Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

政府における情報セキュリティの年次報告を発表 - 府省庁CISOによる本格的な報告書も

政府は、情報セキュリティ対策推進会議(CISO等連絡会議)を開催し、各政府機関の報告書をもとに、2011年度の「政府機関における情報セキュリティに係る年次報告」を決定した。

今回政府では、各府省庁で最高情報セキュリティ責任者(CISO)が中心となり、本格的なセキュリティ報告書をはじめて作成。同報告書をもとに、内閣官房情報セキュリティセンター(NISC)が、2010年度に続き2度目となる「政府機関における情報セキュリティに係る年次報告」を取りまとめ、同会議で決定した。

各府省庁の報告書では、2011年度の総括と2012年度の目標のほか、セキュリティ対策の実施状況や訓練状況、事故や障害の概要、再発防止策などを報告。さらにCISOによるメッセージや、セキュリティ対策実施時に工夫したポイントなども収録した。

一方、2011年度の「政府機関における情報セキュリティに係る年次報告」では、国内外における脅威や技術の動向、東日本大震災におけるシステムへの影響のほか、NISCによる取り組みを説明。

また、各省庁における報告書をもとに2011年度における政府のセキュリティ対策の評価と、今後の課題について盛り込んだ。

2012年度は、2011年に実施してきたウェブサーバの脆弱性検査や標的型攻撃メールへの対処訓練など引き続き実施するとともに、あらたな課題として、CSIRTや協力支援体制の構築といった標的型攻撃への体制整備、BYODの活用を踏まえたスマートフォンに対するセキュリティ対策の強化、共通利用基盤システムのセキュリティ水準確保、安全性の高い暗号アルゴリズムへの着実な移行などを推進していくとしている。

(Security NEXT - 2012/05/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

英政府、ロシアによる東京五輪狙うサイバー攻撃を非難 - 米司法省は関係者を6人を訴追
米政府、中国関与のサイバー攻撃で利用された脆弱性25件を公表
「Emotet」対策でパスワード付きzip添付ファイルのブロックを推奨 - 米政府
脆弱性「Zerologon」の悪用確認 - 侵害封じ込めが困難に、影響多大のため早急に対策を
脆弱性「Zerologon」でドメイン管理者権限奪取のおそれ - 詳細明らかに
政府の脆弱IoT機器調査「NOTICE」、2月20日から - イメージキャラクターにカンニング竹山さん
不正アクセスで個人情報の削除被害 - 韓国農水産食品流通公社
フィッシング攻撃が多い曜日は? - 悪用ブランドはMSが突出
プロ責法の開示対象となる発信者情報に電話番号を追加
米政府、北朝鮮関与「BeagleBoyz」に注意喚起 - 金融機関狙う「FASTCash 2.0」を展開か