政府ウェブサイトの暗号化対策に遅れ、総務省が自主点検するよう通知
政府機関のウェブサイトで意見募集や公益通報、相談などを個人情報の入力を求める際、暗号化が実施されていないケースがあることがわかった。総務省は、同省をはじめ、各府省へ自主点検するよう参考通知を行った。
情報セキュリティ政策会議が2005年12月に決定した「政府機関の情報セキュリティ対策のための統一基準」を受け、同省九州管区行政評価局と佐賀と大分の行政評価事務所が2006年9月から2007年3月にかけて地域計画調査を実施し、判明したもの。
ウェブサイト上で相談や情報を電子メールで受け付けている22の地方支分部局を対象に調査を実施したところ、5機関では暗号化などを実施していたものの、残りの17 機関では、個人情報の入力を求めているが、暗号化といった対応が行われていなかったという。
同省では、不備が判明した機関に対して問題を通知。さらに同省の地方支分部局を含めた総点検を決定し、他府省に対しても自主点検の参考通知を行った。
(Security NEXT - 2007/06/22 )
ツイート
関連リンク
PR
関連記事
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
奨学金貸付関連の個人情報含む書類が所在不明 - 茂原市
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
米当局、悪用が確認されたWindows「DWM」の脆弱性に注意喚起
笹だんご通販サイトの不正アクセス - 影響範囲が判明
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
