# 上場企業のサイバーセキュリティ情報開示強化とサイバー保険市場の拡大

> JapanTracker（https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/）の機械可読版です。
> 日本の政治と社会について「誰が・いつ・何をしたか」を出典と日付を添えて記録しています。評価や結論は書きません。
> 記録の収集・執筆・検証はすべてAIが行っており、人手による確認の工程を置いていません。すべてに出典を付けていますが、出典を示しただけで本文まで読んで裏を取っていない記録が含まれます。
> 記録は網羅ではありません。ここに無いことは「起きなかった」ことでも「報じられなかった」ことでもありません。
> 引用する場合は、各記録に付けた出典に当たって確認してください。

- ページ: https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/
- 記録の期間: 2021年4月15日〜2026年7月21日
- 記録: 9件
- 最終確認: 2026年8月13日

## 概要

上場企業のサイバーセキュリティに関する情報開示の強化をめぐる記録。サイバーセキュリティ戦略、コーポレートガバナンス・コード、開示府令、経営ガイドラインによる制度整備と、サイバー保険を含む民間サービス市場の動きを扱う。

## 記録

### 2021年4月15日 サイバーセキュリティお助け隊が開始

- 記録ID: eec739ef-75fc-4242-8f9f-e869c6bce4a3（https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/#eec739ef-75fc-4242-8f9f-e869c6bce4a3）
- 人物・組織: 経済産業省、情報処理推進機構
- 人物・組織の補足: サイバーセキュリティお助け隊サービスの認定制度を運用するのはIPA、制度の所管はMETI

IPAが中小企業向け「サイバーセキュリティお助け隊サービス」を開始し、審査基準を満たした5サービスを登録・認定した。サービスは相談窓口、24時間セキュリティ監視、インシデント対応支援、簡易なサイバー保険、UTM等の監視機器導入を低廉な月額パッケージ料金で提供するもので、簡易なサイバー保険（情報漏えい・事業中断の補償）が対策パッケージの一部として組み込まれた。2019年度からの2年間の実証事業を経て制度化された。

出典:
- IPA（情報処理推進機構）「「サイバーセキュリティお助け隊サービス」に5つのサービスを登録」 https://www.ipa.go.jp/archive/press/2021/press20210415.html ／ アーカイブ: https://web.archive.org/web/20251108040021/https://www.ipa.go.jp/archive/press/2021/press20210415.html
- 日経クロステック「中小企業向け「サイバーセキュリティお助け隊」スタート、IPAが5サービスを登録」 https://xtech.nikkei.com/atcl/nxt/news/18/10118/ ／ アーカイブ: https://web.archive.org/web/20250124100733/https://xtech.nikkei.com/atcl/nxt/news/18/10118/

### 2021年6月11日 改訂コーポレートガバナンス・コード施行

- 記録ID: 9c5312c3-2c5e-4f2f-aa87-0339568bc767（https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/#9c5312c3-2c5e-4f2f-aa87-0339568bc767）
- 人物・組織: 金融庁、東京証券取引所

改訂コーポレートガバナンス・コードが施行された。5つの補充原則の新設を含む18項目の改訂により、独立社外取締役の選任やスキルマトリックスの策定・開示などESG・サステナビリティ関連の非財務情報開示が拡充された。2022年4月の東証新市場区分でプライム市場上場会社に求められる「より高いガバナンス水準」の議論とも連動していた。

注記: この改訂自体はサイバーセキュリティに特化したものではなく、非財務情報開示拡充という広い文脈の一部として記録している。

出典:
- 東京証券取引所（JPX）「改訂コーポレートガバナンス・コードの公表」 https://www.jpx.co.jp/news/1020/20210611-01.html ／ アーカイブ: https://web.archive.org/web/20260624133451/https://www.jpx.co.jp/news/1020/20210611-01.html
- PwC Japanグループ「改訂コーポレートガバナンス・コード(2021)の背景と概要」 https://www.pwc.com/jp/ja/knowledge/prmagazine/pwcs-view/202109/34-08.html ／ アーカイブ: https://web.archive.org/web/20260422234146/https://www.pwc.com/jp/ja/knowledge/prmagazine/pwcs-view/202109/34-08.html

