暗号の利活用国内外ガイドライン比較…情シス1,000人アンケート(IPA) | ScanNetSecurity
2024.05.10(金)

暗号の利活用国内外ガイドライン比較…情シス1,000人アンケート(IPA)

IPAは、「暗号に関する国内外のガイドラインの実態調査の調査報告書」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
暗号技術の利活用場面
暗号技術の利活用場面 全 7 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は1月31日、「暗号に関する国内外のガイドラインの実態調査の調査報告書」を公開した。同調査は、国内のIT担当者向けにアンケート調査を実施し、暗号の利活用に関する課題やニーズを明らかにするとともに、国内外におけるガイドライン等の整備状況とあわせて総合的に分析することで、今後作成を検討すべきガイドラインの対象を明確化することを目的に実施したもの。

調査結果によると、中小企業に比べ大企業のほうが暗号製品・技術の利用・運用基準の整備が進んでいる。しかし、暗号技術を利用したシステム関連製品の選定・導入時や利用・運用時の課題については企業規模による差はほとんどななかった。選定・導入時では、コストに加えて企業の担当者が暗号技術を適切に評価し、導入することを課題として捉えており、利用・運用時では、暗号の適切な運用が課題となっているとしている。

暗号の利活用に関するガイドラインに関しては、約7割が必要と回答しており、ガイドラインに対するニーズはある。テーマや内容に関しては、暗号技術の技術的仕様ではなく、暗号製品や技術の設定方法や運用、暗号鍵の管理や暗号技術を利用しドキュメントやデータの管理等、暗号技術の設定基準や設定法等、暗号の利活用に関した内容を求める割合が高かった。

さらに同調査では、日本国内の組織が発行した文書14件、NISTが発行した文書30件、ENISAが発行した文書5件、IETFが発行した文書10件を調査。その結果、日本国内の組織が発行する文書には「暗号に関して運用・設定に関する文書(特に暗号プロトコルに関するもの)」が多いなど特徴が表れた。この特徴は、策定するガイドラインの目的により参考とすべき組織の選定時に役立つとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る