この記事の要点
- NOTICE は、推測されやすいパスワードなどで乗っ取られるおそれのある IoT機器を調べ、その利用者に注意を促す国の取り組みです。
- 2019年2月20日に始まり、総務省・NICT(情報通信研究機構)・ICT-ISAC・インターネットサービスプロバイダ(ISP)などが連携しています(2026年9月時点で継続)。
- 流れは「調べる → 対象を特定する → ISP から利用者へ知らせる → 利用者が設定を直す」の順です。直すのは利用者自身です。
- 製品を評価してラベルを付ける JC-STAR とは目的が違います。NOTICE は「すでに使われている機器」への働きかけです。
NOTICEとは、ひと言でいうと何か?
一言でいうと、NOTICE は、インターネットにつながった IoT機器のうち、弱いパスワードなどで乗っ取られるおそれのあるものを見つけ、利用者に対策を促す取り組みです。名前は英語の頭文字をとったもので、公式サイトは notice.go.jp です。
公式サイトによると、開始は2019年2月20日で、総務省、NICT、ICT-ISAC、ISP のほか、機器メーカーやシステムインテグレーターなどの関係機関が連携しています(2026年9月27日確認)。背景には、初期設定のままの機器がマルウェアに乗っ取られ、ボットネットとして攻撃に使われる問題があります。
| 項目 | 内容 |
|---|---|
| 開始 | 2019年2月20日 |
| 連携する主な機関 | 総務省、NICT、ICT-ISAC、ISP、機器メーカーなど |
| 対象 | グローバル IP アドレスでインターネットにつながるルータ、ネットワークカメラなどの IoT機器 |
| 調べる弱点 | 推測されやすいパスワードなど、乗っ取りにつながる設定 |
| 注意喚起の相手 | 該当する機器の利用者(ISP を通じて連絡) |
| 利用者向けの窓口 | 公式サイトでの機器別の対処案内と、サポートセンター |
← 表は横にスクロールできます →
何をどうやって調べているのか?
調査の考え方は、「攻撃者が狙う入口を、攻撃者より先に確かめる」ことです。概略は次の順で理解しておけば十分です。細かな手順や対象の数は年によって変わるため、数字は公式サイトで確認してください。
- インターネット上から到達できる IoT機器を探す。
- 攻撃に使われやすい、推測されやすい ID とパスワードの組でログインできるかを確かめる。
- ログインできてしまう機器を、乗っ取られるおそれがある対象として特定する。
- 特定した機器の情報を ISP に伝え、ISP が契約者を割り出す。
- ISP から利用者へ注意喚起を行い、利用者が設定を直す。
ポイントは、国や NICT が利用者に直接連絡するのではなく、IP アドレスと契約者を結び付けられる ISP が連絡役になる点です。調査する側は機器の中の情報を見たり設定を変えたりしません。
この調査には法令上の根拠が設けられています。根拠となる法令や実施期間などの細部は改正で変わることがあるため、学ぶときは総務省や NOTICE 公式サイトの最新の公表内容で確かめてください。
注意喚起を受けたら、利用者は何をするのか?
ISP から連絡を受けた利用者は、公式サイトの機器別の案内に沿って設定を見直します。一般的な対処は次のチェックリストのとおりです。
- パスワードを変更する:初期値や短い文字列をやめ、機器ごとに長く推測されにくいものにする。
- ファームウェアを更新する:メーカーが出している最新版を当てる。
- 不要な機能を止める:使っていない遠隔操作や外部からの管理画面を無効にする。
- サポート状況を確かめる:更新が終わった古い機器は、買い替えも検討する。
- 分からないときは相談する:公式サイトのサポートセンターや、メーカー・ISP の窓口に問い合わせる。
NOTICE を名乗る連絡で、パスワードそのものを聞き出そうとするものには注意が必要です。対処するのは利用者自身で、パスワードを誰かに教える必要はありません。
JC-STARやガイドラインとは何が違うのか?
国内の IoTセキュリティの取り組みは、働きかける相手と時期で分けると整理しやすくなります。
| 取り組み | 相手 | 時期 | 中身 |
|---|---|---|---|
| NOTICE | すでに使われている機器の利用者 | 販売・設置の後 | 弱い設定の機器を調べて注意喚起 |
| JC-STAR | 製品を作る・売る事業者と、選ぶ調達者 | 販売の前 | 要件への適合を確かめてラベルを付ける(IPA が運用) |
| IoTセキュリティガイドライン | 機器やサービスを作る事業者 | 企画・設計から運用まで | ライフサイクルに沿った対策の考え方を示す |
← 表は横にスクロールできます →
それぞれの詳細はJC-STARとはとIoTセキュリティガイドラインとはで解説しています。
IoT中級ではどの範囲で、どう問われそうか?
