上場企業のサイバーセキュリティ情報開示強化とサイバー保険市場の拡大
概要
上場企業のサイバーセキュリティに関する情報開示の強化をめぐる記録。サイバーセキュリティ戦略、コーポレートガバナンス・コード、開示府令、経営ガイドラインによる制度整備と、サイバー保険を含む民間サービス市場の動きを扱う。
記録 記録はすべてAIが集めています。出典は例外なく付けていますが、その多くは出典を示しただけで、本文まで読んで確かめたものではありません。内容の正確さは保証できないので、必ず出典に当たって確認してください。事実関係に争いのあるものは、記録の本文と注記に書いています。各記録の「出典・関連する人物や組織」を開くと、出典の一覧と、関わった人物・組織のページへのリンクが出ます。
-
2021年4月15日 サイバーセキュリティお助け隊が開始
IPAが中小企業向け「サイバーセキュリティお助け隊サービス」を開始し、審査基準を満たした5サービスを登録・認定した。サービスは相談窓口、24時間セキュリティ監視、インシデント対応支援、簡易なサイバー保険、UTM等の監視機器導入を低廉な月額パッケージ料金で提供するもので、簡易なサイバー保険(情報漏えい・事業中断の補償)が対策パッケージの一部として組み込まれた。2019年度からの2年間の実証事業を経て制度化された。
出典 2件・関連する人物や組織 2件
出典
- IPA(情報処理推進機構) : 「サイバーセキュリティお助け隊サービス」に5つのサービスを登録 [ アーカイブ ]
- 日経クロステック : 中小企業向け「サイバーセキュリティお助け隊」スタート、IPAが5サービスを登録 [ アーカイブ ]
関連する人物や組織
サイバーセキュリティお助け隊サービスの認定制度を運用するのはIPA、制度の所管はMETI
-
2021年6月11日 改訂コーポレートガバナンス・コード施行
改訂コーポレートガバナンス・コードが施行された。5つの補充原則の新設を含む18項目の改訂により、独立社外取締役の選任やスキルマトリックスの策定・開示などESG・サステナビリティ関連の非財務情報開示が拡充された。2022年4月の東証新市場区分でプライム市場上場会社に求められる「より高いガバナンス水準」の議論とも連動していた。
注記: この改訂自体はサイバーセキュリティに特化したものではなく、非財務情報開示拡充という広い文脈の一部として記録している。
出典 2件・関連する人物や組織 2件
出典
- 東京証券取引所(JPX) : 改訂コーポレートガバナンス・コードの公表 [ アーカイブ ]
- PwC Japanグループ : 改訂コーポレートガバナンス・コード(2021)の背景と概要 [ アーカイブ ]
関連する人物や組織
-
2021年9月28日 サイバーセキュリティ戦略を閣議決定
政府が「サイバーセキュリティ戦略」(誰も取り残さないサイバーセキュリティ)を閣議決定した。戦略には、内閣官房及び金融庁において、上場企業のサイバー攻撃によるインシデントの可能性等を米国証券取引委員会(SEC)の取組も参考にしつつ「事業等のリスク」として投資家に開示することの可能性を検討し結論を得る旨、また開示のインセンティブを促す仕組みのあり方も併せて検討する旨が盛り込まれた。
出典 2件・関連する人物や組織 2件
出典
- 内閣サイバーセキュリティセンター(NISC) : サイバーセキュリティ戦略 誰も取り残さないサイバーセキュリティ [ アーカイブ ]
- BUSINESS LAWYERS : サイバーセキュリティのリスクを有価証券報告書で開示する必要があるか [ アーカイブ ]
関連する人物や組織
サイバーセキュリティ戦略の策定・閣議決定を主導したのは内閣官房・NISC
-
2022年6月 NISCが企業のサイバー開示を検討
NISC基本戦略第1グループが「コーポレートガバナンスにおけるサイバーセキュリティの取扱いについて」と題する資料(人材育成検討会第17回資料2)を公表した。資料は米国証券取引委員会(SEC)によるサイバーセキュリティのリスク管理・戦略・ガバナンス・インシデント開示に関する規則改定案(重大インシデント判断後4営業日以内の開示、取締役会のサイバーセキュリティ専門知識保有状況の開示要求等)を紹介し、経営者がサイバーセキュリティリスクを経営リスクの一つとして認識することの重要性を、デジタルガバナンス・コードとの関係で整理した。
注記: 資料の公表日は月単位(2022年6月)までしか確認できていない。検討会での議論のその後の政策への反映状況は未確認。
-
2023年1月31日 改正開示府令でサステナ開示を新設
金融庁が「企業内容等の開示に関する内閣府令等の一部を改正する内閣府令」(改正開示府令)を公布・施行した。有価証券報告書等の「事業の状況」に「サステナビリティに関する考え方及び取組」の記載欄を新設し、「ガバナンス」「リスク管理」「戦略」「指標及び目標」の4要素について記載を求める内容で、2023年3月31日以後終了する事業年度に係る有価証券報告書等から適用された(早期適用可)。この新設欄が、サイバーセキュリティを含むリスク管理の記載の受け皿となった。2022年6月に公表された金融審議会ディスクロージャーワーキング・グループ報告の内容を踏まえたもの。
