IPA、中小企業セキュリティ指針を4年ぶりに改訂–テレワークとインシデント対応を追加

今回は「IPA、中小企業セキュリティ指針を4年ぶりに改訂–テレワークとインシデント対応を追加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 情報処理推進機構(IPA)は4月26日、「中小企業の情報セキュリティ対策ガイドライン」の改訂版(3.1版)を公開した。約4年ぶりの改訂で、テレワークとインシデント対応の具体的な内容を新たに盛り込んだ。

 同指針は、中小企業の経営者や実務担当者が情報セキュリティ対策の必要性を理解して、情報を安全に管理するための具体的な手順などを示したもの。経営者が認識すべき「3原則」と実行すべき「重要7項目の取り組み」、実務担当者向けの情報セキュリティ対策の具体的な進め方の2部構成となっている。

 今回の改訂では、「テレワークの情報セキュリティ」と「セキュリティインシデント対応」の2つを追加した。

 テレワークの情報セキュリティでは、(1)テレワークで使用するシステム構成や機器に関する方針検討、(2)方式や機器、場所ごとの留意点、(3)セキュリティに関するルールや規定の重要性――3段階でテレワークにおける情報セキュリティ対策の検討事項を解説している。具体的な実現方法を手順書レベルに落とし込んだ「情報セキュリティハンドブック(ひな形)」と「情報セキュリティ関連規程(サンプル)」も付属した。

 セキュリティインシデント対応でも、(1)検知・初動対応で速やかに情報セキュリティ責任者への報告を行うことや被害を拡大させないための対応、(2)顧客や関係者、行政機関、一般およびメディアなどへ必要に応じて適時の報告や情報公開を行うこと、(3)復旧や再発防止としてシステム管理者や外部専門組織と協力して迅速な復旧作業や根本的な再発防止策を検討すること――の3段階で検討事項を解説する。

 また、非常時に中小企業がすぐ手元で活用できるよう「インシデント対応の手引き書」を付録として追加。インシデント対応時で整理しておくべき事項のリスト、基本ステップごとのアクション、ウイルス感染やランサムウェア感染、情報漏えい、システム停止といったケースごとの解説や相談窓口、報告先を紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アップル、自社製品で「ChatGPT」を利用可能に–OpenAIと提携
IT関連
2024-06-12 19:09
第1回:現代の企業が抱えるデータ管理の課題
IT関連
2021-01-19 14:31
JA共済、施策と予算のPDCAサイクル運用へ–日本IBMが支援
IT関連
2023-04-28 03:22
米政府機関が警告、ウクライナを標的にしているワイパー型マルウェアは他国にも飛び火する可能性
IT関連
2022-03-02 20:49
科学技術の研究開発費、米中との差がさらに広がる 博士号人材の登用進まず
企業・業界動向
2021-08-13 21:47
ZHDの川邊社長、Clubhouseに「学ぶべきところは多い」 サービス垂直立ち上げの参考に
企業・業界動向
2021-04-29 01:49
NEC、25年度から社員対象の株式報酬制度「NEC Value Shares」導入
IT関連
2025-03-19 08:58
長野県伊那市役所、1カ月でテレワーク環境を構築
IT関連
2021-03-24 21:49
柔軟な処理能力を備えた自動運転技術の開発を進めるISEEがヤードトラックでハブの配送を自動化
モビリティ
2021-07-14 05:36
NTTとNEC、欧州自動車産業向けに5Gシステムを展開へ
IT関連
2021-06-29 19:08
オランダ警察、ランサムウェア攻撃グループを欺き復号鍵の入手に成功
IT関連
2022-10-22 06:35
「全然つながらない」 東京都の医療従事者向けワクチン予約サイトにアクセス殺到、不安定に
企業・業界動向
2021-04-27 04:33
イセトー、開発プロセス効率化で「Red Hat OpenShift on IBM Cloud」活用
IT関連
2022-02-02 05:44
Red HatにRocky LinuxとAlmaLinuxが反論。OSSの精神と目的に違反している、ダウンストリームのリビルドは価値をもたらす、など
Linux
2023-07-06 16:49