経産省と公取委、サイバーセキュリティ対策における独禁法および下請法の考え方示す

公開日:2023年6月26日

サイバーリスク

経済産業省と公正取引委員会は2022年10月28日、「サプライチェーン全体のサイバーセキュリティ向上のための取引先とのパートナーシップの構築に向けて」と題する指針を公表しました。近年、大企業から中小企業までを含むサプライチェーン上の弱点を狙って、攻撃対象への侵入を図るサイバー攻撃が顕在化・高度化していることが背景にあります。

経産省と公取委、サイバーセキュリティ対策における独禁法および下請法の考え方示す

サプライチェーンのビジネスパートナーである中小企業等において、サイバー攻撃への対策が不十分である場合、それらの企業へのサイバー攻撃により、自社が提供した重要な情報が流出するおそれや、当該企業を踏み台にして自社が攻撃されるおそれがあることから、企業は取引先に対してサイバーセキュリティ対策を要請するケースが増えています。

企業にとって取引先にサイバーセキュリティ対策を求めることは、自社および取引先の事業を守る上で必要性の高いものです。一方、サイバーセキュリティ対策の実施を取引条件とすることや一定のサイバーセキュリティ対策を求めることについて、独占禁止法上の「優越的地位の濫用」や下請法上の問題にならないか懸念されます。

本指針では、サプライチェーン全体でのサイバーセキュリティ対策強化の必要性を示す一方で、発注側企業(取引上優越的地位にある事業者)が取引先へのサイバーセキュリティ対策を要請する場合における独占禁止法および下請法上の問題となる行為を示しています。

本指針は、サイバー攻撃の高度化・巧妙化を踏まえたサプライチェーン全体のサイバーセキュリティ対策強化の取組を促進するとともに、その際の留意事項を整理したものといえるでしょう。

取引先へサイバーセキュリティ対策を求める企業においては、本指針を参考に、要請の合理性を考慮した上で、取引先が要請に応じることによって生じる負担について、十分な協議を行うことが期待されます。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2022年12月(No.9)を基に作成したものです。

関連記事

マルウェアとは?主な種類・症状・対処方法を解説

2024年7月8日

サイバーリスク

サイバー攻撃11選!主な種類と対策を解説

2024年7月1日

サイバーリスク

2030年のセキュリティリスク上位、スキル不足とパッチ未適用が上昇、EU機関が報告書

2024年6月17日

サイバーリスク

中国「情報セキュリティ等級保護」制度と認証取得対応事例の紹介

2024年5月22日

サイバーリスク

アリアンツが2024年版の主要ビジネスリスクに関する報告書を公表 サイバーリスクが3年連続1位に

2024年4月19日

自然災害・事業継続

サイバーリスク

おすすめ記事

エンゲージメントとは?基本となる捉え方と測定方法、改善策を紹介

2024年7月22日

健康経営・メンタルヘルス

人的資本経営

マルウェアとは?主な種類・症状・対処方法を解説

2024年7月8日

サイバーリスク

ハラスメントの種類とは?発生する原因や対応方法を解説

2024年7月3日

人事労務・働き方改革

サイバー攻撃11選!主な種類と対策を解説

2024年7月1日

サイバーリスク

健康経営の推進におけるメンタルヘルス不調者低減の取組

2024年5月29日

健康経営・メンタルヘルス

週間ランキング

2024年の熱中症対策のポイント

2024年5月10日

人事労務・働き方改革

自然災害・事業継続

弁護士が解説!職場における熱中症リスクとその対策

2023年6月27日

人事労務・働き方改革

自然災害・事業継続

休職中の社員の社会保険料負担

2023年7月28日

人事労務・働き方改革

お客さまは神様ではない!?カスハラの実態 企業はどう対応すべき?

2024年6月21日

人事労務・働き方改革

今考える「勤務間インターバル制度」の導入と活用

2023年10月18日

人事労務・働き方改革