本文へスキップ

IT導入補助金のセキュリティ対策推進枠とは ― 要件と補助額の整理

解説 | 公開日: | 最終更新:

制度のポイント

セキュリティ対策推進枠の位置づけ

IT導入補助金には、複数の枠が年度ごとに設けられています。その一つが、サイバー攻撃への対策を事業継続の観点から実施する事業者を支援するセキュリティ対策推進枠です。ウイルス対策・多要素認証・定期バックアップなど、IT導入補助金の事務局が定めるセキュリティ対策基準への対応を伴う申請が対象になります。

この枠が設けられている背景には、中小企業を狙ったサイバー攻撃の増加と、対策を怠った結果として取引先にまで被害が及ぶ事例があります。単一の事業者の問題としてではなく、事業継続と取引の安定という視点で支援する狙いがあります。従って申請書類でも、対策を「導入ツールの付属機能」としてではなく、自社の事業を守る計画として記述する姿勢が問われます。

通常枠との主な違い

  • セキュリティ要件の適合が前提: 導入するITツールに限らず、事業者自身のセキュリティ対策も審査対象になる。対策基準の各項目に対して、現状と導入後の状態を具体的に説明できるかが問われます
  • 事前確認の区分が異なる: 通常枠より区分が細かく分かれるため、申請前の事前確認の進め方が変わる。区分の判定を誤ると申請自体がやり直しになるため、事務局の案内で丁寧に確認しましょう
  • 補助上限額・補助率: 枠ごとに設定が異なるため、最新の公募要領で必ず確認。上限額が変わっても、対策基準への適合の範囲が変わるわけではありません
  • 申請書類の記述内容: 事業の概要に加えて、自社の脅威の認識と対策の位置づけを書く欄が重視されます。仕様書のような書き方よりも、自社の業務の流れに沿った説明が評価されやすい傾向です

事前確認の流れ

事前確認は、申請区分に応じてあらかじめ行っておく確認手続きです。ここでの対応が不十分だと、申請は受理されても補正や区分変更のやり直しにつながります。

  1. IT導入補助金事務局のサイトで区分・事前確認の種別を確認(申請する枠によって、必要な確認の種類が決まっています)
  2. 導入予定のITツールと自社のセキュリティ対策状況を整理する。ツール側の対策基準の適合状況と、自社側の運用体制を分けて書き出すのがポイントです
  3. 申請区分に対応した事前確認を実施(オンラインで完結するものが多い)。確認結果の番号や書類は、申請時に必要になるため保管しましょう
  4. 確認結果を申請に添付する。区分の判定条件が変わる変更(導入ツールの変更・事業内容の転換など)が生じた場合は、区分の再判定が必要になることがあります

審査で評価されるポイント

セキュリティ枠では、「事業継続の観点から対策をどう位置づけるか」が評価されます。業務データのバックアップ体制、端末の管理方法、従業員への周知など、対策が場当たり的でないことを示すことが大切です。

具体的には、次のような視点で記述を組み立てると評価につながりやすくなります。

  • 自社の業務が止まった場合の損失を、取引・期限・人員の観点から具体的に認識していること
  • 対策を段階として並べ、どの対策がどの脅威に対応するのかが対応づけられていること
  • 導入後の運用(バックアップの確認頻度・アクセス権の見直し)を誰が担当するのかが決まっていること

注意

セキュリティ枠の申請者は、事前確認の区分を誤ると補正に時間がかかる場合があります。区分の判定は、事務局の公式案内と相談窓口で確認してください。

枠の名称・要件・補助額は年度ごとに変更されます。必ず中小企業庁の公式案内とIT導入補助金事務局のサイトで最新版をご確認ください。

対象者像と申請までの全体像

セキュリティ対策推進枠の対象は、中小企業・小規模事業者です。制度を利用するかどうかを考える段階では、次のような事業者が検討対象になりやすいと整理できます。

  • ITツールの導入を機にセキュリティも一緒に整えたい事業者: 単なる業務効率化の導入計画に、対策基準への適合を組み込む形です
  • 顧客データ・取引情報を扱う事業者: 取引先からセキュリティ対策の説明を求められる業種では、対策基準への適合が事業者側の信用にもつながります
  • 既存の対策が場当たり的な事業者: ウイルス対策ソフトだけ入れて運用を決めていない、バックアップを手作業に頼っている等、体制の穴がはっきりしているケースです

申請までの全体像は、大まかに次の順番で進みます。

  1. 公募要領とスケジュールの確認(年度・枠の募集期間・予算状況)
  2. 自社のセキュリティ対策の現状を、対策基準の項目ごとに棚卸しする
  3. 導入予定のITツールを事務局の登録データベースから選ぶ
  4. 事前確認(必要な区分に応じた確認)を実施する
  5. 申請書類の作成と投稿(事業計画とセキュリティの位置づけを対応づけて書く)
  6. 審査・採択の通知を待つ