### 2021年9月28日 サイバーセキュリティ戦略を閣議決定

- 記録ID: fb8fb8aa-1bba-41f8-a9ca-ce937b1f3316（https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/#fb8fb8aa-1bba-41f8-a9ca-ce937b1f3316）
- 人物・組織: 内閣官房、内閣サイバーセキュリティセンター
- 人物・組織の補足: サイバーセキュリティ戦略の策定・閣議決定を主導したのは内閣官房・NISC

政府が「サイバーセキュリティ戦略」（誰も取り残さないサイバーセキュリティ）を閣議決定した。戦略には、内閣官房及び金融庁において、上場企業のサイバー攻撃によるインシデントの可能性等を米国証券取引委員会（SEC）の取組も参考にしつつ「事業等のリスク」として投資家に開示することの可能性を検討し結論を得る旨、また開示のインセンティブを促す仕組みのあり方も併せて検討する旨が盛り込まれた。

出典:
- 内閣サイバーセキュリティセンター（NISC）「サイバーセキュリティ戦略 誰も取り残さないサイバーセキュリティ」 https://www.cyber.go.jp/pdf/policy/kihon-s/cs-senryaku2021-c.pdf ／ アーカイブ: https://web.archive.org/web/20260213233350/https://www.cyber.go.jp/pdf/policy/kihon-s/cs-senryaku2021-c.pdf
- BUSINESS LAWYERS「サイバーセキュリティのリスクを有価証券報告書で開示する必要があるか」 https://www.businesslawyers.jp/practices/644 ／ アーカイブ: https://web.archive.org/web/20230324191147/https://www.businesslawyers.jp/practices/644

### 2022年6月 NISCが企業のサイバー開示を検討

- 記録ID: 797b89ec-135b-4928-85b8-ee9bd524157a（https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/#797b89ec-135b-4928-85b8-ee9bd524157a）
- 人物・組織: 内閣サイバーセキュリティセンター

NISC基本戦略第1グループが「コーポレートガバナンスにおけるサイバーセキュリティの取扱いについて」と題する資料（人材育成検討会第17回資料2）を公表した。資料は米国証券取引委員会（SEC）によるサイバーセキュリティのリスク管理・戦略・ガバナンス・インシデント開示に関する規則改定案（重大インシデント判断後4営業日以内の開示、取締役会のサイバーセキュリティ専門知識保有状況の開示要求等）を紹介し、経営者がサイバーセキュリティリスクを経営リスクの一つとして認識することの重要性を、デジタルガバナンス・コードとの関係で整理した。

注記: 資料の公表日は月単位（2022年6月）までしか確認できていない。検討会での議論のその後の政策への反映状況は未確認。

出典:
- 内閣官房内閣サイバーセキュリティセンター（NISC）「コーポレートガバナンスにおけるサイバーセキュリティの取扱いについて（資料２）」 https://www.cyber.go.jp/pdf/council/cs/jinzai/dai17/17shiryou02.pdf

### 2023年1月31日 改正開示府令でサステナ開示を新設

- 記録ID: a1ab8b30-86e2-4f7c-822b-55986ef9a8b4（https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/#a1ab8b30-86e2-4f7c-822b-55986ef9a8b4）
- 人物・組織: 金融庁

金融庁が「企業内容等の開示に関する内閣府令等の一部を改正する内閣府令」（改正開示府令）を公布・施行した。有価証券報告書等の「事業の状況」に「サステナビリティに関する考え方及び取組」の記載欄を新設し、「ガバナンス」「リスク管理」「戦略」「指標及び目標」の4要素について記載を求める内容で、2023年3月31日以後終了する事業年度に係る有価証券報告書等から適用された（早期適用可）。この新設欄が、サイバーセキュリティを含むリスク管理の記載の受け皿となった。2022年6月に公表された金融審議会ディスクロージャーワーキング・グループ報告の内容を踏まえたもの。

出典:
- 金融庁「「企業内容等の開示に関する内閣府令」等の一部改正（案）に対するパブリックコメントの結果等の公表について」 https://www.fsa.go.jp/news/r4/sonota/20230131/20230131.html ／ アーカイブ: https://web.archive.org/web/20260721172738/https://www.fsa.go.jp/news/r4/sonota/20230131/20230131.html
- 大和総研「開示府令の改正が公布・施行」 https://www.dir.co.jp/report/research/law-research/securities/20230207_023619.html ／ アーカイブ: https://web.archive.org/web/20260607202102/https://www.dir.co.jp/report/research/law-research/securities/20230207_023619.html
- アンダーソン・毛利・友常法律事務所「サステナビリティ情報の拡充等に関する「企業内容等の開示に関する内閣府令」の改正」 https://www.amt-law.com/asset/pdf/bulletins10_pdf/230303.pdf ／ アーカイブ: https://web.archive.org/web/20230308095622/https://www.amt-law.com/asset/pdf/bulletins10_pdf/230303.pdf

