デジタル庁 / 戦略・組織 / セキュリティ危機管理担当

サイバーセキュリティ対策等事業費

予算事業ID 5559 前年度事業 開始 2021年度 主要経費: その他の事項経費 実施方法: 直接実施

2025年度シート / 軸: FY2024 執行実績(確定している最新の予算年度)

要点

FY2024 は歳出予算現額 1.3 億円 のうち 1 億円(81.4%)を執行。不用相当額 2,366 万円。

2025年度シートの推進チーム所見は「現状通り」、翌年度要求への反映は「現状通り」。

FY2025 当初予算は 1.3 億円、FY2026 概算要求は 1.4 億円。

ループ検証(このサイト独自の判定): 2024年度シートの反映「現状通り」に対し、FY2024 当初は 1.3 億円 → FY2025 当初 1.3 億円(+0.3%)。この反映状況は増減を約束しないため判定対象外。

事業の目的

国家を背景とする組織によるものを含め、システムの脆弱性やバックドア等を利用した高度な攻撃等によるセキュリティインシデントが深刻化する中、デジタル庁においても、情報システムの設計・開発段階を含めてセキュリティの強化を図ることは重要である。/特に、刻々と進化するハッカーの手法に対抗するため、ハッカーの思想も踏まえて企画から運用まで一貫したセキュリティ対策を実施する考え方(セキュリティ・バイ・デザイン)に基づきシステムを開発・運用するとともに、運用・保守段階含めシステムの脆弱性を未然に発見・防止するなど、システムライフサイクル全体で対策を確実に実行することが重要である。/また、デジタル庁が整備・運用するシステム対し、セキュリティポリシー等に準拠して適切な運用が行われているか等の検証・監査やCSIRT要員への研修等によりセキュリティ確保に必要な体制を整備する。

事業の概要

デジタル庁の情報システムの企画・開発・整備・運用に携わる職員が各工程でセキュリティ・バイ・デザインの考え方を理解し、実務で活かすことを目的にセキュリティ知識等の習得機会の確保を行うとともに、デジタル庁CSIRT要員が、インシデント対応に必要な識能を部外研修により習得する。/デジタル庁内のシステムの整備・運用に際して、安全性を確保するため、ソフトウェア構成管理の活用等により脆弱性・バックドアへの対策を実施するとともに、 デジタル庁が整備・運用するシステムについて、セキュリティポリシーに準拠した運用管理規程の策定及び当該運用管理規程に準拠した運用管理が行われているか等、セキュリティ確保に関する取組の検証・監査・調査等を実施する。

ライフサイクル FY2024 を軸にした 6 段階。各段から下の詳細へ移れます

  1. ① 要求 FY2024 概算要求 1.3 億円
  2. ② 成立 FY2024 当初予算 1.3 億円 要求の 100.2%
  3. ③ 執行 FY2024 執行額 1 億円 執行率 81.4%
  4. ④ 決算 FY2024 不用相当額 2,366 万円 現額の 18.6%
  5. ⑤ 評価 2025年度シート 推進チーム所見 現状通り
  6. ⑥ 反映 FY2026 要求への反映 現状通り FY2026 要求 1.4 億円

お金の内訳 FY2024 の歳出予算現額がどう積み上がり、どう使われたか(全行同じ尺度)

財源

当初予算1.3 億円
歳出予算現額1.3 億円

使い道

執行額1 億円
不用相当額2,366 万円

予算年度ごとの推移

予算年度当初予算歳出予算現額執行額
2022 120,000,000 円 120,000,000 円 75,000,000 円
2023 125,000,000 円 125,000,000 円 111,641,000 円
2024 127,235,000 円 127,235,000 円 103,580,000 円
2025 127,555,000 円 127,555,000 円 0 円

年度をまたぐ推移 シート: 2024, 2025年度。重なる年度は新しいシートの値

FY① 要求② 当初② 現額③ 執行③ 執行率④ 不用相当出典
2022120,000,000 円120,000,000 円75,000,000 円62.5%45,000,000 円2025年度シート
2023125,000,000 円125,000,000 円125,000,000 円111,641,000 円89.3%13,359,000 円2025年度シート
2024127,000,000 円127,235,000 円127,235,000 円103,580,000 円81.4%23,655,000 円2025年度シート
2025135,255,000 円127,555,000 円127,555,000 円未確定2025年度シート

