ソフトウェア協会のとりまとめた政策要望を日本IT団体連盟へ提出、政府セキュリティ組織の統合やセキュリティ人材教育など | ScanNetSecurity
2026.02.11(水)

ソフトウェア協会のとりまとめた政策要望を日本IT団体連盟へ提出、政府セキュリティ組織の統合やセキュリティ人材教育など

 一般社団法人ソフトウェア協会(SAJ)は9月12日、同会のとりまとめた政策要望を、8月25日に日本IT団体連盟へ提出したと発表した。

製品・サービス・業界動向 業界動向

 一般社団法人ソフトウェア協会(SAJ)は9月12日、同会のとりまとめた政策要望を、8月25日に日本IT団体連盟へ提出したと発表した。

 同会がとりまとめた15の政策要望のうち、セキュリティに関する項目とその概要は下記の通り。

5.中小企業向けクラウドサービスに対するセキュリティ強化の推進

・SaaSサービス提供事業者の基盤セキュリティ強化を支援し、積極的にセキュリティ強化を行ったベンダーに対しセキュアクラウドサービス認定をする事で、間接的に中小企業のセキュリティを強化する事を推進。

・クラウドの信頼性を評価する外形標準として中小企業でも登録できるようなISMAPの新しい制度の導入を提案。

6.ソフトウェア製品・サービスのJIS認証推進とその促進のための補助金の創設及び調達基準への採用

・JIS認証のセキュリティ評価としてISMAP-LIUの仕組みを取り入れ、政府の基盤インフラに連携する場合の標準規格とする。

・当該認証を取得した製品は製品内容もセキュリティ的にも安心・安全な製品として政府や自治体の調達基準として企業規模の大小にかかわらず採用

7.政府セキュリティ組織の統合

・各省庁が個別に管理しているセキュリティ対策や情報収集を統合的に管理できるよう組織の整備を行う

9.中小及び事業部門におけるプラスセキュリティ人材教育のさらなる加速

・企業のリスク管理体制の中で自然に必要とされるセキュリティを語る事が出来るようになる教育コンテンツの開発と普及を要望。

15.ゼロトラストセキュリティのより広範で網羅性ある強化の推進

・機密性、完全性よりも可用性を優先するOT環境の特徴、レガシーな環境がある事、脆弱性を即座に修正が出来ない事を前提にした現実レベルの緩和策を含んだゼロトラスト時代の新たなセキュリティガイドラインの普及促進を要望。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. 同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

    同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

  2. コバヤシのサーバに不正アクセス、不正に取得された情報が外部サイト上に公開

    コバヤシのサーバに不正アクセス、不正に取得された情報が外部サイト上に公開

  3. 「パスワードは復号化が極めて困難な形式で管理」不正アクセスによるメールアドレス流出

    「パスワードは復号化が極めて困難な形式で管理」不正アクセスによるメールアドレス流出

  4. 興和江守でランサムウェア感染、新たなネットワーク環境と新 PC を導入

    興和江守でランサムウェア感染、新たなネットワーク環境と新 PC を導入

  5. Microsoft 社、大阪産業大学メールシステムをセキュリティ観点からブロックリストに登録

    Microsoft 社、大阪産業大学メールシステムをセキュリティ観点からブロックリストに登録

ランキングをもっと見る
PageTop