中小企業のセキュリティバイデザインとは? JNSA 活動報告 | ScanNetSecurity
2026.08.19(水)

中小企業のセキュリティバイデザインとは? JNSA 活動報告

特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は11月20日、「中小企業において目指すSecurity By Design」を公表した。本書はJNSA西日本支部の「中小企業のためのSecurity by Design WG」の活動をまとめたもの。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は11月20日、「中小企業において目指すSecurity By Design」を公表した。本書はJNSA西日本支部の「中小企業のためのSecurity by Design WG」の活動をまとめたもの。

同WGでは、JNSA西日本支部の活動成果をもとに、経営者からITシステム投資の承認を得た後、中小企業の情報システム部門が考えるべきITシステムの導入、運用、廃止までのライフサイクルを考慮した情報セキュリティのあるべき姿を検討していた。

ITシステムの開発・導入では、機能要件の定義が主となり、セキュリティ機能は非機能要件として重要視されず後回しにされがちだが、一般的に後工程での修正になるほどコストは増加傾向で、ITシステム導入後に十分なセキュリティ対策を行うことは困難となる。本書では、ITシステムの企画・設計段階から、セキュリティを考慮した設計(Security by Design)の導入を重要視し、考慮すべきコントロール、運用確認等セキュリティ要素の関係、体制及び運用について、下記を挙げている。

・「コントロール 技術的対策実装」と「運用確認・監視」は対の関係となる
・「運用確認・監視」に必要な機能、体制は「コントロール 技術的対策実装」段階にて整備する
・OODAループに対応可能な技術的対策、運用と体制も整備する

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. 生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

    生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

  2. 杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

    杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

  3. 要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに

    要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに

  4. セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見

    セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見

  5. ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

    ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

ランキングをもっと見る
PageTop