経済産業省「攻撃技術情報の取扱い・活用手引き」と「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」を策定 | ScanNetSecurity
2026.05.13(水)

経済産業省「攻撃技術情報の取扱い・活用手引き」と「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」を策定

 経済産業省は3月11日、「攻撃技術情報の取扱い・活用手引き」及び「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」の策定を発表した

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 経済産業省は3月11日、「攻撃技術情報の取扱い・活用手引き」及び「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」の策定を発表した

 同省では2023年5月より、産業サイバーセキュリティ研究会の下に「サイバー攻撃による被害に関する情報共有の促進に向けた検討会」を開催、被害組織自身による情報共有ではなく、被害拡大防止に資する専門組織を通じた情報共有を促進するための必要事項の検討を行い、11月22日に最終報告書を取りまとめていた。

 また本報告書の提言を補完する観点から、11月22日に専門組織として取るべき具体的な方針を整理した「攻撃技術情報の取扱い・活用手引き(案)」と「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文案」を提示、12月22日まで実施した意見募集を踏まえて修正を行い、「攻撃技術情報の取扱い・活用手引き」及び「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」を策定している。

 「攻撃技術情報の取扱い・活用手引き」では、セキュリティベンダや調査ベンダ等の専門組織がとるべき具体的な方針を掲載しており、速やかな情報共有の対象となる各攻撃技術情報の解説や被害個社名等を推測可能な情報を除く非特定化加工のユースケースなどをまとめている。

 「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」では、円滑な情報共有の促進に向けて、専門組織が非特定化加工済みの攻撃技術情報を共有したことに基づく法的責任を原則として負わないことをユーザー組織と事前に合意するための秘密保持契約に盛り込むべき条文案を示している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  2. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  3. Interop Tokyo Best of Show Award 審査プロセスと 2021 年セキュリティカテゴリ受賞製品一覧、及び贈賞理由

    Interop Tokyo Best of Show Award 審査プロセスと 2021 年セキュリティカテゴリ受賞製品一覧、及び贈賞理由

  4. Advanced Micro Devicesとの提携でパフォーマンスとセキュリティを強化(米RSA Security)

    Advanced Micro Devicesとの提携でパフォーマンスとセキュリティを強化(米RSA Security)

  5. Palo Alto Networks 製 PAN-OS の管理インタフェースに複数の脆弱性

    Palo Alto Networks 製 PAN-OS の管理インタフェースに複数の脆弱性

ランキングをもっと見る
PageTop