令和8年度第三種電気主任技術者上期試験 法規科目 問30 解説 問3 問3
問3 次の文章は、「電気設備技術基準」におけるサイバーセキュリティの確保に関する記述である。 事業用電気工作物( [ア] を除く。)の運転を管理する [イ] は、当該電気工作物が人体に危害を及ぼし、又は物件に損傷を与えるおそれ及び [ウ] 又は配電事業に係る電気の供給に著しい支障を及ぼすおそれがないよう、サイバーセキュリティ(サイバーセキュリティ基本法(平成 26 年法律第 104 号)第 2 条に規定するサイバーセキュリティをいう。)を確保しなければならない。 上記の記述中の空白箇所(ア)〜(ウ)に当てはまる組合せとして、正しいものを次の(1)〜(5)のうちから一つ選べ。
- (1) ア:小規模事業用電気工作物 / イ:制御装置 / ウ:電気使用場所
- (2) ア:小規模事業用電気工作物 / イ:電子計算機 / ウ:一般送配電事業 ✓ 正答
- (3) ア:自家用電気工作物 / イ:制御装置 / ウ:電気使用場所
- (4) ア:自家用電気工作物 / イ:電子計算機 / ウ:一般送配電事業
- (5) ア:小規模事業用電気工作物 / イ:電子計算機 / ウ:電気使用場所
解説
事業用電気工作物のサイバーセキュリティ確保義務に関する電気設備技術基準第3条の2の規定により、(ア)に小規模事業用電気工作物、(イ)に電子計算機、(ウ)に一般送配電事業を当てはめるのが正しい組合せとなります。
電気設備技術基準におけるサイバーセキュリティの対象
電気設備技術基準では、電力システムの安定運用を維持するため、重要な電気工作物を管理する主体に対してサイバーセキュリティ対策を求めています。ここでいう「サイバーセキュリティ」とは、サイバーセキュリティ基本法に基づき、情報システムやネットワークを外部からの不正な攻撃、破壊、情報の漏えいなどから守るための措置を指します。
電力供給システムは、多くの情報通信技術(ICT)によって制御されています。そのため、物理的な設備だけでなく、それらを制御する計算機(コンピュータ)や通信回線が侵害されると、電力の供給停止や人身事故につながる恐れがあります。技術基準はこのリスクを未然に防ぐため、特に公衆への影響が甚大な事業用電気工作物の管理体制を規定しています。
判断の手順と根拠
電気設備技術基準第3条の2の内容に基づき、各空白箇所を以下の通り確定させます。
空白(ア)の特定 この条文は、事業用電気工作物の中でも特にサイバーセキュリティ対策が不可欠な設備を対象としています。例外として、「小規模事業用電気工作物」は比較的小規模で公衆への影響範囲が限定的であるため、この条文の適用対象外とされています。
空白(イ)の特定 サイバー攻撃の標的となり、かつ制御対象への影響が最も懸念されるのは、電気工作物の運転を統括・監視する「電子計算機」です。制御装置という選択肢もありますが、基準文言上は広範な管理機能を担う電子計算機を指しています。
空白(ウ)の特定 サイバーセキュリティが確保されるべき目的は、電力の供給に支障を及ぼさないことです。電力供給の根幹を担う「一般送配電事業」の維持がここで求められており、電気使用場所といった末端の利用環境の保護という文脈ではありません。
条文の規定対象である事業用電気工作物と、電力の安定供給を担う一般送配電事業という言葉の結びつきに目を向けると、この規定が公共の安全のためにあるという意義が見えてきます。