MCPC の公式ページでは、IoTシステム技術検定 中級(80問・90分・4者択一・CBT)の出題カテゴリ「IoT情報セキュリティ対策技術」の比率が20〜25%と図で示され、内訳に「標準と法制度」が挙がっています(2026年9月27日確認)。当サイトでは、公式テキスト『IoT技術テキスト 第4版』の第7章「IoT情報セキュリティ」がこの範囲に当たると推定しています(章名からの当サイトの判断です)。
出題頻度は公表されていないため、次は考えられる観点の例です。
- 目的:弱いパスワードの機器を見つけて注意喚起する取り組みだと説明できるか。
- 連絡の経路:利用者へは ISP を通じて知らせる点。
- 他制度との区別:製品評価(JC-STAR)や事業者向けの指針(ガイドライン)と入れ替えた記述を見抜けるか。
- 利用者の対処:パスワード変更や更新など、利用者がとる行動を選べるか。
試験の形式・日程はIoTシステム技術検定 中級とはにまとめています。
どこで取り違えやすいのか?
選択肢が左の列のように書かれていたら、右の問いで確かめてください。
| 取り違え | 正しい考え方 | 確認する問い |
|---|---|---|
| NOTICE は製品に安全ラベルを付ける制度 | ラベルは JC-STAR。NOTICE は使用中の機器への注意喚起 | 販売の前か、使われている機器か |
| 調査機関が機器の設定を直してくれる | 直すのは利用者自身 | 誰が設定を変えるのか |
| 総務省が利用者に直接電話する | 契約者を特定できる ISP が連絡役 | IP アドレスから契約者が分かるのは誰か |
| マルウェアに感染した機器だけが対象 | 感染前の、弱い設定の機器も対象 | 予防か、事後の対応か |
| 一度きりの調査で終わった | 2019年開始で、2026年時点も継続 | 公式サイトの最新情報はいつか |
← 表は横にスクロールできます →
確認問題1:NOTICEの目的を説明できるか?
NOTICE の説明として、最も適切なものはどれか。
- 製品が安全要件に適合するかを評価し、適合した製品にラベルを付ける
- 乗っ取られるおそれのある機器を調べ、利用者に注意を促して対策させる
- 機器メーカーに対し、設計段階で守るべき対策の考え方を指針として示す
- 感染した機器を遠隔で操作し、利用者に代わってマルウェアを取り除く
正解:2。NOTICE は、推測されやすいパスワードなどの弱点を持つ機器を見つけ、ISP を通じて利用者に注意喚起する取り組みです。
1は JC-STAR の説明です。3は IoTセキュリティガイドラインのような事業者向けの指針の説明です。4のように調査する側が機器を操作して直すことはなく、対処は利用者が行います。
確認問題2:注意喚起の経路を説明できるか?
NOTICE で、対象となった機器の利用者に注意喚起を届ける役割を主に担うものはどれか。
- 機器を販売した家電量販店
- 契約者を把握しているISP
- 製品を評価した第三者機関
- 地域を管轄する警察の窓口
正解:2。調査で分かるのは IP アドレスなので、その契約者を特定できる ISP が利用者に連絡します。
1の販売店は、機器を今だれがどこで使っているかを把握していません。3の第三者評価は JC-STAR の★3・★4 で使われる仕組みで、NOTICE の連絡役ではありません。4の警察は、この取り組みで利用者に連絡する役割を担っていません。
確認問題3:利用者がとるべき対処を選べるか?
NOTICE の注意喚起を受けた利用者の対処として、最も適切なものはどれか。
- 機器のパスワードを推測されにくいものに変え、最新の更新を当てる
- 機器の通信を止めるため、プロバイダとの契約をすぐに解約する
- 連絡してきた窓口に、現在の機器のパスワードをそのまま伝える
- 機器の置き場所を変え、外から見えない屋内の棚に移しておく
正解:1。乗っ取りの入口は弱いパスワードなので、変更とファームウェアの更新が基本の対処です。
2は必要以上の対応で、弱点そのものは残ります。3はパスワードを他人に知らせる行為で、かえって危険です。4は物理的な置き場所の変更で、インターネット経由のログインは防げません。
同じ分野の問題を本番と同じ4択で試したい場合は、登録不要のIoT中級の無料お試し20問で、全問の解説まで確認できます。
よくある質問
注意喚起が来ないのは、自宅の機器が安全だからですか?
そうとは限りません。NOTICE が確かめるのは主に推測されやすいパスワードなどの一部の弱点です。更新や不要な機能の停止など、基本の対策は連絡の有無に関係なく行っておきます。
NOTICEをかたる不審な連絡はありますか?
公式を名乗る連絡でも、パスワードを聞き出したり、費用を求めたりするものは疑ってください。心配な場合は、自分で調べた公式サイトや ISP の窓口に問い合わせます。
試験のために開始日まで覚える必要がありますか?
出題の詳細は非公開なので断定できません。当サイトでは、日付よりも目的・連携機関・連絡の経路・他制度との違いを説明できることを優先して学ぶことをすすめています。
出典・参考
本番と同じペースで腕試し
記事の次は、本番形式の問題で。
公式の出題カテゴリの比率どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。
あわせて読みたい
当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。