文部科学省「教育情報セキュリティポリシーに関するガイドライン」策定のポイント(ALSI) | ScanNetSecurity
2024.03.29(金)

文部科学省「教育情報セキュリティポリシーに関するガイドライン」策定のポイント(ALSI)

 アルプスシステムインテグレーション(ALSI)は、10月18日に文部科学省による「教育情報セキュリティポリシーに関するガイドライン」が発表されたことを受け、「ガイドライン」策定のポイントと情報セキュリティ対策の今後の展望についてWebサイトに情報を掲載した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ALSI 教育情報のセキュリティ対策
ALSI 教育情報のセキュリティ対策 全 5 枚 拡大写真
 アルプスシステムインテグレーション(ALSI)は、10月18日に文部科学省による「教育情報セキュリティポリシーに関するガイドライン」が発表されたことを受け、有識者による「ガイドライン」策定のポイントと情報セキュリティ対策の今後の展望についてWebサイトに情報を掲載した。

ガイドライン策定のポイント

 文部科学省が2016年9月に設置した教育情報セキュリティ対策推進チームにより策定が進められてきた「教育情報セキュリティポリシーに関するガイドライン」がついにまとまり、10月18日に文部科学省のWebサイトに発表された。

 ALSIは、学校現場における情報セキュリティ対策の現状と「ガイドライン」策定への取組みについて、教育情報セキュリティ対策推進チームで主査を務める山崎文明氏(情報安全保障研究所首席研究員)にインタビューを実施。教育現場で役立ててもらうことを目的に、「ガイドライン」のポイントと今後の展開、「ガイドライン」に沿った情報セキュリティ対策の詳細をWebサイトに掲載した。

ガイドライン6つの基本的な考え方

 今回策定された「ガイドライン」は、地方公共団体が運営する学校(小学校、中学校、義務教育学校、高等学校、中等教育学校、および特別支援学校)を対象としており、総務省が2001年3月に策定した「地方公共団体における情報セキュリティポリシーに関するガイドライン」をベースに検討が進められた。ただし、多くの学校ではコンピューターを用いた学習活動などが取り入れられており、教職員だけでなく児童・生徒も日常的に情報システムを利用することから、現場の実情に応じた内容を目指したという。

 「ガイドライン」は、6つの基本的な考えに基づき具体的な対策基準を示した。「1.組織体制を確立すること」「2.児童生徒による機微情報へのアクセスリスクに対応すること」「3.インターネット経由による標的型攻撃等のリスクへの対応を行うこと」「4.教育現場の実態をふまえた情報セキュリティ対策を確立させること」「5.教職員の情報セキュリティに関する意識の醸成を図ること」「6.教職員の業務負担軽減及びICTを活用した多様な学習の実現を図ること」。これらの対策基準をもとに地方公共団体の教育委員会が各学校における情報セキュリティポリシーの策定と運用ルールの見直しを行うことを求めている。

対策そのものは教育委員会が主体

 山崎氏は、「ガイドライン対策によって現場の教職員に負荷がかからないように配慮した」と語っている。昨今、教職員の長時間労働が問題になっている中、そこへさらに対策の実務まで担ってもらうのは難しいとの判断があったという。そのため対策そのものは教育委員会が主体となって行う方針だ。今後については、「まずはモデルとなる学校や教育委員会を選択し、ガイドラインに沿った実証実験を行い、その結果をふまえて全国の学校へ展開することになる」との展望を示した。

 ALSIでは、文部科学省が策定した「教育情報セキュリティポリシーに関するガイドライン」に沿ったセキュリティ対策として、教職員の業務負担軽減を実現するファイル自動暗号化を推奨するほか、ネットワーク分離環境における安全なデータ受け渡し方法としてUSBメモリなど電磁的記録媒体の暗号化や、データ持ち出しのワークフローによる管理などを提案。詳細はWebサイトで見ることができる。

 「教育情報セキュリティポリシーに関するガイドライン」は、文部科学省のWebサイトに公開されている。

ALSI、文科省「教育情報セキュリティガイドライン」策定のポイント掲載

《畑山望@リセマム》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  2. ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

    ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

  3. プロ e スポーツ選手のアカウントにハッキング

    プロ e スポーツ選手のアカウントにハッキング

  4. 日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

    日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

  5. 総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

    総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

  6. 時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

    時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

  7. 脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術

    脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術PR

  8. 早稲田スポーツ新聞会のホームページがウイルス感染、意図せずファイルがダウンロードされる被害

    早稲田スポーツ新聞会のホームページがウイルス感染、意図せずファイルがダウンロードされる被害

  9. Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除

    Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除

  10. Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

    Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

ランキングをもっと見る