公開日 /-create_datetime-/
情報処理推進機構(IPA)は2月29日、「情報セキュリティ10大脅威 2024」の解説書を公開した。公開された資料は以下の通り。
・「情報セキュリティ10大脅威 2024」(92ページ)
・「情報セキュリティ10大脅威の活用法 2024」(16ページ)
・「情報セキュリティ10大脅威 2024 セキュリティ対策の基本と共通対策」(19ページ)
「情報セキュリティ10大脅威2024」でもトップに上がったランサムウエアのようにテキスト、直近でも企業の情報セキュリティに関する被害報告が相次いでいる。IPAでは「10大脅威」の順位にとらわれず、それぞれの企業が自社にとって関連性と重要度の高い脅威を認識した上で、これらの解説書を 「情報セキュリティ対策の基本」として活用してほしいと呼び掛ける。
「全てを理解するのは難しい」、「セキュリティ対策に十分な予算がない」という担当者には、個々の脅威の解説と対策までを詳細に解説する本編のほかに、「情報セキュリティ10大脅威の活用法 2024」(以下、「活用法」)が用意されている。
「活用法」では、10大脅威にランクインした脅威だけでなく、ランク外や過去の事例などからも、まずは自社にとって重要な脅威を抽出し、対策候補を洗い出すこととしている。その上で予算などを考慮し、実施する対策を選択していく。手順は、以下の通り。
まずは、脅威と対策の検討に先立って、自社がサイバー攻撃の被害を受けたくない情報は何かを明らかにする。一般的には、以下の情報などが該当する。
・自組織の「業務プロセス」
・自組織が保有する重要な「情報」や「データ」
・「業務プロセス」を実現し、重要な「情報」や「データ」を保護するための「システム」やシステムを用いて提供される「サービス」
・「システム」や「サービス」を構成する「機器」
・その他、守るべきもの
具体的には、製品開発や取引先との受発注業務に使用している社内ITシステム、それらが保有している情報などがリストアップされる。実際には、業務用のシステムなどITシステム管理部門がすべてを把握しているとは限らないため、社内で横断的な連携が必要な場合もある。
記事提供元
「月刊総務オンライン」は、総務部門の方々に向けて、実務情報や組織運営に役立つニュース・コラムなどの「読み物」を中心に、さまざまなサービスを提供する総合的支援プラットフォームです。
「eラーニング」「デジタルマガジン」「マーケット」、さらに有料会員向けサービス「プレミアム」が、日々の業務を強力に支援。会員向けメールマガジンも毎日配信しており、多くの方が情報収集に活用されています。
テレワークでも確実にコスト削減する「引っ越しのコツ」
知らないともったいない!ビジネスカードのマル得活用ガイド
【面接対策】ハイスキルエンジニア学生を惹きつける!必見の面談テクニック!
OFFICE DE YASAI 導入事例
Adobe Acrobatで電子署名する方法とその見え方
WeWork Japanの民事再生手続きが廃止された理由とは?
職場の働きやすさを左右する重大要素、若い世代が望む理想の上司像とは?
「衛生管理者」の仕事を分かりやすく説明!難易度や試験内容なども
スシローなど外食チェーンが今年も一斉休業を実施、環境改善の一環 高島屋は正月営業日を見直し
「父親の仕事と育児両立読本~ワーク・ライフ・バランスガイド~」の活用法
若手人材の早期離職を防ぐ1on1とは?~早期離職原因 TOP3から考える会話のテーマ~
社員と会社の両方が幸せになる生活サポートとは?
人手不足解消の打ち手 「多様な」人材活用チェックポイント 人事給与アウトソーシングサービスを提供する三菱総研DCSが解説!
休職・復職への対応と産業医の活用法
契約書のリーガルチェックの重要性と6つのチェックポイント
管理職を対象に「ポストチェンジ制度」を導入の京王電鉄。ライフステージに応じた“柔軟なキャリア形成”を支援へ
基本給の決め方とは?基本給設計する4つのポイント
Reaching across the Aisle/民主・共和両党が団結!「有給家族休暇」制度改革への挑戦 育休制度が先進国下位のアメリカ【英語ビジネスニュース】
最低賃金引上げに向けた中小企業・小規模事業者への支援事業 など|4月22日~4月28日官公庁お知らせまとめ
大阪万博に向け、会社員10万人が1000トンのCO2削減 「脱炭素エキデン365」パソナほか
公開日 /-create_datetime-/