ループ検証 シートの評価・反映 → 翌年の成立・執行

2024年度シート 所見「現状通り」 反映「現状通り」

FY2024 当初 127,235,000 円 → FY2025 要求 135,255,000 円 → FY2025 当初 127,555,000 円(2025年度シート)。FY2024 執行 103,580,000 円(81.4%) 判定: 判定対象外

2025年度シート 所見「現状通り」 反映「現状通り」

FY2025 当初 127,555,000 円 → FY2026 要求 137,480,000 円 → 翌年のシートがないため未検証

各段階の詳細 シートの値(全桁)

① 要求 FY2024 概算要求

要求額
127,000,000 円

② 成立 FY2024 予算

当初予算
127,235,000 円
補正予算
0 円
前年度繰越
0 円
予備費等
0 円
歳出予算現額
127,235,000 円
内訳(予算種別)
当初予算 127,235,000 円(1件)

③ 執行 FY2024 執行実績

執行額
103,580,000 円
執行率
81.4%

④ 決算 FY2024 繰越・不用(不用相当額は 現額−執行−翌年度繰越 の導出値)

翌年度繰越
0 円
不用相当額
23,655,000 円

⑤ 評価 2025年度シートの点検・評価

所管部局の点検
アクティビティ①~③について、測定指標は順調に推移している。
改善の方向性
アクティビティ①~③について、引き続き成果目標に向け適切に実施していく。
外部有識者点検
外部有識者による点検対象外
推進チーム所見
現状通り
事業の有効性・効率性・成果について、適切かつ的確に検証し、効率的執行に努めるべき。アウトカムが複数設定できない理由について、本事業の活動内容や最終目標等を踏まえたものであり、理由は妥当であると考える。

成果指標(FY2024)

種別指標目標実績達成率
アウトプット研修提供回数[回]519 380
アウトプット監査システム数[システム数]44 100
アウトプットガイドラインの策定・改訂[件]11 100
アウトカム・長期セキュリティ・バイ・デザインの観点から、システム設計・運用の各段階でリスク低減を考慮した対応が実践されており、インシデント発生時には関係部署が連携して迅速かつ的確に対応し、得られた知見が再発防止策として組織内で共有・活用されていること。
アウトカム・長期システム監査を通じて情報セキュリティ上の課題が適切に把握され、運用改善に反映されることで、関係部門における対応力や管理が向上し、組織全体として安心・安全な運用環境が維持されていること。
アウトカム・長期ガイドラインの策定等を通じて庁内のセキュリティ運用方針が定着し、関係者が必要な要件を理解・遵守したうえでシステムを適切に運用し、外部からの信頼性と安全性が確保されていること。

⑥ 翌年度反映 概算要求への反映と FY2026 要求

反映状況
現状通り
引き続き、事業の有効性・効率性・成果について適切かつ的確に検証し、効率的執行に努める。
FY2025 当初予算(参考)
127,555,000 円
FY2026 概算要求
137,480,000 円

支出先ブロック FY2024 実績、金額上位 10 / 10 ブロック(ブロック間の資金移動があるため合計は事業総額ではない)

B株式会社NTTデータ
バックドア検証
35,689,500 円
A株式会社ケイテック
情報セキュリティ内部監査
21,728,575 円
C株式会社ラック
システム担当者研修
20,933,000 円
EPwCコンサルティング合同会社
セキュリティ統制のカタログ化に向けた調査研究
15,400,000 円
D株式会社ラックほか
CSIRTの要員研修
4,305,600 円
F株式会社ATTC
再委託事業者
3,696,000 円
G株式会社アシュアード
令和6年度バックドア対策にかかる調査研究に使用する脆弱性管理サービスのライセンスの調達(yamory)
1,870,000 円
Iサイバートラスト株式会社
令和6年度バックドア対策にかかる調査研究に使用する脆弱性管理サービスのライセンスの調達(MIRACLE Vul Hammer)
1,716,000 円
Hフューチャー株式会社
令和6年度バックドア対策にかかる調査研究に使用する脆弱性管理サービスのライセンスの調達(FutureVuls)
1,320,000 円
J株式会社ネクストセット
令和6年度バックドア対策にかかる調査研究に使用するWindows365のライセンスの調達
617,573 円