通信情報の利用などは,2027年11月までに順に施行されます。
出典:衆議院調査局「サイバー対処能力強化法及び同整備法について ―能動的サイバー防御の導入―」(RESEARCH BUREAU 論究 第22号,2025年12月), 内閣府「重要電子計算機に対する不正な行為による被害の防止に関する法律施行令案(概要)」(2026年1月)(いずれも2026年10月4日に確認)
3つの柱
| 柱 | 何をするか |
|---|---|
| 官民連携の強化 | 基幹インフラ事業者(電気・ガス・鉄道・金融など)は,重要な電子計算機を導入したら製品名などを届け出て(資産届出), 不正アクセスなどでそのセキュリティが害されたことや,その原因になり得る事象を知ったら,国に報告しなければならない(インシデント報告)。 国は脆弱性を知ったら製品の供給者に情報を提供し,対策を要請できる |
| 通信情報の利用 | 国外が関係する通信の情報を取得し,人が見ない自動的な方法で,攻撃に関係する機械的情報だけを選び出し,残りは直ちに消去する。 機械的情報とは,IP アドレス・通信日時などの通信履歴や,指令情報(コマンド)のように,通信の当事者が伝えようとした意思の本質的な内容が分からない情報のこと。 独立したサイバー通信情報監理委員会の承認を受けて行う |
| アクセス・無害化 | 放っておくと重大な危害が生じるおそれがあり緊急のときに,警察や自衛隊が攻撃に使われているサーバなどにアクセスし,攻撃のためのプログラムを削除するなどして無害化する。 原則として監理委員会の承認を受けて行う |
通信の秘密は憲法で守られています。そのため,内容に踏み込まない機械的情報に絞る,自動で選別する,独立機関が事前に審査する,という歯止めが組み込まれています。
試験での問われ方(予想)
- 午前(情報処理安全確保支援士・高度の午前Ⅰ):3つの柱の説明を選ぶ形。NOTICE や J-CSIP など既存の取組との見分け, 通信情報の利用で対象になる「機械的情報」の意味,監理委員会の役割
- 組織の名前の変更:ITサービスマネージャの午前Ⅱ 令和4年度春期 問15 は,サイバーセキュリティ基本法で内閣官房に置かれた組織として NISC を答えさせました。 いまは国家サイバー統括室に改組されているので,同じ趣旨の問題なら答えが変わります
- 午後(基幹インフラの事業者の事例):インシデントを知ってから国へ報告するまでの社内の体制,報告に備えて残しておくログ,脆弱性の情報を受けたときの対応
近い論点で出題された過去問
国のサイバーセキュリティの取組(NOTICE・J-CSIP・NISC)と,攻撃の指令を出す C&C サーバの問題です。
- 情報処理安全確保支援士 午前Ⅱ 令和4年度 春期 問8総務省及び国立研究開発法人情報通信研究機構(NICT)が 2019 年 2 月から実施している取…
- 情報処理安全確保支援士 午前Ⅱ 令和3年度 春期 問9サイバー情報共有イニシアティブ(J-CSIP)の説明として,適切なものはどれか。
- ITサービスマネージャ 午前Ⅱ 令和4年度 春期 問15サイバーセキュリティ基本法に基づき,内閣にサイバーセキュリティ戦略本部が設置されたのと同時に,内…
- 午前Ⅰ(高度試験 共通) 令和5年度 春期 問12ボットネットにおいて C&C サーバが担う役割はどれか。
予想問題(オリジナル)
当サイトが作ったオリジナルの問題です。IPA の過去問ではありません。ほかの用語の予想問題の一覧
問12025年に成立したサイバー対処能力強化法及び同整備法によって導入された能動的サイバー防御の取組として,適切なものはどれか。
- アNICT がインターネット上の IoT 機器を調査し,容易に推測されるパスワードを使っている機器の情報をインターネットサービスプロバイダに通知して,利用者に注意喚起する。
- イサイバー攻撃を受けた民間企業が,被害の拡大を防ぐために,自らの判断で攻撃元のサーバに侵入してデータを削除する。
- ウ重大な危害が生じるおそれがあり緊急の場合に,警察などが独立機関の承認を受けて,攻撃に使われているサーバなどにアクセスし,攻撃のためのプログラムを無害化する。
- エ標的型サイバー攻撃の情報を,参加組織間で秘密保持契約の下に共有し,高度なサイバー攻撃への対策につなげる。
正解と解説
正解:ウ
アクセス・無害化措置は,整備法で警察官職務執行法や自衛隊法を改正して設けられました。サイバー通信情報監理委員会の承認を受けるのが原則です。
- ア:NOTICE の説明です(2019年2月から実施。午前Ⅱで5回出題)。
- イ:民間企業に攻撃元へ侵入する権限は与えられていません。無害化を行うのは警察や自衛隊です。
- エ:J-CSIP(サイバー情報共有イニシアティブ)の説明です。
問2サイバー対処能力強化法に基づく通信情報の利用において,取得した通信情報から自動的な方法で選別され,分析の対象となる情報はどれか。
- アIP アドレス,通信日時,指令情報(コマンド)など,通信の当事者が伝えようとした意思の本質的な内容が分からない機械的情報のうち,サイバー攻撃に関係があると認めるに足りる状況があるもの
- イ国内の利用者どうしがやり取りした全ての通信
- ウ電子メールの本文やメッセージの内容など,通信の当事者が伝えようとした意思の本質的な内容
- エ電気通信事業者が保有する,全ての利用者の氏名及び住所
正解と解説
正解:ア
取得した通信情報は,人が見ない自動的な方法で選別され,攻撃に関係がある機械的情報だけが残り,それ以外は直ちに消去されます。通信の秘密への配慮から,内容には踏み込みません。
- イ:取得の対象は国外が関係する通信です(基幹インフラ事業者などとの協定に基づくものを除く)。国内だけで閉じた通信を全て集めるものではありません。
- ウ:意思の本質的な内容は,機械的情報に当たりません。
- エ:通信の分析とは関係がなく,法律もこのような収集を定めていません。
関連する用語
インシデント管理と問題管理 BCP(事業継続計画・RTO・RPO) SASE(セキュアアクセスサービスエッジ) WAF・IDS・IPS