「情報セキュリティ」の人材確保(1) | ScanNetSecurity
2024.05.05(日)

「情報セキュリティ」の人材確保(1)

 最近、セキュリティに関する問題が新聞社会面に多く掲載されています。
 特に、企業情報から顧客情報に関する情報漏洩問題は、社会的信用を失墜するばかりでなく、個人や企業への見舞金?の支払、更に売上低迷による業績の悪化から逃れることはできません。

特集 特集
 最近、セキュリティに関する問題が新聞社会面に多く掲載されています。
 特に、企業情報から顧客情報に関する情報漏洩問題は、社会的信用を失墜するばかりでなく、個人や企業への見舞金?の支払、更に売上低迷による業績の悪化から逃れることはできません。

 パソコンの高性能化・携帯化により、情報家電などユビキタス社会が構築され、情報をデジタル化することで、多量の情報を個人が管理できるようになりました。
 言い換えれば、情報データベースのアクセス権限があるか或いはハッキングできれば、何百万人の個人情報を簡単にダウンロードでき、1枚のDVDに収まり、雑誌の間に挟んで持ち帰れる時代です。
 現代社会おける「情報」に対する付加価値の考え方は、「量・質」共に大きく変化したと言えます。

 現在のトレンドキーワードになった「情報セキュリティ」に関して、1.情報セキュリティの現状、2.情報セキュリティスキル、3.情報セキュリティライセンス、以上3つの視点から考察します。


1.情報セキュリティの動向

 2003年10月10日に、「情報セキュリティ統合戦略」が経済産業省を中心に内閣府及び関係省庁により発表されました。以前からホームページの改竄やウイルスやワームなど、企業から官公庁まで幅広く打撃を与えるサイバーテロ攻撃に対する実行的な政策を遂行する目的で、はじめて発表された戦略です。
 近年、情報セキュリティは2000年問題以降、経済産業省における「情報政策」の活発な取り組みが、電子政府への対応から内閣府を中心になされています。
 では、世界先進国と日本を比較するとどうでしょうか?

 情報セキュリティに対する認識レベルやリスク対策など、必ずしも徹底されているとは考えられません。何故なら、経済産業省情報セキュリティ研究会が発表した「情報セキュリティ監査制度」の運用が平成15年から始まり、「ISMS情報セキュリティマネージメントシステム適合制度(ISMS認証基準Ver2.0)」がJIPDEC財団法人日本情報処理開発協会より発表され、認証企業が増加しはじめた状況です。現在、セキュリティポリシーを策定して遂行している企業は何社あるでしょうか。また、個人情報保護法に対するリスクアセスメントを検討している企業は何%でしょうか。

※リスクアセスメントとは、リスクを発生させる因子の原因や頻度などを想定 したデータにより、どれ位の影響が発生するかを判定する手法であり、情報 の機密性、完全性、可用性からリスクを判定することです。


TAC株式会社
http://www.tac-school.co.jp/

資格の学校 TAC 資料請求はこちら↓
http://www.p-advg.com/ad/?bid=88365&lid=2


(全文はScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る