地方公共団体の情報セキュリティ支援ツールを公開 - 総務省
総務省は、「地方公共団体の情報セキュリティレベルの評価に係る制度の在り方に関する調査研究報告書」をまとめ公開した。
同省では、地方公共団体の情報セキュリティレベルの評価に係る制度の在り方に関する検討会を2005年6月に設置、地方公共団体の情報セキュリティレベルを客観的に評価や目標を示し、対策を支援するため、活動している。
今回の報告書は、昨今の情報漏洩や不正アクセス事件、またセキュリティポリシーが正しく運用されていない背景などを踏まえ、セキュリティ対策における現状の把握と、今後中長期の目標設定を支援するためのもの。評価ツールを提供しており、6分野38項目の評価に基づき、具体的な改善計画の策定に活用できる。
(Security NEXT - 2006/04/05 )
ツイート
関連リンク
PR
関連記事
海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
