東京都サイバーセキュリティ対策促進助成金は、都内の中小企業者などがセキュリティ対策の機器やサービスを導入する費用の一部を、東京都と公益財団法人東京都中小企業振興公社が助成する制度です。
UTM、ウイルス対策ソフト、シングル・サイン・オンなどの導入や更新に使える可能性があります。
助成率は1/2以内、上限は500万円です。
ただし、令和8年度の第1回(5月)と第2回(9月)はすでに受付が終了しています。
2026年10月3日時点で申請できる回はなく、次の第3回は2027年1月8日から15日に受け付ける予定と、公式ページで案内されています。
この記事では、「今は申請できない」ことを前提に、次回に向けて何を準備しておけばよいかを中心に整理します。
現在の受付状況と今後のスケジュール
最初に、いつ申請できるのかを確認しておきましょう。
公式ページに掲載されている令和8年度の予定は、次のとおりです。
| 回 | 受付期間 | 交付決定 | 助成対象期間 |
|---|---|---|---|
| 第1回 | 2026年5月13日~5月19日 | 7月下旬 | 2026年8月1日~11月30日 |
| 第2回 | 2026年9月9日~9月15日 | 11月下旬 | 2026年12月1日~2027年3月31日 |
| 第3回 | 2027年1月8日~1月15日 | 3月下旬 | 2027年4月1日~7月31日 |
第1回と第2回は終了済みで、基準日である2026年10月3日時点で受付中の回はありません。
いま申請しようとしても受け付けてもらえない点に注意してください。
第3回の受付期間は、それぞれ1週間ほどと短く設定されています。
期間が始まってから書類を集めようとすると間に合わない可能性があるため、事前の準備が大切です。
なお、スケジュールは「予定」として掲載されているため、変更の可能性も含め、公式ページで最新の情報を確認してください。
制度のしくみと対象になる事業者
この助成金の対象は、都内の中小企業者、中小企業団体、中小企業グループです。
公式ページでは、これに加えて、IPA(情報処理推進機構)の「SECURITY ACTION」で二つ星を宣言していることが条件とされています。
ポイントは、申請の方法と条件が次のように整理されていることです。
- 対象:都内の中小企業者・中小企業団体・中小企業グループ
- 必須条件:SECURITY ACTIONの二つ星を宣言していること
- 申請方法:電子申請システム「Jグランツ」のみ(持参・郵送・メールは不可)
- 申請に必要なID:Jグランツの利用にはGビズIDプライムアカウントが必要
業種を限定する記載はなく、製造業、小売業、サービス業、士業など、都内の中小企業者であれば幅広く関係します。
ただし、個人事業主が対象に含まれるかなどの細かな扱いは、記事の執筆時点で公式ページから読み取れた範囲では確認できませんでした。
該当しそうな場合は、最新の募集要項や、公社の窓口で確認することをおすすめします。
助成額・助成率と対象になる経費
助成額に関する公式情報は、シンプルです。
| 項目 | 内容 |
|---|---|
| 助成率 | 1/2以内 |
| 助成限度額 | 500万円 |
| 下限額 | 10万円 |
下限額が10万円であるため、ごく小さな購入だけでは申請の対象にならない可能性があります。
なお、標的型メール訓練については別途の規定が設けられています。
また、小規模企業を優遇するような別の助成率は、公式ページでは確認できませんでした。
インターネット上の民間記事に書かれていても、公式の情報を優先して判断してください。
助成の対象になる製品・サービスとして、公式ページには次のような区分が示されています。
- 統合型アプライアンス(UTMなど)
- ネットワーク脅威対策製品(ファイアウォール、VPNなど)
- コンテンツセキュリティ対策製品(ウイルス対策など)
- エンドポイント・セキュリティ製品(EDR、EPPなど)
- アクセス管理製品(シングル・サイン・オンなど)
- システムセキュリティ管理製品
- 暗号化製品
- サーバーOSおよびそのインストール作業費用
- 標的型メール訓練
これらに該当するかどうかは製品ごとに異なるため、導入を検討している製品が対象かどうかは、見積書を取る前に公式ページで確認しておくと安心です。