このうち、対策基準の項目ごとの棚卸しは、申請書類の中身の質を大きく左右します。実施している対策・未実施の対策を一覧化し、未対応の部分をどのツールで補うのかを書けるようにしておきましょう。

採択後の交付申請と実績報告

採択の決定は、補助金を受け取れる状態になったことを意味するだけで、支給までの一連の手続きはここから始まります。手続きの間違いは減額・返還の原因になるため、流れを把握しておきましょう。

  1. 交付申請: 採択後に、実際に発注する内容・金額・支出の方法を書類として提出します。見積書の金額と申請金額の整合性が問われます
  2. 発注・導入: 交付決定後に発注を進めます。申請内容から外れた支出は補助の対象にならないため、仕様変更の際は事務局へ確認します
  3. 実績報告: 導入完了後、納品書・請求書・契約書・写真等の証憑と、実際の運用状況を整理して報告します。セキュリティ枠では、対策基準への適合状況の確認も含まれます
  4. 検査・確定: 事務局の確認を経て補助金額が確定し、支給されます。後日、報告書類の提出や状況確認が求められることがあります

証憑の保存は導入中から始める

導入完了後の報告の段階で、納品書や施工写真を探し出す作業が追加になります。導入中から証憑フォルダを用意しておくと、報告書類の作成が数日で終わります。

つまずきやすいポイントと対処

セキュリティ枠の手続きで実務上つまずきやすい場面と、その対処を整理します。いずれも、気づいた時点で事務局に確認することが基本的な対処になります。

  • 事前確認の区分の誤り: 枠と導入ツールの組み合わせで区分が決まるため、申請の途中でツールを変えると区分の再判定が必要になることがある。ツールの候補は早い段階で確定させる
  • 交付決定前の契約・支払い: 交付決定前の発注・支払いは原則として補助対象外。仮発注などの例外的な取り扱いは、事務局の案内に示された条件に従う
  • 申請内容と導入内容のずれ: 型番・バージョン・提供条件・契約名義のずれは、減額や対象外の原因になり得る。変更は自己判断で進めず、実施前に事務局へ相談する
  • 運用体制の説明不足: 対策の導入だけでなく、更新・バックアップの確認・権限の見直しを誰がどの頻度で行うかまで計画に書くと、対策の実効性が伝わりやすい
  • 年度によるルール変更の見落とし: 枠の構成・要件は年度ごとに見直される。過去年度の案内や経験だけで判断せず、応募する回の公募要領で確認する

よくある質問

Q. セキュリティ枠の申請は、ITツールの導入計画がまだ固まっていない段階で可能ですか

A. ツールの候補を決めてから申請する流れが基本です。セキュリティ枠では、対策基準への適合をどのツールで実現するのかまで示す必要があるため、候補の仕様を確定させてから申請に臨むのが現実的です。

Q. 自社でセキュリティ担当がいませんが、申請できますか

A. 専任の担当者は必須ではありません。誰がどの対策の管理を担うかを申請書類の中で示せるかが大切です。外部の支援機関の助言を借りて作成する方法も使えます。

Q. セキュリティ対策の費用そのものは補助の対象になりますか

A. 対象経費の範囲は年度と枠ごとに異なります。ツールの利用料が中心の枠が多く、人件費や外注費の扱いは要件に含まれない場合もあります。最新の公募要領で必ずご確認ください。

Q. 採択されたのに、導入予定のツールのバージョンが変わりました

A. 採択時の内容と導入内容が一致しないと、補助対象から外れる可能性があります。仕様の変更・代替品の導入は、自己判断で進めずに事務局に確認しましょう。

Q. 採択後に解約や契約変更をした場合はどうなりますか

A. 導入の中断や契約内容の変更は、補助金の減額・返還につながることがあります。やむを得ない事情で変更する場合も、事務局の指示に従って手続きを進めてください。

Q. 小規模事業者ですが、申請は現実的ですか

A. 対象には含まれます。小規模事業者向けの区分や上限額の設定が用意されている年度もあるため、公募要領の対象者と区分の欄を確認したうえで、商工会議所等の支援機関に相談する方法もあります。

行

執筆: 行政情報部 編集部(運営: sanbonko)

各省庁・自治体の一次情報源に基づいて、公的制度に関する情報を整理して解説しています。記事の内容に誤りや古い情報がある場合は、お問い合わせよりご指摘ください。

プロフィール詳細 →   お問い合わせ →   編集・訂正ポリシー →