### 2023年3月24日 サイバーセキュリティ経営GL3.0公表

- 記録ID: 8626c14a-c216-4bbb-adcb-eb0f85867653（https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/#8626c14a-c216-4bbb-adcb-eb0f85867653）
- 人物・組織: 経済産業省、情報処理推進機構

経済産業省とIPAが「サイバーセキュリティ経営ガイドライン Ver3.0」を公表した。5年ぶりの改訂で、サプライチェーンを介したサイバーセキュリティ被害の拡大を踏まえ、サプライチェーン全体を通じたセキュリティ対策の役割・責任の明確化など「サプライチェーン」への言及を従来版の2倍以上に増やした。ガイドラインは、有価証券報告書・統合報告書・コーポレートガバナンス報告書・自社ウェブサイト等を通じたサイバーセキュリティリスク対応状況の開示を経営者の重要な責務として位置づけた。

出典:
- 経済産業省「「サイバーセキュリティ経営ガイドライン」を改訂しました」 https://www.meti.go.jp/press/2022/03/20230324002/20230324002.html ／ アーカイブ: https://web.archive.org/web/20251223000529/https://www.meti.go.jp/press/2022/03/20230324002/20230324002.html
- 日経クロステック「経産省がセキュリティー指針を5年ぶりに改訂、サプライチェーン対策が急務に」 https://xtech.nikkei.com/atcl/nxt/column/18/00001/07939/ ／ アーカイブ: https://web.archive.org/web/20230426120436/https://xtech.nikkei.com/atcl/nxt/column/18/00001/07939/

### 2025年2月17日 SMBCサイバーフロントを設立

- 記録ID: 12b6985a-5635-46c3-89d9-4c971c0a7b29（https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/#12b6985a-5635-46c3-89d9-4c971c0a7b29）
- 人物・組織: 三井住友フィナンシャルグループ、三井住友海上火災保険
- 人物・組織の補足: サイリーグホールディングス・イー・ガーディアンとの4社共同出資。出資比率は三井住友フィナンシャルグループ60%、三井住友海上20%（残りはサイリーグ・イー・ガーディアン）

三井住友フィナンシャルグループ、三井住友海上火災保険、サイリーグホールディングス、イー・ガーディアンの4社が、企業のサイバーセキュリティ対策を支援する合弁会社「SMBCサイバーフロント」を設立した（資本金2億5000万円）。国内の中堅・中小企業を主な対象とし、サービス提供を含む本格的な営業活動は2025年4月より順次開始予定とされた。損害保険会社が出資する形でのサイバーセキュリティ・サイバー保険関連の事業拡大の一例。

出典:
- 三井住友フィナンシャルグループ・三井住友海上火災保険「サイバーセキュリティ事業における合弁会社の設立について」 https://www.ms-ins.com/news/fy2024/pdf/0217_1.pdf ／ アーカイブ: https://web.archive.org/web/20250419024019/https://www.ms-ins.com/news/fy2024/pdf/0217_1.pdf
- 日本経済新聞「三井住友FGなど、サイバーセキュリティ事業における合弁会社を設立」 https://www.nikkei.com/article/DGXZRSP686981_X10C25A2000000/

### 2026年4月10日 コーポレートガバナンス・コード改訂案

- 記録ID: f84cc3bf-866c-47bd-b397-25141a31a8b0（https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/#f84cc3bf-866c-47bd-b397-25141a31a8b0）
- 人物・組織: 金融庁、東京証券取引所

金融庁と東京証券取引所が、2021年以来5年ぶりとなるコーポレートガバナンス・コードの改訂案を公表し、パブリックコメントの募集を開始した（募集期間2026年4月10日〜5月15日）。改訂は「コードの実質化」を掲げ、従来の補充原則を廃止して新たに「解釈指針」を設けるなど構造を大幅に見直す内容で、内部統制・全社的リスク管理体制を独立の原則として切り出し、サイバーセキュリティ、経済安全保障に関わるサプライチェーン途絶、技術情報漏えいへの対応を取締役会の責任として位置づける内容が含まれるとされた。

