総務省 / 自治行政局 / 住民制度課

自治体向けペネトレーションテスト実証事業

予算事業ID 20971 前年度事業 開始 2024年度 終了予定 2025年度 主要経費: その他の事項経費 実施方法: 直接実施

2025年度シート / 軸: FY2024 執行実績(確定している最新の予算年度)

要点

FY2024 は歳出予算現額 1.9 億円 のうち 0 円(—)を執行。翌年度繰越 1.9 億円、不用相当額 0 円。

FY2024 の当初予算は 0 円で、補正予算は 1.9 億円。

2025年度シートの推進チーム所見は「事業内容の一部改善」、翌年度要求への反映は「終了予定」。

FY2025 当初予算は 0 円、FY2026 概算要求は 0 円。

ループ検証(このサイト独自の判定): 2024年度シートの反映「記載なし」に対し、FY2024 当初は 0 円 → FY2025 当初 0 円。この反映状況は増減を約束しないため判定対象外。

兆候 このサイト独自の判定で、公式の評価ではありません。閾値は zailoop build の引数で変えられます

事業の目的

地方公共団体が保有する情報システムに対して、情報システム内部への侵入可否及び侵入後の被害想定を把握すべく、攻撃者が実際に行う最新の攻撃手法を用いて客観的に検証するペネトレーションテスト(実際の攻撃者を想定した「侵入シナリオ」を作成した上で庁内ネットワークへの侵入(疑似攻撃)を行い、サイバーセキュリティ対策の水準を検証するテスト)を実施し、サイバーセキュリティ対策上の問題点について評価及び助言等を行い、地方公共団体全体のサイバーセキュリティ対策の強化を図る。

事業の概要

地方公共団体が保有する情報システムに対して、情報システム内部への侵入可否及び侵入後の被害想定を把握すべく、攻撃者が実際に行う最新の攻撃手法を用いて客観的に検証するペネトレーションテストを実施することで、サイバーセキュリティ対策上の問題点について評価及び助言等を行い、地方公共団体のサイバーセキュリティ対策を強化させる。/また、ペネトレーションテストを実施した地方公共団体におけるテスト結果やサイバーセキュリティ対策の手法等を他の地方公共団体にも横展開を行うことで、地方公共団体全体のサイバーセキュリティ対策の更なる向上を目指す。

ライフサイクル FY2024 を軸にした 6 段階。各段から下の詳細へ移れます

  1. ① 要求 FY2024 概算要求 データなし
  2. ② 成立 FY2024 当初予算 0 円 現額 1.9 億円
  3. ③ 執行 FY2024 執行額 0 円 執行率 —
  4. ④ 決算 FY2024 不用相当額 0 円 現額の 0%翌年度繰越 1.9 億円
  5. ⑤ 評価 2025年度シート 推進チーム所見 事業内容の一部改善 成果指標 1 件(達成率なし)
  6. ⑥ 反映 FY2026 要求への反映 終了予定 FY2026 要求 0 円

お金の内訳 FY2024 の歳出予算現額がどう積み上がり、どう使われたか(全行同じ尺度)

財源

当初予算0 円
補正予算1.9 億円
歳出予算現額1.9 億円

使い道

執行額0 円
翌年度繰越1.9 億円

予算年度ごとの推移

予算年度当初予算歳出予算現額執行額
2024 0 円 193,655,000 円 0 円
2025 0 円 193,655,000 円 0 円

年度をまたぐ推移 シート: 2024, 2025年度。重なる年度は新しいシートの値

FY① 要求② 当初② 現額③ 執行③ 執行率④ 不用相当出典
20240 円193,655,000 円0 円0 円2025年度シート
20250 円0 円193,655,000 円未確定2025年度シート

ループ検証 シートの評価・反映 → 翌年の成立・執行

2024年度シート 所見「—」 反映「—」

FY2024 当初 0 円 → FY2025 要求 0 円 → FY2025 当初 0 円(2025年度シート)。FY2024 執行 0 円(—) 判定: 判定対象外

2025年度シート 所見「事業内容の一部改善」 反映「終了予定」

FY2025 当初 0 円 → FY2026 要求 0 円 → 翌年のシートがないため未検証

各段階の詳細 シートの値(全桁)

① 要求 FY2024 概算要求

要求額
データなし

② 成立 FY2024 予算

当初予算
0 円
補正予算
193,655,000 円
前年度繰越
0 円
予備費等
0 円
歳出予算現額
193,655,000 円
内訳(予算種別)
第1次補正予算 193,655,000 円(1件)

③ 執行 FY2024 執行実績

執行額
0 円
執行率

④ 決算 FY2024 繰越・不用(不用相当額は 現額−執行−翌年度繰越 の導出値)

翌年度繰越
193,655,000 円
不用相当額
0 円

⑤ 評価 2025年度シートの点検・評価

所管部局の点検
地方公共団体が保有する情報システムに対して、情報システム内部への侵入可否及び侵入後の被害想定を把握すべく、攻撃者が実際に行う最新の攻撃手法を用いて客観的に検証するペネトレーションテストを実施することで、セキュリティ対策上の問題点について評価及び助言等を行い、地方公共団体全体の情報セキュリティ水準を向上させることが可能となっている。
改善の方向性
引き続き、地方公共団体全体のサイバーセキュリティ対策の強化につながる施策を講じる。
外部有識者点検
書面点検(最終実施 2025年度)
所見: ・財政規律/単年度予算の観点から、補正予算での対応になった理由の記載があるとよい。・短期アウトカム、1,788団体への横展開のため、どのような取組を国は講じるのか、具体の説明がほしい。
推進チーム所見
事業内容の一部改善
・長期アウトカムは抽象的な定性的アウトカムであり、当該事業の効果を計ることができないので、本事業の目的である地方公共団体のセキュリティ対策のレベルの底上げを計る定量的指標について、例えば地方公共団体に対するサイバー攻撃を防御した数をはあくすることや、セキュリティ水準をテストすること等、引き続き適切な指標の設定について検討すること。・外部有識者の所見を踏まえ、修正や見直しの検討を行い、今年度修正できる部分は修正し、引き続き検討を要する場合は、来年度のシートにて反映できるよう検討を進めること。

成果指標(FY2024)

種別指標目標実績達成率
アウトプット実施団体数[団体]70
アウトカム・短期実証事業の内容やその結果について、地方公共団体への横展開を図るための通知等の発出先[団体]17880
アウトカム・長期-

⑥ 翌年度反映 概算要求への反映と FY2026 要求

反映状況
終了予定
・外部有識者ご指摘の補正予算での対応となった理由については、予算・執行におけるその他特記事項に追記。・外部有識者のご指摘を踏まえ、短期アウトカムにおいて国が講じる具体的な取組について追記。・行政事業レビューチームのご指摘を踏まえ、長期アウトカムを定性的指標としている理由を修正。・自治体向けペネトレーションテスト実証事業は令和7年度で予定どおり終了するが、外部有識者及び行政事業レビュー推進チームのご指摘を踏まえ、次年度以降に新しい事業を開始する場合において、適切な指標の設定に向けた検討を続ける。
FY2025 当初予算(参考)
0 円
FY2026 概算要求
0 円