IPA、中小企業セキュリティ指針を4年ぶりに改訂–テレワークとインシデント対応を追加

今回は「IPA、中小企業セキュリティ指針を4年ぶりに改訂–テレワークとインシデント対応を追加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 情報処理推進機構(IPA)は4月26日、「中小企業の情報セキュリティ対策ガイドライン」の改訂版(3.1版)を公開した。約4年ぶりの改訂で、テレワークとインシデント対応の具体的な内容を新たに盛り込んだ。

 同指針は、中小企業の経営者や実務担当者が情報セキュリティ対策の必要性を理解して、情報を安全に管理するための具体的な手順などを示したもの。経営者が認識すべき「3原則」と実行すべき「重要7項目の取り組み」、実務担当者向けの情報セキュリティ対策の具体的な進め方の2部構成となっている。

 今回の改訂では、「テレワークの情報セキュリティ」と「セキュリティインシデント対応」の2つを追加した。

 テレワークの情報セキュリティでは、(1)テレワークで使用するシステム構成や機器に関する方針検討、(2)方式や機器、場所ごとの留意点、(3)セキュリティに関するルールや規定の重要性――3段階でテレワークにおける情報セキュリティ対策の検討事項を解説している。具体的な実現方法を手順書レベルに落とし込んだ「情報セキュリティハンドブック(ひな形)」と「情報セキュリティ関連規程(サンプル)」も付属した。

 セキュリティインシデント対応でも、(1)検知・初動対応で速やかに情報セキュリティ責任者への報告を行うことや被害を拡大させないための対応、(2)顧客や関係者、行政機関、一般およびメディアなどへ必要に応じて適時の報告や情報公開を行うこと、(3)復旧や再発防止としてシステム管理者や外部専門組織と協力して迅速な復旧作業や根本的な再発防止策を検討すること――の3段階で検討事項を解説する。

 また、非常時に中小企業がすぐ手元で活用できるよう「インシデント対応の手引き書」を付録として追加。インシデント対応時で整理しておくべき事項のリスト、基本ステップごとのアクション、ウイルス感染やランサムウェア感染、情報漏えい、システム停止といったケースごとの解説や相談窓口、報告先を紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
りそな、NTTデータ、日本IBMが4月に新会社設立–金融DXを促進
IT関連
2022-02-09 07:16
Facebook、サウンド付き絵文字「Soundmojis」をMessengerに追加
アプリ・Web
2021-07-17 18:59
機械学習でエネルギー需要を予測し分配を最適化するInBarance Research
EnviroTech
2021-03-17 22:46
WeedmapsのiPhoneアプリで大麻購入が可能に
パブリック / ダイバーシティ
2021-08-13 21:43
freee、「freee人事労務 雇用契約」提供–「freee人事労務」上で雇用契約書の作成を可能に
IT関連
2023-11-29 20:05
HashiCorp、「Terraform 1.5」提供–コンフィグドリブンのインポートとcheckブロックを追加
IT関連
2023-06-15 06:19
FBI、本物に見せかけた仮想通貨アプリを使った詐欺を警告
IT関連
2022-07-21 11:24
映画「呪術廻戦0」は「来たる12月24日」公開
くらテク
2021-06-15 06:58
海外旅行予約アプリ「NEWT」を運営する令和トラベル、旅行販売を行う「NEWTメタバース支店」を期間限定オープン
IT関連
2022-03-12 13:09
デジタル改革関連6法案が成立 押印の廃止やデジタル庁設置など
IT関連
2021-05-14 04:52
マイクロソフトなど狙ったハッキング集団「LAPSUS$」、若者2名関与か
IT関連
2022-04-05 19:55
IBM、「Watson Health」事業の売却を検討か
IT関連
2021-02-22 21:14
凸版印刷、ファンマーケティングを一括支援–ロイヤルティー向上と売上基盤構築へ
IT関連
2022-01-28 16:30
後払い決済のアトミ、日本に進出–客単価向上や新規顧客増加をアピール
IT関連
2022-07-08 21:37