「ガバメントソリューションサービス移行に係る端末の借入等」意見招請への回答公表 | ScanNetSecurity
2026.06.07(日)

「ガバメントソリューションサービス移行に係る端末の借入等」意見招請への回答公表

 デジタル庁は1月16日、「令和7年度内閣サイバーセキュリティセンター、経済産業省、気象庁、公正取引委員会、原子力規制庁及び宮内庁におけるガバメントソリューションサービス移行に係る端末の借入等」意見招請結果に対する回答を発表した。

製品・サービス・業界動向 業界動向

 デジタル庁は1月16日、「令和7年度内閣サイバーセキュリティセンター、経済産業省、気象庁、公正取引委員会、原子力規制庁及び宮内庁におけるガバメントソリューションサービス移行に係る端末の借入等」意見招請結果に対する回答を発表した。

 意見招請では、「別添資料1 要件定義書」の「セキュリティ要件等 (7)ISO/IEC15408 に基づく認証を取得する等、第三者による情報セキュリティ機能の客観的な評価を得た製品であることを推奨する。」に対し、「『ISO/IEC15408に基づく認証を取得する等、第三者による情報セキュリティ機能の客観的な評価を得た製品、または、NIST SP 800-193に準拠した製品であることを推奨する。』にご変更することを提案します。」と意見が寄せられ、その理由として、「ISO/IEC15408に基づく認証を取得した製品が市場に少なく、提案製品が大きく限定される」こと、「NIST SP 800-193へ準拠している製品は多く存在しているため、提案できるメーカーならびに機種ラインナップが広がる」ことを挙げていた。同意見を踏まえ、仕様の再検討が行われ、修正されている。

 また、同じく「別添資料1 要件定義書」の「ISO/IEC15408 に基づく認証を取得する等、第三者による情報セキュリティ機能の客観的な評価を得た製品であることを推奨する。」に対し、「ISO/IEC27001に基づく認証を認証を取得する等第三者による情報セキュリティ機能の客観的な評価を得た製品であることを推奨する。」に変更できないかとの意見が寄せられ、その理由として「ISO/IEC27001は、情報セキュリティマネジメントシステムを開発工程・製造工程において規定するもので、セキュリティ管理においても同規格に基づいており、ISO 15408の意図する製品のセキュリティ評価基準を満足していると考えている」ことを挙げている。同意見を踏まえ、「NIST SP 800-147、NIST SP 800-155、NISTSP 800-193に準拠した製品であること。」に変更されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  3. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

  4. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  5. Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

    Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

ランキングをもっと見る
PageTop