出典 3件・関連する人物や組織 1件
出典
- 金融庁 : 「企業内容等の開示に関する内閣府令」等の一部改正(案)に対するパブリックコメントの結果等の公表について [ アーカイブ ]
- 大和総研 : 開示府令の改正が公布・施行 [ アーカイブ ]
- アンダーソン・毛利・友常法律事務所 : サステナビリティ情報の拡充等に関する「企業内容等の開示に関する内閣府令」の改正 [ アーカイブ ]
関連する人物や組織
-
2023年3月24日 サイバーセキュリティ経営GL3.0公表
経済産業省とIPAが「サイバーセキュリティ経営ガイドライン Ver3.0」を公表した。5年ぶりの改訂で、サプライチェーンを介したサイバーセキュリティ被害の拡大を踏まえ、サプライチェーン全体を通じたセキュリティ対策の役割・責任の明確化など「サプライチェーン」への言及を従来版の2倍以上に増やした。ガイドラインは、有価証券報告書・統合報告書・コーポレートガバナンス報告書・自社ウェブサイト等を通じたサイバーセキュリティリスク対応状況の開示を経営者の重要な責務として位置づけた。
出典 2件・関連する人物や組織 2件
出典
- 経済産業省 : 「サイバーセキュリティ経営ガイドライン」を改訂しました [ アーカイブ ]
- 日経クロステック : 経産省がセキュリティー指針を5年ぶりに改訂、サプライチェーン対策が急務に [ アーカイブ ]
関連する人物や組織
-
2025年2月17日 SMBCサイバーフロントを設立
三井住友フィナンシャルグループ、三井住友海上火災保険、サイリーグホールディングス、イー・ガーディアンの4社が、企業のサイバーセキュリティ対策を支援する合弁会社「SMBCサイバーフロント」を設立した(資本金2億5000万円)。国内の中堅・中小企業を主な対象とし、サービス提供を含む本格的な営業活動は2025年4月より順次開始予定とされた。損害保険会社が出資する形でのサイバーセキュリティ・サイバー保険関連の事業拡大の一例。
出典 2件・関連する人物や組織 2件
出典
- 三井住友フィナンシャルグループ・三井住友海上火災保険 : サイバーセキュリティ事業における合弁会社の設立について [ アーカイブ ]
- 日本経済新聞 : 三井住友FGなど、サイバーセキュリティ事業における合弁会社を設立
関連する人物や組織
サイリーグホールディングス・イー・ガーディアンとの4社共同出資。出資比率は三井住友フィナンシャルグループ60%、三井住友海上20%(残りはサイリーグ・イー・ガーディアン)
-
2026年4月10日 コーポレートガバナンス・コード改訂案
金融庁と東京証券取引所が、2021年以来5年ぶりとなるコーポレートガバナンス・コードの改訂案を公表し、パブリックコメントの募集を開始した(募集期間2026年4月10日〜5月15日)。改訂は「コードの実質化」を掲げ、従来の補充原則を廃止して新たに「解釈指針」を設けるなど構造を大幅に見直す内容で、内部統制・全社的リスク管理体制を独立の原則として切り出し、サイバーセキュリティ、経済安全保障に関わるサプライチェーン途絶、技術情報漏えいへの対応を取締役会の責任として位置づける内容が含まれるとされた。
注記: 改訂案の条文の詳細(原則番号等)は複数の解説記事の要約に基づくもので、金融庁・東証が公表した改訂案本文そのものは未確認。
出典 2件・関連する人物や組織 2件
出典
- 東京証券取引所(JPX) : コーポレートガバナンス・コードの改訂について [ アーカイブ ]
- BUSINESS LAWYERS LIBRARY : 【金融庁・東証】コーポレートガバナンス・コード改訂案を公表
関連する人物や組織
-
2026年7月21日 改訂コーポレートガバナンス・コード公表
金融庁と東京証券取引所が、改訂コーポレートガバナンス・コード(2026年改訂版)を確定・公表した。4月10日から5月15日まで実施したパブリックコメントには147の個人・団体から意見が寄せられた。改訂コードは基本原則4+原則26の計30原則に整理され、原則4-4として「取締役会は、内部統制や全社的リスク管理体制を適切に整備すべきである。」との規定が新設された(従前の原則4-3の一部を独立させたもの)。改訂後のコーポレート・ガバナンス報告書の提出期限は2027年7月末日とされた。
出典 2件・関連する人物や組織 2件
出典
- 金融庁 : コーポレートガバナンス・コード(2026年改訂版)の確定について [ アーカイブ ]
- のぞみ総合法律事務所 : コーポレートガバナンス・コード(2026年改訂版)の概要と留意点
関連する人物や組織
今後わかること このページは、現時点で出典を確認できた事実を集めたものです。これで全容が分かるわけではありません。調査は継続中で、以下の資料や判断はまだ出ていません。これらによって、原因の評価も責任の所在も変わりえます。このページの記述だけで結論を出さないでください。
-
