行政・手続き 重要度: 中

警察と自衛隊がサイバー攻撃に使われるサーバ等に「アクセス・無害化措置」をとれるように 警察官職務執行法第6条の2が令和8年(2026年)10月1日に施行 原則としてサイバー通信情報監理委員会の事前承認

令和8年(2026年)10月1日、いわゆる能動的サイバー防御の3本柱のうち、アクセス・無害化措置にあたる規定が施行されました。根拠は、重要電子計算機に対する不正な行為による被害の防止に関する法律(令和7年法律第42号)と同時に成立した整備法(令和7年法律第43号・令和7年5月23日公布)です。整備法は附則第1条で、令和7年法律第42号の施行の日(令和8年10月1日)から施行するとしていました。

同じ10月1日には、重要インフラ事業者のサイバー攻撃の報告義務も始まっています(報告様式の告示の記事)。

警察 — 警察官職務執行法第6条の2

整備法で、警察官職務執行法に第6条の2が新設されました。

サイバー危害防止措置執行官

警察庁長官が、警察庁または都道府県警察の警察官のうち、必要な知識と能力があると認める人をサイバー危害防止措置執行官に指名します(第1項)。

とれる措置

執行官は、次の条件がそろうと措置をとれます(第2項)。

  • サイバーセキュリティを害することなど、情報技術を用いた不正な行為に使われる通信(その疑いがあるものを含む)や電磁的記録を認めた
  • そのまま放置すれば人の生命、身体又は財産に対する重大な危害が発生するおそれがある
  • 緊急の必要がある

とれる措置は、攻撃に使われている通信の送信元・送信先の電子計算機、または不正なプログラム等が記録された電子計算機(加害関係電子計算機)について、

  • その管理者その他関係者に措置を命じる、または
  • 自ら措置をとる

のいずれかです。措置の中身は、記録されている不正な電磁的記録の消去その他の危害防止のため通常必要と認められるもので、電気通信回線を介して行う電子計算機の動作に係る措置です。必要な限度で、回線を介して接続し、動作に関する記録を確認することも含みます。

歯止め

規定内容
事前承認(第4項・第6項)措置の前に、サイバー通信情報監理委員会の承認を得る。委員会は第2項・第3項に照らして適切と認めるときに承認する
承認なしでよい場合(第4項ただし書)重要電子計算機の機能に重大な障害を生じさせる通信が現に送信されている場合など、承認を得るいとまがない特段の事由がある場合。この場合は速やかに委員会に通知し(第9項)、委員会が適切だったかを確認して、必要なら警察庁長官等に勧告する(第10項)
国内にあるか分からないサーバ(第3項)国内に設置されていると認める相当な理由がない電子計算機への措置は、警察庁の執行官に限る。あらかじめ警察庁長官を通じて外務大臣と協議する
業務の妨害(第7項)みだりに関係者の正当な業務を妨害してはならない
管理者への通知(第8項)自ら措置をとったときは、遅滞なく管理者に通知する(危害の防止に支障がある場合と管理者の所在が不明な場合を除く)
指揮(第11項)措置の実施は警察庁長官等の指揮を受ける

管理者への通知の方法は、令和8年9月25日公布の国家公安委員会規則第19号(警察官職務執行法第六条の二第八項の規定に基づく管理者への通知等に関する規則)で定められました。電子メールなどで、措置をとった年月日、加害関係電子計算機を識別するIPアドレスなど、措置の概要、執行官の所属する機関を通知します。

サイバー通信情報監理委員会の事務局には、9月30日公布の政令第306号で危害防止監理課が置かれ、この承認の審査や事後の確認を担当します。

自衛隊 — 通信防護措置と特定電子計算機の警護

自衛隊法でも、警察官職務執行法第6条の2第2項〜第11項を準用する規定が置かれました。

通信防護措置(第81条の3・第91条の3)

内閣総理大臣は、重要電子計算機に対する特定不正行為で、本邦外にある者による特に高度に組織的かつ計画的な行為と認められるものが行われ、次のすべてに当たるときに、部隊等に通信防護措置を命じることができます。

  1. 重要電子計算機に特定重大支障(容易に回復できない支障により国家・国民の安全を著しく損なう事態)が生ずるおそれが大きい
  2. その防止に自衛隊が有する特別の技術又は情報が必要不可欠である
  3. 国家公安委員会からの要請またはその同意がある

命じる前に、防衛大臣と国家公安委員会の間で協議させ、対象とする行為・防護する電子計算機・措置の内容・期間・警察との連携要領などを指定します。部隊は警察庁等と共同して措置を実施します。

特定電子計算機の警護(第95条の4)

自衛隊が使用する電子計算機と、日米安全保障条約に基づき日本にある米軍が使用する電子計算機を情報技術を用いた不正な行為から警護する自衛官にも、同じ権限が準用されます。米軍の電子計算機の警護は、米軍から要請があり防衛大臣が必要と認めるときに限ります。

いずれも、承認の求めは防衛大臣を通じてサイバー通信情報監理委員会に行い、管理者への通知の方法は防衛省令で定めます。

指摘された課題

参議院内閣委員会調査室の論文(『立法と調査』476号・2025年7月)によると、両法律案は令和7年2月7日に国会に提出され、国会では官民連携の強化、通信情報の利用、アクセス・無害化措置のそれぞれについて「憲法との関係を始め多岐にわたる議論」が行われました。

  • 衆議院内閣委員会では、サイバー対処能力強化法案について通信の秘密の尊重、国会に対する報告事項の具体化、検討規定の追加を内容とする修正が、自民・立憲・維新・国民・公明・有志の共同提出で行われた
  • 附帯決議は、衆議院内閣委員会で14項目、参議院内閣委員会で23項目が付された
  • 両法律案は令和7年5月16日に参議院本会議で可決・成立した

措置の適正さについては、独立した機関であるサイバー通信情報監理委員会の事前承認と事後の確認・勧告が制度上の歯止めとして置かれています。

出典

家族に説明するなら

インターネットで会社や役所を攻撃してくる悪いプログラムが、だれかのパソコンやサーバに入りこんで動いていることがあるんだ。2026年10月1日から、警察の専門の担当者が、そのパソコンやサーバに外からアクセスして悪いプログラムを消したり止めたりできるようになったよ。勝手にはできなくて、ふつうは独立した委員会の許可を先にもらう決まりになっている。とても大きな攻撃のときは、自衛隊も警察といっしょに対応できるんだ。

本記事は公式情報をもとにした要約です。最新かつ正確な情報、申請条件、期限は必ず公式ページでご確認ください。