「教育情報セキュリティポリシーに関するガイドライン」改訂、リスクベース認証やふるまい検知などの記述が充実 | ScanNetSecurity
2024.05.02(木)

「教育情報セキュリティポリシーに関するガイドライン」改訂、リスクベース認証やふるまい検知などの記述が充実

 文部科学省は3月3日、「教育情報セキュリティポリシーに関するガイドライン」の改訂について発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 文部科学省は3月3日、「教育情報セキュリティポリシーに関するガイドライン」の改訂について発表した。

 同省では、地方公共団体が設置する学校を対象とした情報セキュリティポリシーの策定や見直しの参考となるよう、「教育情報セキュリティポリシーに関するガイドライン」を策定し、学校での情報セキュリティポリシーの考え方や内容を示してきた。

 同省では、GIGAスクール構想における1人1台端末整備や高速大容量の校内通信ネットワーク整備が概ね整うなど、急速な学校ICT環境整備の推進を踏まえ、必要となるセキュリティ対策やクラウドサービスの活用を前提としたネットワーク構成等の課題に対応するため、本ガイドラインを改訂するとともに、本ガイドラインの中核となる考え方を解説したハンドブックを作成した。

 改訂されたガイドラインは、「アクセス制御による対策の詳細な技術的対策」を追記し、リスクベース認証やふるまい検知、マルウェア対策、暗号化、SSOの有効性などの記述を充実している。また、「ネットワーク分離による対策」及び「アクセス制御による対策」の記述を分岐することで表現を適正化している。なお、対策方針や組織体制の在り方などの基本的な方針に変更は無い。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る