IPA、中小企業セキュリティ指針を4年ぶりに改訂–テレワークとインシデント対応を追加

今回は「IPA、中小企業セキュリティ指針を4年ぶりに改訂–テレワークとインシデント対応を追加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 情報処理推進機構(IPA)は4月26日、「中小企業の情報セキュリティ対策ガイドライン」の改訂版(3.1版)を公開した。約4年ぶりの改訂で、テレワークとインシデント対応の具体的な内容を新たに盛り込んだ。

 同指針は、中小企業の経営者や実務担当者が情報セキュリティ対策の必要性を理解して、情報を安全に管理するための具体的な手順などを示したもの。経営者が認識すべき「3原則」と実行すべき「重要7項目の取り組み」、実務担当者向けの情報セキュリティ対策の具体的な進め方の2部構成となっている。

 今回の改訂では、「テレワークの情報セキュリティ」と「セキュリティインシデント対応」の2つを追加した。

 テレワークの情報セキュリティでは、(1)テレワークで使用するシステム構成や機器に関する方針検討、(2)方式や機器、場所ごとの留意点、(3)セキュリティに関するルールや規定の重要性――3段階でテレワークにおける情報セキュリティ対策の検討事項を解説している。具体的な実現方法を手順書レベルに落とし込んだ「情報セキュリティハンドブック(ひな形)」と「情報セキュリティ関連規程(サンプル)」も付属した。

 セキュリティインシデント対応でも、(1)検知・初動対応で速やかに情報セキュリティ責任者への報告を行うことや被害を拡大させないための対応、(2)顧客や関係者、行政機関、一般およびメディアなどへ必要に応じて適時の報告や情報公開を行うこと、(3)復旧や再発防止としてシステム管理者や外部専門組織と協力して迅速な復旧作業や根本的な再発防止策を検討すること――の3段階で検討事項を解説する。

 また、非常時に中小企業がすぐ手元で活用できるよう「インシデント対応の手引き書」を付録として追加。インシデント対応時で整理しておくべき事項のリスト、基本ステップごとのアクション、ウイルス感染やランサムウェア感染、情報漏えい、システム停止といったケースごとの解説や相談窓口、報告先を紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SaaS企業に新規顧客の呼び込みスピードと内容の向上を提案するOnboard
ソフトウェア
2021-02-18 11:14
東急百貨店と日立製作所、小型無人店舗サービスを活用した、新たな購買体験を実証実験
IT関連
2022-09-09 12:59
ウクライナ狙う"破壊的"なマルウェア「WhisperGate」など、FBIとCISAが注意喚起
IT関連
2022-03-04 07:48
NYダウ続落、パウエルFRB議長テーパリング議論始める–米利上げ2023年に2回?
IT関連
2021-06-17 02:12
Docker Desktop 4.12登場。ターミナル機能の統合、containerdによるイメージ管理、Dockerボリュームのバックアップなど新機能
Docker
2022-09-16 23:27
テクノロジーと災害対応の未来3「接続性、地球が滅びてもインターネットは不滅」
EnviroTech
2021-06-02 08:43
代替タンパク質開発の豪v2Foodがアジアや欧州進出に向け約58億円調達
フードテック
2021-08-09 15:37
簡単にコラボができる画面共有サービスCoScreenが約5億円調達
ネットサービス
2021-03-28 03:08
企業のAI導入は3年以内が6割超、4割超が作業時間の削減実感–ソニービズネットワークス調査
IT関連
2022-06-01 05:37
国内エンタープライズ向けインフラ市場は過去2年連続でマイナス成長。今年2022年はプラス成長へ
サーバ / ストレージ / ネットワーク
2022-01-24 09:40
ハッカーに狙われる重要インフラ–被害が起きる前にセキュリティ強化を
IT関連
2022-08-31 22:20
アップル新端末「iPhone 14」–買うべきモデルをユーザー別に考える
IT関連
2022-09-11 16:14
学生・若手社会人の7割以上がクリエイティビティーの重要性を認識–アドビ
IT関連
2021-08-12 03:23
Githubが危険ではなくセキュリティ設計が大事–業界団体が声明
IT関連
2021-02-03 09:47