政府機関の「情報セキュリティ対策のための統一技術基準」を見直し(NISC) | ScanNetSecurity
2024.07.09(火)

政府機関の「情報セキュリティ対策のための統一技術基準」を見直し(NISC)

NISCは、「情報セキュリティ対策推進会議第5回会合」の概要について発表した。これによると、政府機関統一基準群のうち「政府機関の情報セキュリティ対策のための統一技術基準」を見直し、改定を行った。

製品・サービス・業界動向 業界動向
内閣官房情報セキュリティセンター(NISC)は4月18日、同日に開催された「情報セキュリティ対策推進会議第5回会合」の概要について発表した。これによると、政府機関統一基準群のうち「政府機関の情報セキュリティ対策のための統一技術基準」を見直し、改定を行った。主な改訂点は、「新たな脅威等への対応」「情報技術・利用環境の変化への対応」「基準運用の実効性の向上」の3点。

「新たな脅威等への対応」では、標的型攻撃に対する技術的な対策の明確化、災害時における情報システムの継続的な運用の確保等、新たな脅威等への対応。「情報技術・利用環境の変化への対応」では、IPv6 技術の導入に伴う対策や情報を取り扱う区域のクラスに応じた対策の実施等、情報技術・利用環境の変化への対応。「基準運用の実効性の向上」では、すべての遵守事項について、各府省庁における確実なリスク分析の実施を促し、基準運用の実効性を向上することを、それぞれ改定した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  2. イセトーへのランサムウェア攻撃で徳島県の個人情報も漏えい、委託業務完了後に報告書提出するも実際には削除されず

    イセトーへのランサムウェア攻撃で徳島県の個人情報も漏えい、委託業務完了後に報告書提出するも実際には削除されず

  3. イセトーへのランサムウェア攻撃、リークサイトにダウンロード URL 出現も現在はファイルが消失

    イセトーへのランサムウェア攻撃、リークサイトにダウンロード URL 出現も現在はファイルが消失

  4. KADOKAWA グループへのランサムウェア攻撃「犯罪行為には厳正に対処」

    KADOKAWA グループへのランサムウェア攻撃「犯罪行為には厳正に対処」

  5. Google フォーム設定ミスで SECCON CTF for Girls 運営イベントの参加申込者の個人情報が閲覧可能に

    Google フォーム設定ミスで SECCON CTF for Girls 運営イベントの参加申込者の個人情報が閲覧可能に

  6. 個人情報保護委員会がメール誤送信、96 名のメールアドレスが閲覧可能に

    個人情報保護委員会がメール誤送信、96 名のメールアドレスが閲覧可能に

  7. PHPの脆弱性(CVE-2024-4577)を狙う攻撃に注意を呼びかけ

    PHPの脆弱性(CVE-2024-4577)を狙う攻撃に注意を呼びかけ

  8. 16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信

    16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信

  9. KADOKAWA グループへのランサムウェア攻撃、角川ドワンゴ学園に関する一部情報も漏えい

    KADOKAWA グループへのランサムウェア攻撃、角川ドワンゴ学園に関する一部情報も漏えい

  10. SAPジャパンのなりすましサイトに注意を呼びかけ

    SAPジャパンのなりすましサイトに注意を呼びかけ

ランキングをもっと見る