相談実績100件以上行政書士が直接対応全国対応

脆弱性情報取扱い届出

管轄: 経済産業省/IPA / 根拠法令: 情報セキュリティ早期警戒パートナーシップガイドライン

かんたん費用ゼロ・手続きも簡単で、最も取得しやすい許認可の一つです

ソフトウェア等の脆弱性情報の届出・取扱い

シェア:

脆弱性情報取扱い届出は、比較的スムーズに取得できる許認可です。申請費用は無料のため、費用面のハードルは低いといえます。経産省の審査は比較的迅速で、早ければ1週間程度で結果が出ます。一度取得すれば更新の必要はなく、有効期限の心配はありません。

脆弱性情報取扱い届出とは

「脆弱性情報取扱い届出」は、ソフトウェア製品やウェブアプリケーションに発見されたセキュリティ上の欠陥(脆弱性)を、発見者が公的な窓口へ届け出る制度です。経済産業省告示「ソフトウエア等脆弱性関連情報取扱基準」と、IPA・JPCERT/CCが運用する「情報セキュリティ早期警戒パートナーシップガイドライン」に基づいて運用されています。

これは営業許可のような「事業を始めるための許認可」ではなく、脆弱性を悪用される前に開発者へ修正を促し、利用者へ安全に情報公開するための調整の仕組みです。届出によって発見者が独断で脆弱性を公表してしまうリスクを避け、社会全体の被害を抑えることが目的です。

誰が関わるのか(届出者と受付・調整機関)

  • 届出者: 脆弱性を発見した個人・研究者・セキュリティ企業など。誰でも届出が可能
  • 受付機関: IPA(独立行政法人情報処理推進機構)が窓口
  • 調整機関: JPCERTコーディネーションセンターが製品開発者との連絡・公表時期の調整を担う

事業者として関係するのは、主に次の二つの立場です。一つは「他社製品の脆弱性を見つけた発見者」としての届出。もう一つは、自社が製品を提供する「製品開発者」として、IPA・JPCERT/CCから連絡を受け、修正と公表に協力する立場です。

届出の流れ

  • IPAの届出受付サイト(脆弱性関連情報の届出フォーム)から、対象製品、再現手順、影響などを記載して送信する
  • IPAが内容を受理し、ソフトウェア製品の場合はJPCERT/CCへ引き継がれる
  • JPCERT/CCが製品開発者へ連絡し、修正パッチの準備と公表日を調整する
  • 対策が整った段階でJVN(Japan Vulnerability Notes)等を通じて公表される

ウェブアプリケーション(特定サイトの脆弱性)の場合は、IPAが直接そのサイト運営者へ通知し、JVNでの公表は原則行いません。

費用

届出・取扱いに手数料はかかりません。無料の制度です。発見者・開発者ともに費用負担なく利用できます。

受理されにくい・差し戻されやすいケース

  • 再現手順や影響範囲が不明確で、脆弱性として検証できないもの
  • 設計上の仕様や既知の問題で、新規の脆弱性とは言えないもの
  • 取扱基準の対象外(例: 受付対象外のシステムや、すでに公表済みの情報)
  • 届出前に発見者が無断で公表してしまった情報

検証可能な具体的手順を添えることが、円滑な受理の鍵になります。

製品開発者側の留意点

自社が製品開発者として登録されると、脆弱性連絡の受領窓口を整えておく必要があります。開発者向けには「製品開発者登録」の仕組みがあり、JPCERT/CCからの連絡を確実に受け取れる体制(連絡先メールアドレスの維持、対応担当の設置)が求められます。連絡を放置すると、調整が進まないまま公表時期が到来し、未修正のまま情報が公開されるリスクがあります。

次にすべきこと

  • 発見者の立場なら、まず公表せずIPAの届出受付サイトから届け出る
  • 製品を販売・公開している事業者なら、脆弱性連絡用の窓口(メール等)を整備し、製品開発者登録を検討する
  • 制度の詳細・最新の取扱基準はIPAおよびJPCERT/CCの公式ガイドラインで確認する(運用ルールは改定されることがあるため、届出前に最新版を参照する)

無料

申請費用

1〜7日

取得期間

なし

更新周期

申請手数料は無料です。書類の準備さえ整えば、費用をかけずに取得できます。

脆弱性情報取扱い届出:自分で申請 vs プロに依頼
自分で申請プロに依頼おすすめ
費用0円(申請実費のみ)29,800円
所要時間1〜7日(自分の時間)最短1日(お任せ)
書類作成自分で全て準備行政書士が作成
申請手続き窓口に直接出向く代行提出
不備リスク自己責任プロがチェック
おすすめ時間に余裕がある方確実・迅速に取得したい方

申請手順

  1. 1IPAに届出
  2. 2脆弱性情報の受付・分析
  3. 3届出受理
この許認可の申請代行を依頼する
申請実費(税金・手数料)0円

※ 行政機関に支払う費用です

代行手数料29,800円(税込)
合計目安29,800円
行政書士が対応書類作成から提出まで不許可の場合は全額返金

脆弱性情報取扱い届出の取得でお困りですか?

無料で相談する →

取得のポイント

  • 必要書類のチェックリストを作り、一つずつ確実に準備しましょう。
  • 窓口での手続きは比較的スムーズです。混雑を避けるため、開庁直後の来所がおすすめです。
  • 記入例を事前に確認しておくと、その場で迷わず記入できます。
  • 経産省管轄の許認可は、経済産業局の窓口で手続きするケースがあります。オンライン申請が利用可能か確認してみましょう。

次にやるべきこと

必要書類

脆弱性情報取扱い届出申請書

脆弱性情報取扱い届出に必要な所定の様式による申請書

本人確認書類

運転免許証やマイナンバーカード等の本人確認書類の写し

📎

印鑑証明書(任意)

申請者の印鑑登録証明書(発行から3ヶ月以内)

📎

定款の写し(法人の場合)(任意)

法人の定款の写し

よくある質問

この許認可が必要な業種

関連する許認可

脆弱性情報取扱い届出と一緒に必要になることが多い許認可です。

個人事業の開業届

個人事業主として事業を開始した場合に提出する届出。開業から1ヶ月以内に提出する必要があります。

法人設立登記

株式会社や合同会社を設立するための登記。定款認証・資本金払込みの後に申請します。

プライバシーマーク付与認定

個人情報保護体制の適切性を示す認定マーク

電気通信事業届出

電気通信事業を営むための届出

デジタル認証業務認定

デジタル署名の認証業務を行うための認定。電子契約や電子申請に利用される認証局の運営に必要。

電子契約プラットフォーム届出

電子契約サービスを提供するプラットフォームの届出。立会人型・当事者型の電子署名サービスが対象。

詳しく知る

📅 この許認可の更新期限を管理する

カレンダーで一元管理 · メール通知 · 書類チェックリスト

無料で始める

脆弱性情報取扱い届出の取得をプロに任せませんか?

書類準備から申請まで、経験豊富な行政書士が一括代行します。

  • 行政書士が対応
  • 初回相談無料
  • 最短即日回答
無料で相談する →
無料で相談する