文部科学省「教育情報セキュリティポリシーに関するガイドライン」策定のポイント(ALSI) | ScanNetSecurity
2024.05.18(土)

文部科学省「教育情報セキュリティポリシーに関するガイドライン」策定のポイント(ALSI)

 アルプスシステムインテグレーション(ALSI)は、10月18日に文部科学省による「教育情報セキュリティポリシーに関するガイドライン」が発表されたことを受け、「ガイドライン」策定のポイントと情報セキュリティ対策の今後の展望についてWebサイトに情報を掲載した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ALSI 教育情報のセキュリティ対策
ALSI 教育情報のセキュリティ対策 全 5 枚 拡大写真
 アルプスシステムインテグレーション(ALSI)は、10月18日に文部科学省による「教育情報セキュリティポリシーに関するガイドライン」が発表されたことを受け、有識者による「ガイドライン」策定のポイントと情報セキュリティ対策の今後の展望についてWebサイトに情報を掲載した。

ガイドライン策定のポイント

 文部科学省が2016年9月に設置した教育情報セキュリティ対策推進チームにより策定が進められてきた「教育情報セキュリティポリシーに関するガイドライン」がついにまとまり、10月18日に文部科学省のWebサイトに発表された。

 ALSIは、学校現場における情報セキュリティ対策の現状と「ガイドライン」策定への取組みについて、教育情報セキュリティ対策推進チームで主査を務める山崎文明氏(情報安全保障研究所首席研究員)にインタビューを実施。教育現場で役立ててもらうことを目的に、「ガイドライン」のポイントと今後の展開、「ガイドライン」に沿った情報セキュリティ対策の詳細をWebサイトに掲載した。

ガイドライン6つの基本的な考え方

 今回策定された「ガイドライン」は、地方公共団体が運営する学校(小学校、中学校、義務教育学校、高等学校、中等教育学校、および特別支援学校)を対象としており、総務省が2001年3月に策定した「地方公共団体における情報セキュリティポリシーに関するガイドライン」をベースに検討が進められた。ただし、多くの学校ではコンピューターを用いた学習活動などが取り入れられており、教職員だけでなく児童・生徒も日常的に情報システムを利用することから、現場の実情に応じた内容を目指したという。

 「ガイドライン」は、6つの基本的な考えに基づき具体的な対策基準を示した。「1.組織体制を確立すること」「2.児童生徒による機微情報へのアクセスリスクに対応すること」「3.インターネット経由による標的型攻撃等のリスクへの対応を行うこと」「4.教育現場の実態をふまえた情報セキュリティ対策を確立させること」「5.教職員の情報セキュリティに関する意識の醸成を図ること」「6.教職員の業務負担軽減及びICTを活用した多様な学習の実現を図ること」。これらの対策基準をもとに地方公共団体の教育委員会が各学校における情報セキュリティポリシーの策定と運用ルールの見直しを行うことを求めている。

対策そのものは教育委員会が主体

 山崎氏は、「ガイドライン対策によって現場の教職員に負荷がかからないように配慮した」と語っている。昨今、教職員の長時間労働が問題になっている中、そこへさらに対策の実務まで担ってもらうのは難しいとの判断があったという。そのため対策そのものは教育委員会が主体となって行う方針だ。今後については、「まずはモデルとなる学校や教育委員会を選択し、ガイドラインに沿った実証実験を行い、その結果をふまえて全国の学校へ展開することになる」との展望を示した。

 ALSIでは、文部科学省が策定した「教育情報セキュリティポリシーに関するガイドライン」に沿ったセキュリティ対策として、教職員の業務負担軽減を実現するファイル自動暗号化を推奨するほか、ネットワーク分離環境における安全なデータ受け渡し方法としてUSBメモリなど電磁的記録媒体の暗号化や、データ持ち出しのワークフローによる管理などを提案。詳細はWebサイトで見ることができる。

 「教育情報セキュリティポリシーに関するガイドライン」は、文部科学省のWebサイトに公開されている。

ALSI、文科省「教育情報セキュリティガイドライン」策定のポイント掲載

《畑山望@リセマム》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  10. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

ランキングをもっと見る