注記: 改訂案の条文の詳細（原則番号等）は複数の解説記事の要約に基づくもので、金融庁・東証が公表した改訂案本文そのものは未確認。

出典:
- 東京証券取引所（JPX）「コーポレートガバナンス・コードの改訂について」 https://www.jpx.co.jp/rules-participants/public-comment/detail/d1/20260410-01.html ／ アーカイブ: https://web.archive.org/web/20260518120434/https://www.jpx.co.jp/rules-participants/public-comment/detail/d1/20260410-01.html
- BUSINESS LAWYERS LIBRARY「【金融庁・東証】コーポレートガバナンス・コード改訂案を公表」 https://www.businesslawyers.jp/lib/publications/3263325982973f88947028bb74ef22bbfdbbb34a132bd035de674399fcf56a79

### 2026年7月21日 改訂コーポレートガバナンス・コード公表

- 記録ID: 2a6cad05-6dcc-4144-ab73-6fd847a2c61d（https://japantracker.net/cases/61a2d3df-f4e9-4c11-9709-b627fcee3e0c/#2a6cad05-6dcc-4144-ab73-6fd847a2c61d）
- 人物・組織: 金融庁、東京証券取引所

金融庁と東京証券取引所が、改訂コーポレートガバナンス・コード（2026年改訂版）を確定・公表した。4月10日から5月15日まで実施したパブリックコメントには147の個人・団体から意見が寄せられた。改訂コードは基本原則4＋原則26の計30原則に整理され、原則4-4として「取締役会は、内部統制や全社的リスク管理体制を適切に整備すべきである。」との規定が新設された（従前の原則4-3の一部を独立させたもの）。改訂後のコーポレート・ガバナンス報告書の提出期限は2027年7月末日とされた。

出典:
- 金融庁「コーポレートガバナンス・コード（2026年改訂版）の確定について」 https://www.fsa.go.jp/news/r7/singi/20260721.html ／ アーカイブ: https://web.archive.org/web/20260821131045/https://www.fsa.go.jp/news/r7/singi/20260721.html
- のぞみ総合法律事務所「コーポレートガバナンス・コード（2026年改訂版）の概要と留意点」 https://www.nozomisogo.gr.jp/newsletter/13852

## 今後わかること

この経緯はまだ進行中です。以下の資料や判断はまだ出ていません。これらによって評価も責任の所在も変わりえます。現時点の記録だけで結論を出さないでください。

各項目の「項目ID」は、出たかどうかを後から照合するための固定の ID です。項目の文面が書き換わっても ID は変わりません。すでに出たものは消さず、「解消した記録」を添えて残します。

### 改訂コーポレートガバナンス・コード（2026年改訂版）に基づくコーポレート・ガバナンス報告書の提出内容

- 項目ID: d8023b42-2cf7-4520-ae11-fe4014eb52bc
- 状態: まだ出ていない
- 出すところ: 東京証券取引所・上場各社
- 見込み: 2027年7月末（報告書提出期限）

これが出ると確定すること:
- 各上場企業が原則4-4（内部統制・全社的リスク管理体制）のもとでサイバーセキュリティ・経済安保サプライチェーンリスクをどの程度具体的に開示するか
- 『解釈指針』新設によりコード遵守の実質が変わるか、形式的な横並び記載にとどまるか

注記: 改訂コードは2026年7月21日に確定・公表されたばかりで、実際の開示実務への反映はこれから。

### 有価証券報告書における『サステナビリティに関する考え方及び取組』欄でのサイバーセキュリティ記載の充実度の検証

- 項目ID: a28c5f41-3b41-4ed6-8e56-fe335667b980
- 状態: まだ出ていない
- 出すところ: 金融庁（有価証券報告書レビュー）

これが出ると確定すること:
- 2023年3月期以降の開示府令改正が、実際に上場企業のサイバーセキュリティリスク記載の具体性・充実度をどの程度押し上げたか
- 金融庁が毎年度公表する有価証券報告書レビューの重点テーマにサイバーセキュリティがどう扱われ続けるか

