よむ、つかう、まなぶ。

MC plus(エムシープラス)は、診療報酬・介護報酬改定関連のニュース、

資料、研修などをパッケージした総合メディアです。


サイバーセキュリティ2024(2023年度年次報告・2023年度年次計画) (150 ページ)

公開元URL https://www.nisc.go.jp/council/cs/index.html#cs41
出典情報 サイバーセキュリティ戦略本部(第41回 7/10)《内閣官房内閣サイバーセキュリティセンター》
低解像度画像をダウンロード

資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。

別添2 2023 年度のサイバーセキュリティ関連施策の実施状況及び 2024 年度年次計画
2 国民が安全で安心して暮らせるデジタル社会の実現

(ケ) 経済産業省

経済産業省において、引き続き、JPCERT/CC を通じ、 <成果・進捗状況>
企業へのサイバー攻撃等への対応能力向上に向け JPCERT/CC を通じ、以下の取組を行った。
て、国内における組織内 CSIRT/PSIRT 設立や、組織
内 CSIRT/PSIRT 間の連携を促進・支援する。また、 ・サイバーセキュリティ協議会を含む国内外の関係組織との間
で、サイバー攻撃に対する情報共有の結節点の一つとして、企
情報を共有する場を積極的に設定し、CSIRT の構
築・運用に関するマテリアルやインシデント対策・ 業等で発生した巧妙かつ執拗に行なわれるサイバー攻撃や、
広範囲に影響を与えるおそれのあるサイバー攻撃に対して、
対応に資する脅威情報や攻撃に関する情報、所要
被害を受けた組織、調査に当たる組織、対策のための情報を必
の分析を加えた具体的な対策情報等を適切な者の
要とする組織に対して情報の共有と対処に向けた調整を行っ
間で共有することにより、CSIRT の普及や国内外の
た。
組織内 CSIRT との間における緊急時及び平常時の
連携の強化を図るとともに、巧妙かつ執拗に行わ ・ボットネット感染が拡大している防犯カメラ・デジタルビデオ
れる標的型攻撃への対処を念頭においた運用の普
レコーダーへの対処を進めるよう、業界団体と協力し、設置に
及を進める。PSIRT 向けの机上演習プログラムの普
対するガイドラインの改訂に協力した。
及も進める。
・重要インフラ組織を含む各組織の CSIRT での対応力の向上を
図るため、各組織の CSIRT に向けた情報共有会を年4回開催
し、各組織での課題の共有や高度なサイバー攻撃に起因する
インシデントへの対応や情報共有の在り方など具体的な対策
や方法について共有を図った。
・製品開発者の PSIRT の実態調査やヒアリングから判明した課
題について、PSIRT での脆弱性対処能力の向上を図る机上演習
コンテンツの開発やトライアル実施及び脆弱性評価について
のハンズオンを行った。さらに、経済産業省及び JPCERT/CC は
事務局として、被害組織を直接支援する専門組織を通じたサ
イバー被害に係る情報の速やかな共有を促進するべく、
「サイ
バー攻撃による被害に関する情報共有の促進に向けた検討
会」を開催し、速やかな情報共有の対象となり得る「攻撃技術
情報」についての考え方を整理し、そうした考え方に基づく専
門組織間での円滑な情報共有を提言した。
<2024 年度年次計画>
・引き続き、国内における組織内 CSIRT/PSIRT に対する機能構築
や、組織内 CSIRT/PSIRT 間連携を促進し、巧妙かつ執拗に行わ
れる標的型攻撃への対処を念頭においた運用の普及を進め
る。PSIRT 向けの机上演習プログラムの普及も進める。

別添2 - 68 -