イメージ画像:ロッテルダム港のコンテナターミナル業務。オランダの新たなサイバーセキュリティ義務は2026年8月15日に施行される。
**確認された動向**
オランダのサイバーセキュリティ法(Cyberbeveiligingswet、Cbw)および重要事業体レジリエンス法は、**2026年8月15日**に施行される。オランダ政府によると、CbwはEUのNIS2指令を国内実施するもので、適用対象の組織に対し、国家サイバーセキュリティセンター(NCSC)を通じて管理される全国事業体登録簿への登録を義務付ける。ロッテルダム港湾局も、同日から港内の数百社が、登録、注意義務、重大なサイバーインシデントの報告を含む新たなサイバーセキュリティ義務の対象になると発表している。
これは、ターミナル運用システム、船舶・船舶交通の調整、貨物リリース手続き、産業制御システム、税関インターフェース、船陸間通信が、接続されたデジタル基盤への依存を一層強めている港湾エコシステムにとって、即時の運用上の展開である。港湾局の7月の更新では、オランダの国家的重要性を持つ港向けサイバーセキュリティ・プラットフォームであるFERM Zeehavensの活動にも、今後の義務が関連付けられた。
確認した公式資料は、対象となる港湾企業をすべて特定しておらず、港湾固有の技術的管理策の一覧も公表していない。ただし、施行日が確定していること、また制度が任意のサイバーレジリエンス施策を超えるものであることは明確である。NCSCは8月15日の施行を確認し、インシデント報告の窓口を提供している。
**なぜ重要か**
ロッテルダムを利用する船主、船舶管理会社、用船者、貨物関係者にとって、主なエクスポージャーはターミナルやサービス提供者の法令遵守だけではない。サイバーインシデントは、バース計画、ゲート搬出入、積付け・貨物ステータス情報、書類フロー、バンカー手配、または運用技術の可用性を妨げる可能性がある。こうした障害は、遅延、貨物取扱い、契約履行、保険金請求通知に関する問題へ急速につながり得る。
したがって、運航者と取引相手は、寄港中のインシデント・エスカレーションを誰が担うか、安全かつ定時の運航に不可欠なデジタルサービス提供者は誰か、サイバー事象が貨物の可視性や船舶の港内滞在に影響した場合に証拠をどのように保全するかを明確にすべきである。契約および寄港手順について、通知経路、意思決定権限、データアクセスの代替策、保険会社、P&Iコレスポンデント、サーベイヤーとの連携を点検する必要がある。
これはサプライチェーンの可視性の問題でもある。船社や貨物所有者自身はオランダ制度の直接の対象でなくても、対象となるターミナル、船舶代理店、曳船提供者、バンカー供給者、物流プラットフォーム、または産業施設に依存している可能性がある。新制度の実務上の価値は、インシデント報告とレジリエンス計画が、混乱発生後の規制当局向け通知だけでなく、船舶と貨物を管理する当事者に適時で利用可能な運用情報をもたらすかどうかにかかっている。
調査と草稿作成に技術を活用しています。公開内容および引用元に対する編集責任はTWSが保持します。
作業支援が必要ですか?