申請前に確認したい主な要件と注意点
公式ページには、対象となる事業の考え方として、「主たる目的がサイバーセキュリティの向上であること」という趣旨の要件が記載されています。
単に業務用の機器を入れ替える、といった目的では対象外になる可能性があります。
さらに、事業者の主たる事業の業態から、当然備えているべきセキュリティ対策と判断された場合は、不採択になるという趣旨の記載もあります。
たとえば、システムの提供やセキュリティ関連のサービス自体を業としている場合などは、慎重な確認が必要でしょう。
また、助成対象となる期間も見落としがちな点です。
公式ページでは、発注、契約、実施(購入)、支払い(決済)のすべてを、助成対象期間内に行う必要があるとされています。
第3回であれば、助成対象期間は2027年4月1日から7月31日です。
交付決定の前に発注してしまった、対象期間の前に支払いを済ませてしまった、というケースは対象外となる可能性があるため、契約や支払いのタイミングは特に気をつけてください。
加えて、助成金の予算の執行状況によっては、早期に終了する可能性があるとも案内されています。
受付期間内であっても、予算の状況は変わり得ると理解しておきましょう。
次回に向けて今からできる準備
第3回の受付まで約3か月あります。
この期間を使って、次のような準備を進めておくと、受付期間中に慌てずに済みます。
- SECURITY ACTIONの二つ星を宣言する
情報セキュリティ基本方針を策定して公開したうえで、IPAに申請する必要があります。
基本方針の作成から公開まで時間がかかる場合もあるため、早めに着手するのが安心です。
- GビズIDプライムアカウントを取得する
公式ページでは、発行に2~3週間ほどかかるため、早めの登録が推奨されています。
- 導入したい製品・サービスを整理する
自社のどこにリスクがあるのかを洗い出し、必要な製品を絞り込みます。
- 見積書の取得を進める
ベンダーに相談し、見積もりを取っておきます。
ただし、見積取得と、発注・契約は別です。
契約は助成対象期間に入ってから行うことが前提のため、先走って発注しないようにしてください。
- 支払いの資金計画を立てる
助成率が1/2以内ということは、残りは自己負担です。
また、公式ページでは、一般に助成金は事業の実施後に支払われる流れとなるため、いったん全額を立て替える可能性を想定しておきましょう。
これらを前もって済ませておけば、受付期間が短くても、書類づくりに集中しやすくなります。
こんな事業者に向いている可能性があります
この助成金は、次のような事業者にとって、検討する価値があるかもしれません。
- ファイアウォールやUTMが古く、更新の時期を迎えている
- 取引先から、セキュリティ対策の強化を求められている
- 従業員のパソコンに、EDRなどの対策をまとめて導入したい
- 社内システムのログインを、シングル・サイン・オンで一本化したい
- 標的型メールへの対応力を、訓練で高めたい
一方で、導入する製品の金額が小さい場合や、すでに十分な対策を備えている場合、次回の受付に間に合わないことが見込まれる場合などは、別の制度や、自社の予算での対応を検討するほうが合っているケースもあります。
なお、助成金には審査があり、申請すれば必ず採択されるわけではありません。
予算や要件の面からも、受給できるかどうかは申請内容と審査の結果によります。
助成金に頼りきりにならず、自社のセキュリティ計画の一部として位置づけるのがよいでしょう。
公式情報と、申請前の最終確認
最後に、制度の最新情報を確認できる公式ページを紹介します。
この記事の内容は、2026年10月3日時点で公式ページに掲載されていた情報をもとに整理したものです。
受付期間、助成率、対象となる製品、必要書類などは、変更される可能性があります。
申請を検討する際は、必ず最新の公式ページや公募要領、募集要項で確認してください。
次回の第3回は、2027年1月8日から15日に受付が予定されています。
いまは申請できない時期ですが、SECURITY ACTIONの宣言やGビズIDの取得など、事前にできる準備は少なくありません。
自社に必要な対策を整理しながら、余裕を持って次回の受付に備えてみてはいかがでしょうか。


