英国NCSCがサイバーガバナンス実施規範を公表

公開日:2025年8月8日

サイバーリスク

英国国家サイバーセキュリティセンター(以下、NCSC)は、サイバーガバナンス実施規範「Cyber Governance Code of Practice」(以下、実施規範)を公表しました。サイバーセキュリティに責任を持つ経営層が最低限おさえておくべきポイントが、5カテゴリ22アクションにコンパクトにまとめられています。

サイバーガバナンス実施規範とは

経営層に向けサイバー攻撃から企業を守る観点で最低限の内容がまとめられている点は、独立行政法人情報処理推進機構(IPA)の「サイバーセキュリティ経営ガイドライン」と共通しますが、こちらは、経営層がこの実施規範をより深く理解するための教育資料「Cyber Governance Training」(以下、教育資料)およびサイバーの強靭性とリスク管理を組織全体に組み込むための資料集「Cyber Security Toolkit for Boards」(以下、資料集)の3点セットで提供されていること、それぞれの資料がWeb上で直接読み進められる形で提供され、必要に応じて相互にリンクをたどれるように工夫されている点に特徴があります。

教育資料は、サイバーセキュリティの重要性、およびサイバーガバナンス実施規範導入の意義についてWeb上で受講可能なコンテンツであり、途中の理解度確認テストにより理解を深めながら読み進められるように工夫されています。実施規範の導入にあたっては、まず経営層全員がこの教育資料を読み込むことで、サイバーセキュリティの重要性に対する共通認識を持つことができます。

また、資料集には、実施規範における一連のアクションを実施するために用いられるべき質問事項と回答、サイバーセキュリティリスクを効果的に管理するために経営層が必要とする情報がまとめられています。これにより、経営層がビジネスにおけるサイバーセキュリティリスクの管理とガバナンスの実効性を高めることが可能となります。

まずは教育資料で実施規範の意味を深く理解した上で「Cyber Governance Code of Practice」を制定し、資料集を用いてそれぞれの組織に応じた体制づくりを行う、この道筋が明確にされたことは、特にこれまでサイバーセキュリティ分野に深い関心を寄せてこなかった英国の経営者にとって意義深く、英国企業のサイバーセキュリティ強化のきっかけとなることが期待されます。また、実施規範では、サプライチェーン構成企業やビジネスパートナーを含めた取組が示されているため、英国に進出している日本企業および英国企業と取引のある日本企業は、本実施規範に照らして自社のセキュリティ対策を評価することで、今後の現地企業との取引が円滑になるものと期待されます。

 

サプライチェーンが抱えるリスクや課題解決につなげるためのポイント、情報セキュリティ対策等を解説しています。

 

中堅企業におけるDXの特徴を整理し、企業成長を支えるDX取組や推進体制のあり方を解説しています。

 

参考情報:2025年4月8日付「Business leaders supported to bolster online defences to safeguard growth」

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2025年6月(2025年度第3号)を基に作成したものです。

MS&ADインターリスク総研株式会社

企業や組織のリスクマネジメントをサポートするコンサルティング会社です。
サイバーリスク、防災・減災、BCM/BCP、コンプライアンス、危機管理、企業を取り巻く様々なリスクに対して、お客さま企業の実態を踏まえた最適なソリューションをご提供します。

また、サステナビリティ、人的資本経営、次世代モビリティといった最新の経営課題にも豊富な知見・ノウハウを有しています。中堅・中小企業にも利用しやすいソリューションも幅広くラインナップしています。

関連記事

2024年は中小企業のランサムウェア被害が増加、警察庁報告書

2025年7月23日

サイバーリスク

医療機関におけるサイバーBCP訓練・演習実施のポイント

2025年7月11日

自然災害・事業継続

サイバーリスク

中小企業の情報セキュリティ体制、未だ不十分 IPAが調査結果公表

2025年7月4日

サイバーリスク

給与デジタル払いとは?基本的な仕組みと導入のメリット・デメリットを解説

2025年5月26日

サイバーリスク

IPA、情報セキュリティ10大脅威(2025年版)を公表 ランサム攻撃は依然大きな脅威

2025年5月9日

サイバーリスク

おすすめ記事

採用戦略とは?立案の流れとポイントを事例とともに解説

2025年7月28日

人手不足

トランプ関税が日本に与える影響とは?中小企業経営者が知っておくべきリスクと対応策

2025年7月14日

その他

介護手当とは?受給条件やその他の手当を解説

2025年6月23日

健康経営・メンタルヘルス

子ども・子育て拠出金とは?制度の仕組みや計算式、課題点を解説

2025年6月16日

人事労務・働き方改革

給与デジタル払いとは?基本的な仕組みと導入のメリット・デメリットを解説

2025年5月26日

サイバーリスク

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

改正育児・介護休業法 ~令和7年10月1日施行編~

2025年3月28日

人事労務・働き方改革

帝国データバンク公表「採用時の最低時給は 1,167円人材確保を背景に最低賃金より112円高く~ 「東京」が唯一1,300円超え、都市部と地方で格差が顕著に~」

2024年11月6日

その他

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

柔軟な働き方のヒント「選択的週休3日制」とは?導入のプロセスと留意点

2025年7月30日

人手不足