外部委託に伴う. 19年度. 情報セキュリティ. 19年度. h19.3.

E-mail:seminar@motex.co.jp はじめに、二要素認証について概説します。そもそもここでいう「認証」とは、何を認証するものでしょうか? 強靭性向上モデルで求められるのは、“ある操作を行っているのが本人かどうか”という「人」の認証です。PCやスマートフォンなどの「端末」を認証するのではありません。 人を認証する目的は、第1回でも触れたように、「不正な第三者によるなりすましの防止」や「操作を行った個人の特定」を行うことにあります。前 … (土日祝及び当社規定の休日を除く), 豊島区役所に29年間勤務。情報管理課長やCISOを務める。区役所の庁舎移転時にユニファイドコミュニケーションやモバイルワーキングによる働き方改革を実施し、その取り組みが評価され、平成25年、日本テレワーク協会から「テレワーク推進賞優秀賞」を受賞。 平成30年より起業し、フリーのコンサルタントとして活動中。総務省地域情報化アドバイザー、総務省テレワークマネージャー、文部科学省ICT教育活用アドバイザー、J-LIS情報セキュリティ訓練支援コーディネーターなど。, 【緊急開催】“最恐”ウイルス「Emotet」襲来! 従来の対策のままで情報資産を守れますか? 【主催:株式会社大塚商会】, テレワークPC、安全と言い切れますか?~専門家が語る脅威の実態と今後求められるエンドポイント対策~【主催:アイティメディア株式会社 @IT編集部】, 【4社共催セミナー】改定ガイドラインにおける自治体情報セキュリティ対策のポイントとは?, 件名:『改定ガイドラインにおける自治体情報セキュリティ対策のポイントとは?』セミナーへお申し込みいただきありがとうございます。, ■ スマートフォンまたはタブレットでのご視聴には、アプリ「ZOOM Cloud Meetings」が必要です。, ・セミナーにお申込みいただくと、ご入力いただいたメールアドレス宛に視聴用URLが記載された招待メールが届きます。, ・開始時刻の前に視聴用 URL へアクセスいただき、招待メールに記載されたパスワードを入力ください。. ・自治体情報セキュリティ対策の見直しについて素案 第6回 令和2年 5月15日 ・自治体情報セキュリティ対策の見直しについて案 ・今後の進め方について案 r主な議題 s ※ 検討会のほか、wgを開催 全3回.

「個情法改正大綱」でパブコメ実施中 - 逸脱利用を制限

All rights reserved.