### SMBCサイバーフロント等、民間発のサイバーセキュリティ・サイバー保険関連新会社の事業実績

- 項目ID: 97a1052d-c6b0-4c2f-9ddd-17f4936ba198
- 状態: まだ出ていない
- 出すところ: 三井住友フィナンシャルグループ・三井住友海上火災保険ほか各社
- 見込み: 2026年4月以降順次

これが出ると確定すること:
- 中堅・中小企業向けサービスがどこまで導入・普及するか
- 国内サイバー保険市場が実際にどの程度拡大するか（損害保険料率算出機構による参考純率整備の有無を含む）

注記: 検索結果によれば、サイバー保険は損害保険料率算出機構の算出種目に含まれておらず、各社が独自に料率を設定している状態が続いているとされる（本文未確認）。

## 報道

このケースについて観測できた報道の一覧です。網羅ではなく、「どうやって集めたか」に書いた範囲で見つかったものだけを載せています。探していない媒体・期間・経路があるので、件数を媒体どうしで比べることはできません。ある媒体の記事がここに無いことは、その媒体が報じなかったことを意味しません。

この一覧は網羅ではありません。ある媒体の記事が無いことは、その媒体が報じなかったことを意味しません（探していないだけの可能性があります）。媒体別の件数や順位を比較しないでください。

### どうやって集めたか

- 2026年8月14日 手作業での収集
  - 探索ID: 2e0708ff-f957-4e0e-94cb-01ac0ff96d72
  - 注記: このケースの records[] の出典として集めてあった報道記事を、そのまま報道一覧に転記したもの。個々の記事をどの検索でいつ見つけたかは記録が残っていない。この分については収集経路をたどれない。報道機関以外（官公庁・企業・団体の公表資料、法律事務所やコンサルの解説、個人の発信）は報道ではないので含めていない。

### 見つかった報道（3件）

- 記事ID: 585843e8-1101-4c7e-b968-15c974816121 ／ 公開日不明 日経クロステック「中小企業向け「サイバーセキュリティお助け隊」スタート、IPAが5サービスを登録」 https://xtech.nikkei.com/atcl/nxt/news/18/10118/ ／ アーカイブ: https://web.archive.org/web/20250124100733/https://xtech.nikkei.com/atcl/nxt/news/18/10118/ ／ 収集した探索ID: 2e0708ff-f957-4e0e-94cb-01ac0ff96d72
- 記事ID: afdfd665-1757-4e80-94b2-982bbdfdef21 ／ 公開日不明 日経クロステック「経産省がセキュリティー指針を5年ぶりに改訂、サプライチェーン対策が急務に」 https://xtech.nikkei.com/atcl/nxt/column/18/00001/07939/ ／ アーカイブ: https://web.archive.org/web/20230426120436/https://xtech.nikkei.com/atcl/nxt/column/18/00001/07939/ ／ 収集した探索ID: 2e0708ff-f957-4e0e-94cb-01ac0ff96d72
- 記事ID: 9d8c4a23-b952-492f-a07c-4afeb3b11006 ／ 公開日不明 日本経済新聞「三井住友FGなど、サイバーセキュリティ事業における合弁会社を設立」 https://www.nikkei.com/article/DGXZRSP686981_X10C25A2000000/ ／ 収集した探索ID: 2e0708ff-f957-4e0e-94cb-01ac0ff96d72

## このデータの扱いについて

- 人物・組織として新たに organization レジストリに tokyo-stock-exchange（東京証券取引所）、sumitomo-mitsui-financial-group（三井住友フィナンシャルグループ）、mitsui-sumitomo-insurance（三井住友海上火災保険）を追加した。いずれも実名記載可能な法人。
- 私人の実名は記載していない。
- 2021年6月のコーポレートガバナンス・コード改訂そのものはサイバーセキュリティに特化した改訂ではなく、ESG・非財務情報開示の拡充という文脈で本 case の背景として記録した。同改訂条文にサイバーセキュリティという語が明記されているかは本文未確認。
- 2022年6月のNISC資料（第17回人材育成検討会資料2）は、SECの開示規則改定案やデジタルガバナンス・コードを紹介する内容だが、検討会自体の位置づけ・その後の議論への反映状況は本文で確認できていない。
- 2026年4月・7月のコーポレートガバナンス・コード改訂に関する原則番号（4-4等）や『解釈指針』への構造変更の詳細は、検索結果の要約に基づくもので、確定した改訂コード本文そのものは未確認。
