2018年度から個人情報漏えいゼロ ~ KDDI「サイバーセキュリティアニュアルレポート2023」 | ScanNetSecurity
2024.04.27(土)

2018年度から個人情報漏えいゼロ ~ KDDI「サイバーセキュリティアニュアルレポート2023」

 KDDI株式会社は12月11日、KDDIグループの情報セキュリティに関する活動を紹介する「サイバーセキュリティアニュアルレポート2023」を公開した。

調査・レポート・白書・ガイドライン
「サイバーセキュリティアニュアルレポート2023」表紙
  • 「サイバーセキュリティアニュアルレポート2023」表紙
  • 情報セキュリティに関する重大事故の件数

 KDDI株式会社は12月11日、KDDIグループの情報セキュリティに関する活動を紹介する「サイバーセキュリティアニュアルレポート2023」を公開した。

 同レポートは、KDDIがサイバーセキュリティへの取り組みで重視しているガバナンス、技術、サービスの3つの視点と、情報セキュリティマネジメント体制や社内規程、セキュリティ強化に向けた監視技術、サイバー攻撃対策、デジタルサービスの不正利用対策などのセキュリティ施策を紹介している。

 同レポートによると、KDDIの情報セキュリティ体制は経営層を委員長に、営業、技術、コーポレートの各部門長を委員とする「情報セキュリティ委員会」を設置し、KDDIおよびKDDIグループ全体で統一的な情報セキュリティを確保しているという。さらに、情報セキュリティ委員会に配属されたKDDIやグループ会社の各部門の代表者からなる「情報セキュリティ推進者会議」および「KDDIグループ情報セキュリティ推進者会議」を設置し、情報セキュリティの管理状況の把握と、KDDIグループ全体で情報セキュリティ強化のための施策を展開することができるようにしている。

 また、KDDIでは、ISMS認証(ISO/IEC27001:2013)を取得しており、情報セキュリティマネジメントサイクルを導入して
いる。情報セキュリティマネジメントサイクルでは、計画段階で情報セキュリティポリシーを策定し、PDCAサイクルに従って、チェックや見直し、改善を実施している。

 KDDIは、情報セキュリティ関連規範の遵守と適切な運用を確認するために、「システムセキュリティ監査」「ISMS内部監査」「業務委託先監査」の三つの監査を実施している。

 KDDIでは、セキュリティ人財育成プログラムを整備し、体系的なセキュリティ人財育成に取り組んでおり、社員の成長とキャリアの発展を重視するためにIPA運営の国家資格「情報処理安全確保支援士(登録セキスペ)」の取得に向け、専門的なトレーニングや学習支援の提供などのサポートを行っている。KDDIグループにおける2023年4月時点での資格登録者数は274名となっている。

 同レポートでは、KDDIのセキュリティ強化に向けた施策として「監視技術の高度化」や「CSIRTの取り組み」、「グループセキュリティガバナンスの再構築」について紹介している。

 KDDIグループでは2018年度から2022年度まで、「外部からのサイバー攻撃に伴う電気通信サービスの停止件数」「外部からのサイバー攻撃に伴う個人情報流出件数」「個人情報の漏えい件数」すべて0件とのこと。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  2. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  3. ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

    ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

  4. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  5. 社長犯行 会社黙殺 報道沈黙、ジャニーズ事務所 外部チームの調査報告書公開

  6. IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開

  7. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  8. ガートナー 2024 年 サイバーセキュリティトップトレンド

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 2021年の迷惑メールを調査、送信時間は朝7時がピークに

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×