デジタル庁 / 戦略・組織 / セキュリティ危機管理担当
2025年度シート / 軸: FY2024 執行実績(確定している最新の予算年度)
FY2024 は歳出予算現額 1.3 億円 のうち 1 億円(81.4%)を執行。不用相当額 2,366 万円。
2025年度シートの推進チーム所見は「現状通り」、翌年度要求への反映は「現状通り」。
FY2025 当初予算は 1.3 億円、FY2026 概算要求は 1.4 億円。
ループ検証(このサイト独自の判定): 2024年度シートの反映「現状通り」に対し、FY2024 当初は 1.3 億円 → FY2025 当初 1.3 億円(+0.3%)。この反映状況は増減を約束しないため判定対象外。
国家を背景とする組織によるものを含め、システムの脆弱性やバックドア等を利用した高度な攻撃等によるセキュリティインシデントが深刻化する中、デジタル庁においても、情報システムの設計・開発段階を含めてセキュリティの強化を図ることは重要である。/特に、刻々と進化するハッカーの手法に対抗するため、ハッカーの思想も踏まえて企画から運用まで一貫したセキュリティ対策を実施する考え方(セキュリティ・バイ・デザイン)に基づきシステムを開発・運用するとともに、運用・保守段階含めシステムの脆弱性を未然に発見・防止するなど、システムライフサイクル全体で対策を確実に実行することが重要である。/また、デジタル庁が整備・運用するシステム対し、セキュリティポリシー等に準拠して適切な運用が行われているか等の検証・監査やCSIRT要員への研修等によりセキュリティ確保に必要な体制を整備する。
デジタル庁の情報システムの企画・開発・整備・運用に携わる職員が各工程でセキュリティ・バイ・デザインの考え方を理解し、実務で活かすことを目的にセキュリティ知識等の習得機会の確保を行うとともに、デジタル庁CSIRT要員が、インシデント対応に必要な識能を部外研修により習得する。/デジタル庁内のシステムの整備・運用に際して、安全性を確保するため、ソフトウェア構成管理の活用等により脆弱性・バックドアへの対策を実施するとともに、 デジタル庁が整備・運用するシステムについて、セキュリティポリシーに準拠した運用管理規程の策定及び当該運用管理規程に準拠した運用管理が行われているか等、セキュリティ確保に関する取組の検証・監査・調査等を実施する。
財源
使い道
| 予算年度 | 当初予算 | 歳出予算現額 | 執行額 |
|---|---|---|---|
| 2022 | 120,000,000 円 | 120,000,000 円 | 75,000,000 円 |
| 2023 | 125,000,000 円 | 125,000,000 円 | 111,641,000 円 |
| 2024 | 127,235,000 円 | 127,235,000 円 | 103,580,000 円 |
| 2025 | 127,555,000 円 | 127,555,000 円 | 0 円 |
| FY | ① 要求 | ② 当初 | ② 現額 | ③ 執行 | ③ 執行率 | ④ 不用相当 | 出典 |
|---|---|---|---|---|---|---|---|
| 2022 | — | 120,000,000 円 | 120,000,000 円 | 75,000,000 円 | 62.5% | 45,000,000 円 | 2025年度シート |
| 2023 | 125,000,000 円 | 125,000,000 円 | 125,000,000 円 | 111,641,000 円 | 89.3% | 13,359,000 円 | 2025年度シート |
| 2024 | 127,000,000 円 | 127,235,000 円 | 127,235,000 円 | 103,580,000 円 | 81.4% | 23,655,000 円 | 2025年度シート |
| 2025 | 135,255,000 円 | 127,555,000 円 | 127,555,000 円 | 未確定 | — | — | 2025年度シート |
2024年度シート 所見「現状通り」 反映「現状通り」
FY2024 当初 127,235,000 円 → FY2025 要求 135,255,000 円 → FY2025 当初 127,555,000 円(2025年度シート)。FY2024 執行 103,580,000 円(81.4%) 判定: 判定対象外
2025年度シート 所見「現状通り」 反映「現状通り」
FY2025 当初 127,555,000 円 → FY2026 要求 137,480,000 円 → 翌年のシートがないため未検証
| 種別 | 指標 | 目標 | 実績 | 達成率 |
|---|---|---|---|---|
| アウトプット | 研修提供回数[回] | 5 | 19 | 380 |
| アウトプット | 監査システム数[システム数] | 4 | 4 | 100 |
| アウトプット | ガイドラインの策定・改訂[件] | 1 | 1 | 100 |
| アウトカム・長期 | セキュリティ・バイ・デザインの観点から、システム設計・運用の各段階でリスク低減を考慮した対応が実践されており、インシデント発生時には関係部署が連携して迅速かつ的確に対応し、得られた知見が再発防止策として組織内で共有・活用されていること。 | — | — | — |
| アウトカム・長期 | システム監査を通じて情報セキュリティ上の課題が適切に把握され、運用改善に反映されることで、関係部門における対応力や管理が向上し、組織全体として安心・安全な運用環境が維持されていること。 | — | — | — |
| アウトカム・長期 | ガイドラインの策定等を通じて庁内のセキュリティ運用方針が定着し、関係者が必要な要件を理解・遵守したうえでシステムを適切に運用し、外部からの信頼性と安全性が確保されていること。 | — | — | — |
| B | 株式会社NTTデータ バックドア検証 | 35,689,500 円 |
|---|---|---|
| A | 株式会社ケイテック 情報セキュリティ内部監査 | 21,728,575 円 |
| C | 株式会社ラック システム担当者研修 | 20,933,000 円 |
| E | PwCコンサルティング合同会社 セキュリティ統制のカタログ化に向けた調査研究 | 15,400,000 円 |
| D | 株式会社ラックほか CSIRTの要員研修 | 4,305,600 円 |
| F | 株式会社ATTC 再委託事業者 | 3,696,000 円 |
| G | 株式会社アシュアード 令和6年度バックドア対策にかかる調査研究に使用する脆弱性管理サービスのライセンスの調達(yamory) | 1,870,000 円 |
| I | サイバートラスト株式会社 令和6年度バックドア対策にかかる調査研究に使用する脆弱性管理サービスのライセンスの調達(MIRACLE Vul Hammer) | 1,716,000 円 |
| H | フューチャー株式会社 令和6年度バックドア対策にかかる調査研究に使用する脆弱性管理サービスのライセンスの調達(FutureVuls) | 1,320,000 円 |
| J | 株式会社ネクストセット 令和6年度バックドア対策にかかる調査研究に使用するWindows365のライセンスの調達 | 617,573 円 |