公開日 /-create_datetime-/

情報処理推進機構(IPA)は2月29日、「情報セキュリティ10大脅威 2024」の解説書を公開した。公開された資料は以下の通り。
・「情報セキュリティ10大脅威 2024」(92ページ)
・「情報セキュリティ10大脅威の活用法 2024」(16ページ)
・「情報セキュリティ10大脅威 2024 セキュリティ対策の基本と共通対策」(19ページ)
「情報セキュリティ10大脅威2024」でもトップに上がったランサムウエアのようにテキスト、直近でも企業の情報セキュリティに関する被害報告が相次いでいる。IPAでは「10大脅威」の順位にとらわれず、それぞれの企業が自社にとって関連性と重要度の高い脅威を認識した上で、これらの解説書を 「情報セキュリティ対策の基本」として活用してほしいと呼び掛ける。
「全てを理解するのは難しい」、「セキュリティ対策に十分な予算がない」という担当者には、個々の脅威の解説と対策までを詳細に解説する本編のほかに、「情報セキュリティ10大脅威の活用法 2024」(以下、「活用法」)が用意されている。
「活用法」では、10大脅威にランクインした脅威だけでなく、ランク外や過去の事例などからも、まずは自社にとって重要な脅威を抽出し、対策候補を洗い出すこととしている。その上で予算などを考慮し、実施する対策を選択していく。手順は、以下の通り。
まずは、脅威と対策の検討に先立って、自社がサイバー攻撃の被害を受けたくない情報は何かを明らかにする。一般的には、以下の情報などが該当する。
・自組織の「業務プロセス」
・自組織が保有する重要な「情報」や「データ」
・「業務プロセス」を実現し、重要な「情報」や「データ」を保護するための「システム」やシステムを用いて提供される「サービス」
・「システム」や「サービス」を構成する「機器」
・その他、守るべきもの
具体的には、製品開発や取引先との受発注業務に使用している社内ITシステム、それらが保有している情報などがリストアップされる。実際には、業務用のシステムなどITシステム管理部門がすべてを把握しているとは限らないため、社内で横断的な連携が必要な場合もある。
記事提供元

「月刊総務オンライン」は、総務部門の方々に向けて、実務情報や組織運営に役立つニュース・コラムなどの「読み物」を中心に、さまざまなサービスを提供する総合的支援プラットフォームです。
「eラーニング」「デジタルマガジン」「マーケット」、さらに有料会員向けサービス「プレミアム」が、日々の業務を強力に支援。会員向けメールマガジンも毎日配信しており、多くの方が情報収集に活用されています。
※本記事は一般的な情報提供を目的としており、最新情報や具体的対応は公式情報や専門家にご確認ください。詳細はご利用規約をご覧ください。
 
 契約書作成の際に必ず押さえておきたい8つのポイント
 
 上場企業・IPO準備企業必見!! 内部統制・監査の妨げになるアナログな入金消込とは
 
 「チェックリスト付き」電子契約サービスの失敗しない選び方
 
 退職支援で築く、持続可能な組織力-オフボーディングプログラムサービス資料
 
 土地建物売買契約書の見直し方法と5つのチェックポイント
 
 iDeCo拠出限度額が大幅引上げ&70歳まで加入可能に(2027年1月)
 
 シャドーITとは?認識すべきリスクと有効な防止策
 
 作業指示書の“言った言わない”を防ぐ電子管理術
 
 法改正で変わるフリーランス・業務委託の健康管理と人事の対応とは?
 
 従業員の離職要因「人間関係」が最多 経済的な側面より、ストレスなく働ける職場環境を重視
 
 英文契約書のリーガルチェックについて
 
 株式会社I-ne導入事例~月間の受注データ件数は20万件以上!『 Victory-ONE【決済管理】』の導入で 業務効率化と属人化の解消を実現~
 
 経理の働き方白書2025
 
 弁護士業におけるスキャン代行活用事例
 
 【郵便料金値上げ対策にも!】失敗しない!請求書電子化の3つのポイント
 
 パタハラとは?マタハラとの違いは?男性の育児参加で話題に!
 
 「ポジティブメンタルヘルス」を推進し、組織活性化を実現する方法
 
 クラウドのファイル共有を大企業がセキュアに利用する方法とは
 
 毎月勤労統計調査 令和7年8月分結果速報など|10月13日~10月19日官公庁お知らせまとめ
 
 女性の活躍を促進する福利厚生とは?人事が押さえるべき制度設計のポイント
公開日 /-create_datetime-/