住民の福祉増進や地域の企業活動・団体活動・市民活動に励む自治体では、国民のさまざまな個人情報を取扱います。そのなかの一つである“マイナンバー”。マイナンバー制度は、国民の利便性を向上し、公平・公正な社会を実現するための社会基盤となりましたが、それに伴い、自治体における強固な情報セキュリティ対策が求められています。この記事では、自治体に求められる情報セキュリティの強化とはどのようなものか、その具体的施策について紹介します。​​, 2018年に施行されたマイナンバー制度。国民一人ひとりに割り当てられたマイナンバーを活用することで行政手続きが簡素化されるなど、国民・自治体にとっての利便性向上が期待されています。しかしその一方で、自治体における情報セキュリティへの課題も挙げられています。2015年、日本年金機構が個人情報を流出した事件は記憶に新しいでしょう。125万件もの個人情報が流出したこの事件は、サイバー攻撃による被害です。サイバー攻撃で狙われるのは企業だけでなく、すべての組織だということを再認識させられた出来事でした。, 出典:厚生労働省『日本年金機構における不正アクセスによる情報流出事案について』自治体においても、業務遂行にインターネットの利活用が進んでおり、サイバー攻撃への備えをはじめとする情報セキュリティ対策が欠かせません。日本年金機構の個人情報流出問題が発生した2015年以降、総務省が立ち上げた『自治体情報セキュリティ対策検討チーム』により地方公共団体の情報セキュリティに係る抜本的な対策の議論が重ねられ、マイナンバー利用事務系ネットワーク・LGWAN接続系ネットワーク・インターネット接続系ネットワークを分離・分割する“三層の対策”の見直しなど、情報セキュリティ対策の抜本的強化が実行されてきました。しかし、これら情報セキュリティ対策の強化によって、利便性や効率性に関する課題も散見され始めています。そうした状況を受けて、2019年12月以降より、『地方公共団体における情報セキュリティポリシーに関するガイドラインの改定等に係る検討会』が繰り返し実施され、抜本的強化の効果や課題を検討。2020年5月には、自治体の情報セキュリティ対策の見直しに係る具体的施策が取りまとめられた『自治体情報セキュリティ対策の見直しについて』が公表されました。国民の重要な個人情報を取り扱う自治体において、情報セキュリティの強化は喫緊の課題です。そして、情報セキュリティの強化とともに、効率性・利便性の向上が求められています。, 『地方公共団体における情報セキュリティポリシーに関するガイドラインの改定等に係る検討会』では、自治体の効率性・利便性の向上とセキュリティ確保の両立を実現する観点から、以下の6つの施策が見直されました。, 三層の対策とは、ネットワークを三層に分離することで、個人情報の流出を徹底して防止するという施策です。ネットワークを分離することで、インシデント数の減少を実現することができましたが、その一方で業務効率の低下という課題も生まれました。また、働き方改革によるリモートアクセスへの対応や、巧妙化するサイバー攻撃の手口への対応などの必要性も高まっています。そのため、三層の対策の見直しの具体的な取り組みとして、個人情報を取り扱う領域の分離は維持しながらも、業務効率の向上や行政手続きのオンライン化に対応するという内容が挙げられました。まず、マイナンバー利用事務系の分離が見直され、国が認めた特定通信に限り電子申請等のデータ移送が可能に。ユーザーの利便性向上やオンライン化対応が実現します。つづいてLGWAN接続系・とインターネット接続系の分割の見直しでは、基本的な対策は維持しつつ利便性・効率性をより高める新たなモデル(βモデル)を提示。採用には人的セキュリティ対策の実施が条件となるものの、業務システムの一部がインターネット接続になることで、業務効率の向上が期待できます。, 近年、自治体におけるクラウドコンピューティングの導入が進んでいます。しかし、クラウドコンピューティングのうち、不特定多数のユーザーがサーバー・ソフトウェア・回線などを共有できる“パブリッククラウド”を自治体で利用することに対しては懸念の声もありました。パブリッククラウドの導入は住民の利便性向上を実現させるだけでなく、インターネット経由のテレワークやシステム担当者の負担を減らせるなどの側面もあります。そのため、自治体内部環境からのパブリッククラウドへの接続、内部環境へのリモートアクセスなどについて、安全な実施方法を検討・整理するなどの動きが進められることとなっています。, 人々の利便性を高め、多様な働き方を実現するクラウドサービス。しかし、現在の自治体情報セキュリティクラウドにおいては、各自治体でセキュリティレベルに差があることが課題となっていました。この課題に対して、国が標準要件を提示し、民間のベンダーがクラウドサービスを開発・提供することでセキュリティ水準の確保とコストの抑制を実現するという考えがまとめられました。各団体が求める水準や可用性・コストに応じて機能や接続回線を柔軟に選択。都道府県が主体となって構築することで各自治体に情報セキュリティ対策が浸透し、県と市町村間の連携が密になります。二次被害の防止や迅速・正確なインシデント対応に役立ちます。また、昨今増え続けているサイバー攻撃などの脅威や現行課題に対応する内容も加えられています。セキュリティ専門人材による監視機能(SOC)を強化し、非常時のアクセス集中を想定した負荷分散機能(CDN)の追加、暗号化された通信に対する監視機能の追加なども提示されました。, 2019年、神奈川県ではリースの契約満了時に返却したハードディスクが盗難に遭い、情報が流出してしまうというインシデントが発生しました。このような事態を受け、情報システム機器の廃棄におけるセキュリティの確保が検討されています。当面の対応策として重要な情報を含む装置については物理的な破壊あるいは磁気的な破壊の実施と併せて、職員が当該措置の完了まで立ち会うといった、確実な履行の担保が要請されています。再発防止策として、マイナンバー利用事務系に該当するような機密性の高い情報は、廃棄時に職員による立ち会い確認のもと、庁内で情報復元が困難な状態までデータの消去を実施。さらに物理的破壊で機器を破棄するなどの具体策が提示されています。, 情報セキュリティ体制・インシデント即応体制の強化に向けて、総務省及び地方公共団体情報システム機構では、以下の取り組みが実施されています。, サイバー攻撃についての理解を深め、実践的に学ぶことで各自治体のセキュリティ体制やインシデント発生時の対応力の強化に役立ちます。, 先述の5つの対策を踏まえ、総務省では2020年を目処に『地方公共団体における情報セキュリティポリシーに関するガイドライン』を改定するとされています。各自治体はガイドラインに基づいた総合的なセキュリティ対策が求められます。, マイナンバー制度の施行により、行政手続きが簡素化され利便性や効率性が高まりました。しかし、その一方で情報セキュリティ対策の強化に関する課題も生まれています。自治体においては強固な情報セキュリティ対策が求められ、2020年には具体的施策も取りまとめられました。今後も政府を筆頭に、情報セキュリティ対策が強化されていく見通しです。サイバー攻撃の対象は、個人や企業だけでなく、自治体を含めたすべての団体が対象です。インシデントを未然に防止するセキュリティ対策を図ることはもちろん重要ですが、100%防止できる訳ではありません。有事を想定してデータを保護しバックアップを定期的に実施すること、そして迅速かつ正確な復元対策も重要です。情報セキュリティ対策の一環として、データのバックアップ方法についても併せて検討してみてはいかがでしょうか。, 『NBUアプライアンス(NetBackup Appliance)』は、情報セキュリティ対策に欠かせないバックアップシステムです。NBUアプライアンスは専用OS・暗号化・アクセスコントロール・IDS(Intrusion Detection System:不正侵入検知システム)・IPS(Intrusion Prevention System:不正侵入防止システム)などのさまざまな機能を組み合わせた多層防御を実現します。重複排除・永久増分バックアップのため、重要なデータのバックアップがスムーズです。, また、NBUアプライアンスは、リモートサイトやクラウドストレージにバックアップデータを遠隔地複製することが可能です。リストアはローカルサイト・リモートサイトの両方から対応できます。一方のサイトにインシデントが発生した場合でも、もう一方のサイトのNBUアプライアンスは動作し続けるためデータの保護・復元にも有効です。​​​​​​​, 現在のバックアップシステムにお悩みの自治体ご担当者さまは、ぜひ一度NBUアプライアンスをご検討ください。, 記載されている会社名、製品名、サービス名は伊藤忠テクノソリューションズ(株) または各社の商標もしくは登録商標です。 の運用手引き等の. 検討. 国内主要企業の約8割、「DMARC」未導入 - 「Reject」ポリシーの活用わずか, 約4割でインシデント被害、対応費用は約1.5億円 - 4.4%が「Emotet」経験, 「Firefox」「Thunderbird」にアップデート - 深刻な脆弱性を修正, Apple、「macOS Catalina 10.15.7」など公開 - ゼロデイ脆弱性3件を修正, 【追記あり】Appleが「iOS 14.2」を公開、脆弱性24件を修正 - 一部に悪用コードも, ウェブエンジニア向けにセキュア開発の学習サービス - Flatt Security, セキュリティ情報分析基盤「CURE」、自然言語による情報の関連付けにも対応 - NICT, イエラエ、Orca製パブクラセキュ管理サービスを開始 - コンテナやサーバレスにも対応. Copyright (c) NEWSGAIA Co.,Ltd.

