よむ、つかう、まなぶ。

MC plus(エムシープラス)は、診療報酬・介護報酬改定関連のニュース、

資料、研修などをパッケージした総合メディアです。


資料1 サイバーセキュリティ2024(2023年度年次報告・2023年度年次計画)(案)について (238 ページ)

公開元URL https://www.nisc.go.jp/council/cs/index.html#cs41
出典情報 サイバーセキュリティ戦略本部(第41回 7/10)《内閣官房内閣サイバーセキュリティセンター》
低解像度画像をダウンロード

資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。

別添4 政府機関等における情報セキュリティ対策に関する統一的な取組
別添4−1 政府機関等のサイバーセキュリティ対策のための統一基準群

図表4−1−2



政府機関等における情報セキュリティのマネジメントサイクル

統一基準群の改定
政府機関等の情報システムの整備において、クラウド・バイ・デフォルト原則に則ったク
ラウドサービスの利用拡大が進む中、クラウドサービスの利用に必要な情報セキュリティ対
策を明確化することは重要な課題である。
上述のような情勢やその他のサイバーセキュリティ対策を巡る動向を踏まえて、2023 年度
に改定を行った。
今回の改定では、
(1)クラウドサービスの利用や共通利用型システムの拡大を踏まえた対
策の強化、(2)サプライチェーンの情報セキュリティ対策とサイバーレジリエンスの強化、
(3)リスクマネジメントの向上とライフサイクルを通じたサイバーセキュリティ対策、
(4)
サイバーセキュリティ対策の動向を踏まえた記載の充実という4つのテーマを掲げた。

(1)クラウドサービスの利用や共通利用型システムの拡大を踏まえた対策の強化
クラウド・バイ・デフォルト原則に則ったクラウドサービスの利用拡大を見据え、ISMAP や
その枠組みのうち、リスクの小さな業務・情報の処理に用いる SaaS サービスを対象にした仕
組みである ISMAP-LIU の活用を促進するとともに、クラウドサービスの利用開始から利用終
了に至るまでの一連のプロセスにおけるセキュリティ対策を整理・拡充した。また、他の政
府機関等が整備運用する情報システムを共通利用するケースの拡大を踏まえ、必要なセキュ
リティ対策に関する規定を追加した。
(2)サプライチェーンの情報セキュリティ対策とサイバーレジリエンスの強化
サプライチェーンの脆弱な部分を起点としたサイバー攻撃が発生していることを踏まえ、
業務委託先に求める情報セキュリティ対策に関する規定等を強化した。また、政府機関等を
標的としたサイバー攻撃やランサムウェア感染等の近年の情報セキュリティインシデント事
例などを踏まえ、サイバー攻撃による被害を軽減するためのセキュリティ対策について記載
を追加した。

別添4 - 4 -