- 会員限定
- 2016/05/27 掲載
改正サイバーセキュリティ基本法のポイント解説、なぜNISCの監査範囲が拡大されたのか
サイバーセキュリティ基本法の背景
そもそも、「サイバーセキュリティ基本法」(以下、基本法)は、国のセキュリティ対策についての責務と必要な施策を推進するための法律として、2014年11月6日に可決・成立、その後、2015年1月15日に施行された法律だ。この法律の主旨は、省庁など行政機関のセキュリティ対策を統合的に掌握し、予防策の指導、効果的なインシデント対応を行えるように、一定の権限を持ったセキュリティ対策機関を設けるというもの。基本法では、当時の内閣官房情報セキュリティセンターで現在のNISC(内閣サイバーセキュリティセンター)を改組し、権限を強化することで、省庁のセキュリティ対策を評価・監視、必要なら指導・指示を直接行える機関とした。
基本法成立以前は、行政機関の情報セキュリティ対策は各省庁で行われており、セキュリティ基準やポリシー、体制なども別々に行われていた。情報セキュリティマネジメントにおいて、組織ごとに基準やポリシーが変わるのはむしろ正しく、それ自体は問題になることはない。しかし、2010年ころから国内の主だった省庁が海外からのサイバー攻撃を受けはじめ、一部でサイト改善や情報流出の被害も発生した時期もあり、実際の運用は省庁に任せるとしても、防御体制、情報公開を含むインシデント対応の一定の基準を保つ必要があるとの声もあり、省庁横断のCSIRT的な仕組みを導入すべきという考えのもと、基本法が成立された。
改正のポイント解説、一因は日本年金機構問題
このサイバーセキュリティ基本法だが、施行から1年後に、さっそく改正が行われたことになる。主な改正ポイントは以下の通りだ。(2)サイバーセキュリティ戦略本部の一部事務を独立行政法人情報処理推進機構(IPA)などに委託
このときサイバーセキュリティ基本法は完全施行されていたが、NISCの原因究明調査対象は中央省庁までに限られており、日本年金機構のような独立行政法人は原因究明調査と監視の対象に含まれていなかった。そのためNISCは、日本年金機構に対して迅速な対応ができず、同機構の発表や対応に任せるしかなかったのだ。
【次ページ】人材育成の新資格「情報処理安全確保支援士」とは
関連コンテンツ
関連コンテンツ
今すぐビジネス+IT会員にご登録ください。
すべて無料!今日から使える、仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!
投稿したコメントを
削除しますか?
あなたの投稿コメント編集
通報
報告が完了しました
必要な会員情報が不足しています。
必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。
-
記事閲覧数の制限なし
-
[お気に入り]ボタンでの記事取り置き
-
タグフォロー
-
おすすめコンテンツの表示
詳細情報を入力して
会員限定機能を使いこなしましょう!
「」さんのブロックを解除しますか?
ブロックを解除するとお互いにフォローすることができるようになります。
ブロック
さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。
さんをブロックしますか?
ブロック
ブロックが完了しました
ブロック解除
ブロック解除が完了しました