Fmc 運賃 ファイリング 9, アルス アルマデル サロモニス 6, 長谷川京子 自宅 場所 7, 抑え メンタル なんj 10, ポケダン Dx おすすめ主人公 5, Rvr Xv 比較 4, 高橋一生 母 死 8, スラムダンク インターハイ 会場 4, アメトーーク 3時間スペシャル 3月20日 9, リーフ To 100v 中古 9, Eva 映画 女の子 5, コナン 似顔絵 作成 10, ジュピター 英語歌詞 カタカナ 9, 虹プロジェクト Youtube 最新 18, 犬の里親募集 中国 地方 4, 赤西仁 ティックトック 謝罪 7, ルシファーhl 行動表 Twitter 4, 筋トレ 2日後 体重 52, 冴羽獠 かっこいい 画像 5, 我が家 杉山 画像 7, Twice ツウィ 身長体重 34, 龍が如くオンライン ドンパチ ランキング 12, 浜田雅功 父親 鹿児島 49, Xperia パズドラ 重い 7, 海猿 ドラマ 動画 24, 食道 ヨード染色 法 加算 13, うざい 奴 あだ名 11, 英語 連名 書き方 4, ナックラー ソード でない 6, 鯖 味噌煮缶 キャベツ 4, ミサワホーム キャンペーン 当たった 7, 和牛 かまいたち 天竺鼠 6, 社会問題 英語 プレゼン 15, 倉敷 幸町 月極駐車場 6, ナイナイ つまらない 2ch 40, Regza Ssl Handshakeエラー 9, 東海大翔洋 サッカー 監督 4, アンパンマン ドキンちゃん 声優 5, オリックス ふるさと優待 2020 6, タロット 無料 評価 上司 28, 浅野忠信 映画 ハリウッド 4, アナデン 3周年 いつ 40, 広駅 時刻表 三原方面 5, 三菱重工 名古屋航空宇宙システム製作所 年収 59, ヒューマンフォールフラット スマホ 通信 45, 事業計画書 テンプレート スプレッドシート 17, 岡山 遊漁船 ファースト 4, ヒプマイ 女キャラ いらない 40, ゾイック コロン 口コミ 11, 竜星涼 アンナチュラル サングラス 8, 勤務実績 表 英語 4, エール 古関裕而 早稲田大学 14, カジサック 幼稚園 私立 31, ラストシンデレラ Dvd 特典映像 13, アンセム ギター Tab 8, アーケード 1up 横 画面 9, 松坂桃李 綾瀬はるか 共演 11, 大沢たかお 留学 大学 5, ピアス台紙 フレーム 無料 45, さらば愛しき悲しみたちよ 歌詞 意味 8, パンチェッタ 塩抜き 時間 6, 松本莉緒 旦那 画像 4, 秋元康 娘 乃木坂 9, 高低 Pixiv 100 4, チュッ と 押す だけノーマット 赤ちゃん 4, ドイツから日本 荷物 関税 19, 生田絵梨花 黒 ニット 43, 井筒監督 干 され た 15, ドコモ 花ノート アプリ 7, Bts On 日本語訳 7, マウス 有線 邪魔 8, Uverworld 楽譜 無料 8, 力士 四股 回数 11,