KOKKOKOKKO
その他の事項経費終了予定事業ID: 5630

通信分野におけるSBOMの導入に向けた課題の調査

総務省サイバーセキュリティ統括官室開始: 2022年度

2025年度当初予算

-

2024年度執行: 4.7億円

01

事業の目的・概要

事業の目的

通信分野におけるソフトウェア部品構成表(以下「SBOM」という。)の導入に向けた課題等を整理するため、通信事業者が実際に使用している代表的な通信システムを対象として実際にSBOMを作成し、評価を行う。通信分野におけるSBOMの導入により、ソフトウェアの透明性が確保されるとともに、オープンソースソフトウェア(OSS)等のソフトウェア部品の脆弱性が確認された際の対応が迅速化することが期待されており、通信分野におけるサイバーセキュリティの強化に繋げることを目的とする。

現状・課題

通信システムの基幹ソフトウェアを含むソフトウェア分野においてOSSが急速に普及拡大する中、OSSへの悪意のあるコードの侵入やOSSに発見された脆弱性を標的とすることによるサイバー攻撃が多発している。情報処理推進機構が公表した「情報セキュリティ10大脅威2022」によると、OSSを狙ったサプライチェーン攻撃が、2021年には1万2,000件を越え、前年比650%増となったとされている。OSS等のソフトウェア部品を含む通信システムにおいても同様に攻撃の被害を受けるリスクが顕在化している。/ソフトウェア部品の脆弱性が確認された際に迅速に対応するためにも、ソフトウェアを構成するソフトウェア部品の情報ををまとめた表であるSBOMの重要性が高まっているが、国内通信分野におけるSBOMの導入は十分に進んでいない点が課題となる。

事業の概要

本事業では、通信事業者が実際に使用している代表的な通信システムを対象としてSBOMを作成し、その正確性等を評価するとともに、実際に脆弱性情報との照合を実施すること等により、通信分野におけるSBOMの活用に向けた課題を整理する。

02

予算・執行の年度推移

年度当初予算執行額
2025年度(当年度)--
2024年度-4.7億円
2023年度-5.0億円
2022年度--

執行率は当初予算ではなく、歳出予算現額合計を分母として算出しています。

03

2024年度実績支出先・契約情報

お金の流れ(ノード図)

下流支出・再委託・配分先は、直接支出先を経由した流れです。直接支出額と単純合算しないでください。

担当組織総務省直接KDDI株式会社4.7億円配分先富士通株式会社1.3億円配分先日本電気株式会社1.3億円配分先株式会社KDDI総合研…6,030万円配分先株式会社三菱総合研究所4,740万円配分先株式会社アイティシステム2,990万円配分先株式会社アクティス240万円配分先日本電気通信システム株…4,180万円配分先NECソリューションイ…1,580万円配分先NECセキュリティ株式…790万円

