第4回:セキュリティ対策とデータ保護、今後に向けた課題

今回は「第4回:セキュリティ対策とデータ保護、今後に向けた課題」についてご紹介します。

関連ワード (特集・解説、経済安保推進法で企業に求められる基幹インフラの安全性・信頼性等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載では、これまでに「経済安全保障推進法」(以下、本法)の概要や諸外国の動向、本法の影響を受ける民間企業に必要となる取り組みについて説明してきた。最終回となる第4回では、重要設備の運用面におけるセキュリティ対策とデータ保護に関する今後の課題ついて、最新の動向を交えて紹介していく。

 重要設備の導入時や維持管理などの委託時の事前審査が制度化されることにより、重要設備に関わるサプライチェーン(モノ〈機器・製品〉・ヒト〈開発や運用委託先〉・プロセス)のセキュリティは強化されていくだろう。一方で、基幹インフラの安全性・信頼性を継続的に確保していく上で、その後の運用面でのセキュリティ対策も重要となる。

 基幹インフラ分野のセキュリティ対策については、米国国立標準研究所(NIST)のサイバーセキュリティフレームワーク(以下、NIST-CSF)がグローバルスタンダードになりつつあり、日本でも経済産業省の「サイバーセキュリティ経営ガイドライン」や内閣官房の「重要インフラの情報セキュリティ対策に係る行動計画」において、NIST-CSFを参考にアップデートしている。 ただ、本法の対象候補となる基幹インフラ14分野の各事業者のセキュリティ規程類まで浸透しているかといえば、まだ道半ばの状態であり、筆者がこれまで担当してきたクライアントの多くは従来の「ISO27001」(ISMS)ベースで運用している。

 NIST-CSFが支持される理由の一つとして、サイバー攻撃などのリスクに対する「特定」「防御」「検知」「対応」「復旧」の各プロセスにおいて、網羅的に対策が定義されている点にある。一方でISO27001では、サイバー攻撃を「未然に防ぐ」という考えから、「特定」と「防御」に重点が置かれており、その後の「検知」「対応」「復旧」についての対策が少ない傾向にある。

 NIST-CSFについては、2016年に米国防総省が取引を行う全ての企業(日系企業も含む)に対し、セキュリティ管理の具体的な手法と手順を明記したガイドライン「NIST SP800-171」への準拠が必要となった。それを追随するように、日本でもNIST SP800-171相当のセキュリティ対策を求める新防衛調達基準の整備が進められ、2019年度から防衛省との取引がある約9000社を対象に施行導入を開始、2022年4月に「防衛産業サイバーセキュリティ基準」が発表されている(2023年度からの契約で適用予定)。

 今後、防衛分野に限らず、機密情報や個人情報を取り扱う基幹インフラ事業のセキュリティ強化として波及することも考えられるため、NIST-CSFを参考に「検知」「対応」「復旧」の対策の強化を推奨する。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アフターコロナ見据えて観光産業の活性化目指すトラベルテック協会発足
IT関連
2021-03-10 02:24
Kaizen Platformとオリコ、地域金融機関ウェブサイトのUI/UX改善を支援
IT関連
2023-10-07 06:03
ワークフロー管理のServiceNowがLightstep買収でアプリケーションパフォーマンス管理に参入
ソフトウェア
2021-05-12 08:42
AWS、Ethereum版ブロックチェーン構築支援サービスを提供へ
クラウドユーザー
2021-03-06 00:44
「ゼロトラスト」の中核–アイデンティティセキュリティを学ぶ
IT関連
2023-10-05 19:35
「Windows 11」、マイクロソフト社内のアップグレードプロセスはいかに
IT関連
2022-05-03 10:22
医療VR・デジタル治療VRのジョリーグッドが10億円を調達し累計調達額約22億円に
VR / AR / MR
2021-01-22 11:17
ネット契約を分かりやすく 違約金上限は1カ月分 総務省が報告書
IT関連
2021-07-15 18:00
【コラム】米国はシリコンバレーの力を活用して国防のイノベーションを推進すべきだ
IT関連
2022-02-26 18:02
「Yahoo!副業(ベータ版)」スタート 副業求人のマッチングサービス
キャリア・しごと
2021-03-04 05:34
ニコ動に“プレミア公開”風機能 新作動画を公開と同時に「ニコ生」で配信
企業・業界動向
2021-08-03 16:54
ソフトバンクがマーケティング最適化のためのAIインフラ企業Pixisへの資金注入主導、新社名で新年度をスタート
IT関連
2022-01-20 14:20
Kotlin 1.9.0リリース。生成されるWebAssemblyのサイズが10分の1、K2コンパイラがβ版に
Kotlin
2023-07-11 17:45
VRでファンと交流 バスケ宇都宮ブレックス ネットに活路
IT関連
2021-01-13 21:05