コンテンツにスキップ
この法律が定義する「サイバーセキュリティ」は、何を指す語か。措置か、状態か。

状態。第二条は、必要な措置が「講じられ、その状態が適切に維持管理されていること」をサイバーセキュリティと 定義している。措置そのものではなく、措置が講じられて維持されている状態を指す。

第二条の定義が守る対象は 2 つある。何と何か。

情報と、情報システム・情報通信ネットワーク。前者については漏えい・滅失・毀損の防止その他の安全管理のための 措置を、後者については安全性・信頼性の確保のための措置を挙げている。

第一条は目的を掲げる際、サイバーセキュリティの確保に何を並べているか。

情報の自由な流通の確保。「情報の自由な流通を確保しつつ、サイバーセキュリティの確保を図る」と書かれており、 確保すべきものが 2 つ並べて置かれている。

サイバーセキュリティ基本法は「サイバーセキュリティ」を、情報の漏えい・滅失・毀損の防止と情報システム・情報通信ネットワークの安全性・信頼性の確保のための措置が講じられ、その状態が維持管理されていることと定義する。

第二条の定義が挙げる要素

区分対象求められる措置
情報電磁的方式で記録・発信・伝送・受信される情報漏えい・滅失・毀損の防止その他の安全管理のために必要な措置
設備情報システム、情報通信ネットワーク安全性及び信頼性の確保のために必要な措置
括弧書きの追加電子計算機情報通信ネットワーク・電磁的記録媒体を通じた不正な活動による被害の防止のために必要な措置
定義の帰結上記の措置講じられ、その状態が適切に維持管理されていること

「サイバーセキュリティ」の定義

Section titled “「サイバーセキュリティ」の定義”

第二条は、この法律における「サイバーセキュリティ」を次のように定義する。

まず対象となる情報を「電子的方式、磁気的方式その他人の知覚によっては認識することができない方式 (電磁的方式)により記録され、又は発信され、伝送され、若しくは受信される情報」と限定する。 紙に書かれた情報ではなく、電磁的方式で扱われる情報が対象である。

そのうえで、必要な措置として次の 2 つを挙げる。

  1. その情報の「漏えい、滅失又は毀損の防止その他の当該情報の安全管理のために必要な措置」
  2. 「情報システム及び情報通信ネットワークの安全性及び信頼性の確保のために必要な措置」

さらに 2 の中に括弧書きで「情報通信ネットワーク又は電磁的方式で作られた記録に係る記録媒体 (電磁的記録媒体)を通じた電子計算機に対する不正な活動による被害の防止のために必要な措置」を含めている。

定義の末尾は「が講じられ、その状態が適切に維持管理されていること」である。 つまりこの語が指すのは措置の集合そのものではなく、措置が講じられて維持されている状態である。

第一条は、情報通信技術の活用の進展に伴ってサイバーセキュリティに対する脅威の深刻化が生じている状況に鑑み、 「情報の自由な流通を確保しつつ、サイバーセキュリティの確保を図ることが喫緊の課題となっている」として、 この法律が定める事項を列挙する。

  • 基本理念を定めること
  • 国及び地方公共団体の責務等を明らかにすること
  • サイバーセキュリティ戦略の策定その他の施策の基本となる事項を定めること
  • サイバーセキュリティ戦略本部を設置すること

そのうえで、デジタル社会形成基本法と相まって施策を推進し、経済社会の活力の向上及び持続的発展、 国民が安全で安心して暮らせる社会の実現、国際社会の平和及び安全の確保並びに我が国の安全保障に 寄与することを目的とする、と結んでいる。

第一条は、目的を述べるにあたって「情報の自由な流通を確保しつつ、サイバーセキュリティの確保を図る」 という形を採っている。確保すべきものが 2 つ並べて置かれており、サイバーセキュリティの確保が 情報の自由な流通に優先するとは書かれていない。

第二条の定義もこれと同じ向きに読める。定義が挙げるのは情報の安全管理と設備の安全性・信頼性の確保であって、 情報の流通を制限することではない。

また第一条は、この法律がデジタル社会形成基本法と「相まって」施策を推進すると述べている。 両者の関係について、第一条はこれ以上を書いていない。