「サイバーセキュリティ経営ガイドライン」を策定(経済産業省、IPA) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.01.23(月)

「サイバーセキュリティ経営ガイドライン」を策定(経済産業省、IPA)

製品・サービス・業界動向 業界動向

 経済産業省と情報処理推進機構(IPA)は28日、「サイバーセキュリティ経営ガイドライン」を策定したことを発表した。サイバー攻撃の高度化による企業の経営リスク増大、個人情報保護法改正やマイナンバー法施行といった状況の変化に対応するためのものだ。

 IPAと経済産業省は、リスクの見える化やセキュリティ強化のための有効な経営的・技術的対策を議論する「サイバーセキュリティリスクと企業経営に関する研究会」を設置。ガイドラインは同研究会による資料となる。ガイドラインは、ITシステム/サービス等を供給する企業の経営者、経営戦略のうえでIT利活用が不可欠な企業の経営者を対象に策定されている。

 ガイドラインは、サイバー攻撃から企業を守る観点で、経営者が認識する必要のある「3原則」、経営者が情報セキュリティ対策を実施する上での責任者となる担当幹部(CISO等)に指示すべき「重要10項目」をまとめた内容。36ページのPDFファイルを経産省サイトからダウンロード可能。

【サイバーセキュリティ経営の3原則】
(1)経営者は、IT活用を推進するなかで、サイバーセキュリティリスクを認識し、リーダーシップによって対策を進めることが必要
(2)自社はもちろんのこと、系列企業やサプライチェーンのビジネスパートナー、ITシステム管理の委託先を含めたセキュリティ対策が必要
(3)平時および緊急時のいずれにおいても、サイバーセキュリティリスクや対策、対応に係る情報の開示など、関係者との適切なコミュニケーションが必要

【サイバーセキュリティ経営の重要10項目】
(1)サイバーセキュリティリスクの認識、組織全体での対応の策定
(2)サイバーセキュリティリスク管理体制の構築
(3)サイバーセキュリティリスクの把握と実現するセキュリティレベルを踏まえた目標と計画の策定
(4)サイバーセキュリティ対策フレームワーク構築(PDCA) と対策の開示
(5)系列企業や、サプライチェーンのビジネスパートナーを含めたサイバーセキュリティ対策の実施及び状況把握
(6)サイバーセキュリティ対策のための資源(予算、人材等)確保
(7)ITシステム管理の外部委託範囲の特定と当該委託先のサイバーセキュリティ確保
(8)情報共有活動への参加を通じた攻撃情報の入手とその有効活用のための環境整備
(9)緊急時の対応体制(緊急連絡先や初動対応マニュアル、CSIRT)の整備、定期的かつ実践的な演習の実施
(10)被害発覚後の通知先や開示が必要な情報の把握、経営者による説明のための準備

経産省とIPA、「サイバーセキュリティ経営ガイドライン」を策定

《冨岡晶@RBB TODAY》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

製品・サービス・業界動向 カテゴリの人気記事 MONTHLY ランキング

  1. 各社Webブラウザが「SHA-1」のSSL/TLSサーバ証明書使用サイトに警告表示(フィッシング対策協議会)

    各社Webブラウザが「SHA-1」のSSL/TLSサーバ証明書使用サイトに警告表示(フィッシング対策協議会)

  2. サイバー情報共有の協定を締結、NATOのサイバーセキュリティ体制を強化(ファイア・アイ)

    サイバー情報共有の協定を締結、NATOのサイバーセキュリティ体制を強化(ファイア・アイ)

  3. 画面にウォーターマークを表示することで、撮影による内部犯行を抑止(デジタルアーツ)

    画面にウォーターマークを表示することで、撮影による内部犯行を抑止(デジタルアーツ)

  4. 日本発のクラウドセキュリティ認証がISO 27017として発行、ISMS認証も対応(JIPDEC)

  5. 標的型攻撃対策ソフト「FFRI yarai」新版を提供、製品名も社名と統一(FFRI)

  6. トレンドマイクロのセキュリティ技術でネット家電も保護する無線LANルータ(エレコム)

  7. 国内セキュリティ市場は前年比4.0%増の2,807億円、2020年には3,359億円に(IDC Japan)

  8. 優先度の高いセキュリティ対策に絞った「セキュリティスターターパック」(オージス総研)

  9. 米Menlo社の「ACR」を活用した分離環境のマルウェア対策クラウドサービス(IIJ)

  10. 育成支援も行う4つのメニューで「インシデントレスポンス サービス」提供(EMCジャパン)

全カテゴリランキング

特集

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×