各上場企業が原則4-4(内部統制・全社的リスク管理体制)のもとでサイバーセキュリティ・経済安保サプライチェーンリスクをどの程度具体的に開示するか
改訂コーポレートガバナンス・コード(2026年改訂版)に基づくコーポレート・ガバナンス報告書の提出内容 /東京証券取引所・上場各社 /見込み: 2027年7月末(報告書提出期限)
改訂コードは2026年7月21日に確定・公表されたばかりで、実際の開示実務への反映はこれから。
-
『解釈指針』新設によりコード遵守の実質が変わるか、形式的な横並び記載にとどまるか
改訂コーポレートガバナンス・コード(2026年改訂版)に基づくコーポレート・ガバナンス報告書の提出内容 /東京証券取引所・上場各社 /見込み: 2027年7月末(報告書提出期限)
-
2023年3月期以降の開示府令改正が、実際に上場企業のサイバーセキュリティリスク記載の具体性・充実度をどの程度押し上げたか
有価証券報告書における『サステナビリティに関する考え方及び取組』欄でのサイバーセキュリティ記載の充実度の検証 /金融庁(有価証券報告書レビュー)
-
金融庁が毎年度公表する有価証券報告書レビューの重点テーマにサイバーセキュリティがどう扱われ続けるか
有価証券報告書における『サステナビリティに関する考え方及び取組』欄でのサイバーセキュリティ記載の充実度の検証 /金融庁(有価証券報告書レビュー)
-
中堅・中小企業向けサービスがどこまで導入・普及するか
SMBCサイバーフロント等、民間発のサイバーセキュリティ・サイバー保険関連新会社の事業実績 /三井住友フィナンシャルグループ・三井住友海上火災保険ほか各社 /見込み: 2026年4月以降順次
検索結果によれば、サイバー保険は損害保険料率算出機構の算出種目に含まれておらず、各社が独自に料率を設定している状態が続いているとされる(本文未確認)。
-
国内サイバー保険市場が実際にどの程度拡大するか(損害保険料率算出機構による参考純率整備の有無を含む)
SMBCサイバーフロント等、民間発のサイバーセキュリティ・サイバー保険関連新会社の事業実績 /三井住友フィナンシャルグループ・三井住友海上火災保険ほか各社 /見込み: 2026年4月以降順次
報道 このケースについて観測できた報道の一覧です。網羅ではなく、「どうやって集めたか」に書いた範囲で見つかったものだけを載せています。探していない媒体・期間・経路があるので、件数を媒体どうしで比べることはできません。ある媒体の記事がここに無いことは、その媒体が報じなかったことを意味しません。
どうやって集めたか・観測結果(0件)
どうやって集めたか
-
手作業での収集
注記: このケースの records[] の出典として集めてあった報道記事を、そのまま報道一覧に転記したもの。個々の記事をどの検索でいつ見つけたかは記録が残っていない。この分については収集経路をたどれない。報道機関以外(官公庁・企業・団体の公表資料、法律事務所やコンサルの解説、個人の発信)は報道ではないので含めていない。
-
日経クロステック 中小企業向け「サイバーセキュリティお助け隊」スタート、IPAが5サービスを登録
関連する記録 1件・収集経路
関連する記録
アーカイブ
https://web.archive.org/web/20250124100733/https://xtech.nikkei.com/atcl/nxt/news/18/10118/
収集経路
-
日経クロステック 経産省がセキュリティー指針を5年ぶりに改訂、サプライチェーン対策が急務に
関連する記録 1件・収集経路
関連する記録
アーカイブ
https://web.archive.org/web/20230426120436/https://xtech.nikkei.com/atcl/nxt/column/18/00001/07939/
収集経路
このページの作り方と限界
- 人物・組織として新たに organization レジストリに tokyo-stock-exchange(東京証券取引所)、sumitomo-mitsui-financial-group(三井住友フィナンシャルグループ)、mitsui-sumitomo-insurance(三井住友海上火災保険)を追加した。いずれも実名記載可能な法人。
- 私人の実名は記載していない。
- 2021年6月のコーポレートガバナンス・コード改訂そのものはサイバーセキュリティに特化した改訂ではなく、ESG・非財務情報開示の拡充という文脈で本 case の背景として記録した。同改訂条文にサイバーセキュリティという語が明記されているかは本文未確認。
- 2022年6月のNISC資料(第17回人材育成検討会資料2)は、SECの開示規則改定案やデジタルガバナンス・コードを紹介する内容だが、検討会自体の位置づけ・その後の議論への反映状況は本文で確認できていない。
- 2026年4月・7月のコーポレートガバナンス・コード改訂に関する原則番号(4-4等)や『解釈指針』への構造変更の詳細は、検索結果の要約に基づくもので、確定した改訂コード本文そのものは未確認。