支出先詳細

この事業の当初予算は一括計上親事業から配分されるため「-」と表示されています。執行額・支出先は当事業で実際に執行した分です。

下流支出・再委託先は直接支出先を経由した流れです

「配分先」ブロックの金額は直接支出先がさらに配分・再委託したものです。直接支出額と単純合算すると二重計上になります。

担当組織総務省
直接ブロック A

KDDI株式会社

4.7億円

通信分野におけるSBOMの導入に向けた課題の調査事業

1

KDDI株式会社

株式会社一般競争契約(総合評価)
4.7億円
配分・再委託KDDI株式会社 より)再委託
配分先ブロック B

富士通株式会社

1.3億円

SBOMの作成

1

富士通株式会社

株式会社その他
1.3億円
配分・再委託富士通株式会社 より)再々委託
配分先ブロック F

株式会社アイティシステム

2,990万円

SBOMの作成

1

株式会社アイティシステム

株式会社その他
2,990万円
配分・再委託富士通株式会社 より)再々委託
配分先ブロック G

株式会社アクティス

240万円

SBOMの作成

1

株式会社アクティス

株式会社その他
240万円
配分・再委託KDDI株式会社 より)再委託
配分先ブロック C

日本電気株式会社

1.3億円

SBOMの作成

1

日本電気株式会社

株式会社その他
1.3億円
配分・再委託日本電気株式会社 より)再々委託
配分先ブロック H

日本電気通信システム株式会社

4,180万円

SBOMの作成

1

日本電気通信システム株式会社

株式会社その他
4,180万円
配分・再委託日本電気株式会社 より)再々委託
配分先ブロック I

NECソリューションイノベータ株式会社

1,580万円

SBOMの作成

1

NECソリューションイノベータ株式会社

株式会社その他
1,580万円
配分・再委託日本電気株式会社 より)再々委託
配分先ブロック J

NECセキュリティ株式会社

790万円

SBOMの作成

1

NECセキュリティ株式会社

株式会社その他
790万円
配分・再委託KDDI株式会社 より)再委託
配分先ブロック D

株式会社KDDI総合研究所

6,030万円

SBOMの作成及び評価等

1

株式会社KDDI総合研究所

株式会社その他
6,030万円
配分・再委託KDDI株式会社 より)再委託
配分先ブロック E

株式会社三菱総合研究所

4,740万円

国内外動向の調査及び留意事項の作成

1

株式会社三菱総合研究所

株式会社その他
4,740万円
04

点検・評価コメント

行政事業レビュー推進チームの所見

・令和6年度をもって事業終了。

事業所管部局による点検・改善

巧妙化・複雑化が進むサイバーセキュリティ上の脅威への対応は、国民の安心・安全の確保に直結するものとして社会のニーズは大きい。特に、社会インフラである通信分野においてはシステムの構成が複雑化したことでリスクが増大しており、SBOM導入に向けて課題や方策を整理する必要があるため、国費投入は妥当であり、事業は有効なものと考えられる。また、事業実施に当たっては、請負事業者との緊密な連絡・連携体制の構築、進捗状況や実施内容の確認により、適切かつ効率的な予算執行が行われていると認められる。

改善の方向性

本事業は通信分野におけるサイバーセキュリティの強化に資するものであることから、引き続き事業成果の普及活動を実施していく。

所見を踏まえた改善点・反映状況

令和6年度をもって事業終了。

05

成果指標・目標値・実績値

アウトカム:事業が社会・対象者にもたらす変化アウトプット:事業活動の直接的な産出物
アウトカム

通信事業者が実際に使用する、又は使用を予定している機器を対象としてSBOMを実際に作成する。

測定指標:SBOMを作成する対象機器数[単位: ]

年度別データを表示(20232024年度)
年度目標値実績値達成率
2023年度2.02.0100.0
2024年度2.02.0100.0
アウトカム

令和6年度までの一連の調査を踏まえ、通信分野におけるSBOM導入に係る留意事項を作成する。

測定指標:SBOM導入に係る留意事項数[単位: ]

年度別データを表示(20242024年度)
年度目標値実績値達成率
2024年度1.01.0100.0
アウトプット

通信分野におけるSBOM作成において重要な要素を整理する。

測定指標:SBOM作成を試行するツール数[単位: ]

年度別データを表示(20232025年度)
年度目標値実績値達成率
2023年度2.06.0300.0
2024年度4.04.0100.0
2025年度0.0--

※ アクティビティ(活動の記述)1件は省略しています

06

費目・使途の内訳(補足情報)

費目・使途はCSV5-3由来の補足情報です。金額は契約内の支出の内訳であり、上記の2024年度執行額(CSV2)とは集計対象・範囲が異なります。事業全体の執行額の計算には使用しないでください。

KDDI株式会社

通信分野におけるSBOMの導入に向けた調査の請負

4.7億円5費目 ▾
費目金額
委託費1.3億円
委託費1.3億円
業務費1.0億円
委託費6,030万円
委託費4,740万円

富士通株式会社

通信分野におけるSBOMの導入に向けた調査の請負

1.3億円3費目 ▾
費目金額
業務費9,970万円
委託費2,990万円
委託費240万円

日本電気株式会社

通信分野におけるSBOMの導入に向けた調査の請負

1.3億円4費目 ▾
費目金額
業務費6,550万円
委託費4,180万円
委託費1,580万円
委託費790万円

株式会社KDDI総合研究所

通信分野におけるSBOMの導入に向けた調査の請負

6,030万円1費目 ▾
費目金額
業務費6,030万円

株式会社三菱総合研究所

通信分野におけるSBOMの導入に向けた調査の請負

4,740万円1費目 ▾
費目金額
業務費4,740万円

日本電気通信システム株式会社

通信分野におけるSBOMの導入に向けた調査の請負

4,180万円1費目 ▾
費目金額
業務費4,180万円

株式会社アイティシステム

通信分野におけるSBOMの導入に向けた調査の請負

2,990万円1費目 ▾
費目金額
業務費2,990万円

NECソリューションイノベータ株式会社

通信分野におけるSBOMの導入に向けた調査の請負

1,580万円1費目 ▾
費目金額
業務費1,580万円

NECセキュリティ株式会社

通信分野におけるSBOMの導入に向けた調査の請負

790万円1費目 ▾
費目金額
業務費790万円

株式会社アクティス

通信分野におけるSBOMの導入に向けた調査の請負

240万円1費目 ▾
費目金額
業務費240万円

この事業についての議論

すべて見る
この事業についての議論はまだありません。
この事業についてスレッドを立てる

データ注記

本データは内閣府「行政事業レビュー」公開CSVから抽出・整理したものです。 金額は記載値(円)を百万円に換算して表示しています。支出先情報は主に2024年度実績支出として表示し、上位30件を表示しています。