経産省と公取委、サイバーセキュリティ対策における独禁法および下請法の考え方示す

公開日:2023年6月26日

サイバーリスク

経済産業省と公正取引委員会は2022年10月28日、「サプライチェーン全体のサイバーセキュリティ向上のための取引先とのパートナーシップの構築に向けて」と題する指針を公表しました。近年、大企業から中小企業までを含むサプライチェーン上の弱点を狙って、攻撃対象への侵入を図るサイバー攻撃が顕在化・高度化していることが背景にあります。

経産省と公取委、サイバーセキュリティ対策における独禁法および下請法の考え方示す

サプライチェーンのビジネスパートナーである中小企業等において、サイバー攻撃への対策が不十分である場合、それらの企業へのサイバー攻撃により、自社が提供した重要な情報が流出するおそれや、当該企業を踏み台にして自社が攻撃されるおそれがあることから、企業は取引先に対してサイバーセキュリティ対策を要請するケースが増えています。

企業にとって取引先にサイバーセキュリティ対策を求めることは、自社および取引先の事業を守る上で必要性の高いものです。一方、サイバーセキュリティ対策の実施を取引条件とすることや一定のサイバーセキュリティ対策を求めることについて、独占禁止法上の「優越的地位の濫用」や下請法上の問題にならないか懸念されます。

本指針では、サプライチェーン全体でのサイバーセキュリティ対策強化の必要性を示す一方で、発注側企業(取引上優越的地位にある事業者)が取引先へのサイバーセキュリティ対策を要請する場合における独占禁止法および下請法上の問題となる行為を示しています。

本指針は、サイバー攻撃の高度化・巧妙化を踏まえたサプライチェーン全体のサイバーセキュリティ対策強化の取組を促進するとともに、その際の留意事項を整理したものといえるでしょう。

取引先へサイバーセキュリティ対策を求める企業においては、本指針を参考に、要請の合理性を考慮した上で、取引先が要請に応じることによって生じる負担について、十分な協議を行うことが期待されます。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2022年12月(No.9)を基に作成したものです。

関連記事

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

サイバー空間をめぐる脅威は、極めて深刻な情勢が続いている

2026年2月6日

サイバーリスク

パスワードポリシーとは?多要素認証とは?中小企業がおさえるべきセキュリティの基礎知識

2026年1月26日

サイバーリスク

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

営業秘密管理に関する実態調査結果を公表 生成AIの利用状況に差異

2025年12月24日

サイバーリスク

おすすめ記事

二季化とは?中小企業経営に与える影響やポイントを解説

2026年3月30日

自然災害・事業継続

アトツギ支援とは?後継者不足の課題解決につながるポイントを解説

2026年3月23日

事業承継・M&A

中小企業をサポートする生産性投資支援!助成金・補助金の種類を詳しく紹介

2026年3月16日

助成金・補助金

大規模成長投資補助金とは?制度のポイントや申請の流れを詳しく解説

2026年3月9日

助成金・補助金

両立支援等助成金(育休中等業務代替支援コース)とは?支給要件や申請手続を詳しく解説

2026年3月2日

助成金・補助金

週間ランキング

下請法から取適法へ。改正で、何がどう変わる?(第1回)

2025年12月12日

法改正

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

法改正

下請法から取適法へ。改正で、何がどう変わる?(第3回)

2026年1月7日

法改正

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント