資源エネルギー庁は、2017年策定・2019年12月改定のERABサイバーセキュリティガイドラインについて、事業環境の変化を踏まえた改定を提案している。資料は改定方針を示すものであり、個別の対策要件は今後検討・記載する段階である。主な対象は、物理的なゲートウェイ(GW)を介さないDRサービス、末端IoT機器の脆弱性、アグリゲーターが機器から取得する情報に伴うリスクの3点である。
ERABには送配電・小売電気事業者、アグリゲーター等が関与し、外部からの侵入、不正データ送信、機器やセンサーの乗っ取りなどがシステムやサービス全体に影響し得る。DERの追加やIoT機器の増加に伴い、従来の想定だけでは扱いにくい接続形態と脅威が生じている。改定後のガイドラインは、ERAB事業者が取り組むセキュリティ対策の指針となる見込みであり、対策要件の具体化が焦点である。
ガイドラインは、第三者監査や教育プログラム等による勧告事項の実装検証を求めている。IPAの産業サイバーセキュリティセンター(ICSCoE)はERAB事業者向け研修を実施しており、改定内容を踏まえてプログラムを更新する予定である。また、ERIA等によるASEANの分散型エネルギー・スマートグリッドのサイバーセキュリティ事業では、日本のガイドラインの考え方の共有や共通課題の整理、ワークショップを予定している。
関連事業者と連携し、2024年度中の改定を目指す。改定案原案を検討会に提示して公表し、パブリックコメントを実施した後、意見への回答・文面修正を経て、結果を踏まえた改定案を公表する計画である。資料の工程表では、原案公開を11月、コメントを踏まえた改定案公開を1月に予定している。
※AI生成。詳細は原文PDFをご確認ください。
出典:
「エネルギー・リソース・アグリゲーション・ビジネスに関するサイバーセキュリティガイドラインの改定について」(経済産業省)(https://www.meti.go.jp/shingikai/energy_environment/jisedai_bunsan/index.html)をもとに当社作成
本サービスで提供される審議会資料は、各府省庁が公開している情報を公共データ利用規約(PDL1.0)に基づいて利用しています。詳細はデータソースページをご確認ください。
Policy Scope
関連する審議会・政策資料を継続的に収集し、AI要約と一次資料をまとめて確認。重要な変更を事業判断と社内共有につなげられます。