「教育情報セキュリティポリシーに関するガイドライン」改訂、リスクベース認証やふるまい検知などの記述が充実 | ScanNetSecurity
2025.12.09(火)

「教育情報セキュリティポリシーに関するガイドライン」改訂、リスクベース認証やふるまい検知などの記述が充実

 文部科学省は3月3日、「教育情報セキュリティポリシーに関するガイドライン」の改訂について発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 文部科学省は3月3日、「教育情報セキュリティポリシーに関するガイドライン」の改訂について発表した。

 同省では、地方公共団体が設置する学校を対象とした情報セキュリティポリシーの策定や見直しの参考となるよう、「教育情報セキュリティポリシーに関するガイドライン」を策定し、学校での情報セキュリティポリシーの考え方や内容を示してきた。

 同省では、GIGAスクール構想における1人1台端末整備や高速大容量の校内通信ネットワーク整備が概ね整うなど、急速な学校ICT環境整備の推進を踏まえ、必要となるセキュリティ対策やクラウドサービスの活用を前提としたネットワーク構成等の課題に対応するため、本ガイドラインを改訂するとともに、本ガイドラインの中核となる考え方を解説したハンドブックを作成した。

 改訂されたガイドラインは、「アクセス制御による対策の詳細な技術的対策」を追記し、リスクベース認証やふるまい検知、マルウェア対策、暗号化、SSOの有効性などの記述を充実している。また、「ネットワーク分離による対策」及び「アクセス制御による対策」の記述を分岐することで表現を適正化している。なお、対策方針や組織体制の在り方などの基本的な方針に変更は無い。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  4. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

  5. 社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

    社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

ランキングをもっと見る
PageTop