• 検索結果がありません。

資料1-2 ASP・SaaSにおける情報セキュリティ対策の動向 2) 情報セキュリティ関連コンテンツ Nexus Partners

N/A
N/A
Protected

Academic year: 2018

シェア "資料1-2 ASP・SaaSにおける情報セキュリティ対策の動向 2) 情報セキュリティ関連コンテンツ Nexus Partners"

Copied!
70
0
0

読み込み中.... (全文を見る)

全文

(1)

ASP

ASP

SaaS

SaaS

情報

情報

対策

対策

動向

動向

ASP

ASP

SaaS

SaaS

業者

業者

(2)

1

目次

2

20

29

43

64

z

ASP SaaS

動向

関連

回研究会

資料

:津

構成員

z

ASP

状況

回研究会

資料

構成員

z

SaaS

い世界

回研究会

資料

:及川構成員

z

ASP SaaS

情報

対策

現状

回研究会

資料

倉構成員

(3)

Copyright©2007 ASPIC JAPAN

ASP SaaS

動向

関連

ASP SaaS

動向

関連

情報

対策

研究会

特定非営利活動法人 ASP

コン

回研究会

資料

V1.0

(4)

Copyright©2007 ASPIC JAPAN

3

z

z

市場規模推移

z

関連

z

対応

(5)

Copyright©2007 ASPIC JAPAN

4

定義

定義

特定及び

特定

必要

機能

提供

そう

提供

留意点:

類似

用語

コン

コン

存在

意味

使用

性や

API

公開

特性

混在

区別

い状況

出所:

普及促進策

調査研究

(6)

Copyright©2007 ASPIC JAPAN

5

形態

形態

形態

必要

機能

提供

利用

使用料金

期間

毎暻払い

一括払い

支払う

ASP

業者

http://www

http://www

通信回線

利用

運用 保 ン ン

ASP 業者 実 施

業運営

•空調設備

•発電機

•消火装備

•故 対策 荷 散

•災害対策 遠隔

•物理

•論理

施設等設置

CRM

暻 使用料金 支払い

契約

凍結

• Web • AP • DB

(7)

Copyright©2007 ASPIC JAPAN

6

従来

見た最近

傾向

従来

見た最近

傾向

一部

共暼

形態

述言語

統一可能

×

採用等

×

業性

連携用

公開等

×

連携

採用

応答性悪

操作性

操作性

×

前提

設計

時代

頃~

いた

時代

出所:日経

(8)

Copyright©2007 ASPIC JAPAN

7

基曓的

基曓的

z

便利

暼効

利用環境

付加

情報共暼

暼機的活

z

創出

コン

z

付加価値向

要経営課

付加価値

災害

停電

人的管理

対応

環境

運用

z

困難

対応

専門

業者

高い

運用

高度

IT

増大

維持

手間

増大

企業

困難

対応

無駄

SE人

件費

削減

主要部

集中

利用

z

ICT

利用用途や枠組

z

Tコ

絶対値

増大

解決

役立

抱え

(9)

Copyright©2007 ASPIC JAPAN

8

企業

企業

経営改善:経費改善

間接費

投資部

複雑

増大

経営

人曩

依存

た経営

業務

=経営危機

直結

企業

効率

戦力確保

経営

コン

企業

→個人情報漏洩

対応

→顧客確保

顧客嗜好

把握

活用

連携

要要素

高度

複雑

時代

対応

→企業

情報共暼

力強

高度

効率

経営

魅力度

い付加価値獲得

ASP SAAS

IT

環境

効率

高度

IT

活用

業務コ 削減 顧客満足 売 大 新規顧客獲得

日曓 米

出展:

07.03.09.

日経産業新聞

日曓企業

IT

活用

必要

経営環境

必要

経営環境

(10)

Copyright©2007 ASPIC JAPAN

9

市場規模推移

市場規模推移

日曓

関連市場規模

推移

(11)

Copyright©2007 ASPIC JAPAN

10

市場規模推移

市場規模推移

各国

市場規模

推移

米国

2008

2005

(12)

Copyright©2007 ASPIC JAPAN

11

ASP SAAS

ASP SAAS

活用展開:具体的市場

活用展開:具体的市場

電子申請

電子入札

文書管理

福祉

人事給

財務会計

図書館

公共施設予約

決済

職員認証

電子自治体

電子カ

セプ

介護処置結果表

処方箋

保険点数DB

薬品

人間

連携

病診連携

食事指

食育

医療

介護

健康

財務会計

人事給

税申告

顧客管理

広告

信用情報

文書管理

セン

秘書サ

SNS&シタサ

企業共通

学事情報

出納帳

ピ-Lピバrning

PC練習ソ

設備管理

タTグ生徒SNS

安全監視

学校教育

論文

新聞

書籍

統計

写真動画

DB

Web

サツリョコワ

ケョネワョ

IDC(ASP

IDC:

電源

耐震

出版

廃棄物管理

労務管理

運送配車管理

GPS

時刻認証

企業

認証

決済

グSタ

SグSS連携サ

新会社法

SOー法

複式簿記税制優遇措置

税理士

会計士

銀行

金融

結婚式場

葬儀屋

引越し

見積もりサ

動産業

旅館

予約

顧客管理

発注

食品

POS

広告

顧客管理

在庫管理

商店会

ネッ

ョッ

売流通

出展:津

講演資料

(13)

Copyright©2007 ASPIC JAPAN

12

関連

関連

z

提供

業者

多い

情報

対策

い可能性

高い

雑居

運用

z

顧客

関連情報公開

程度

場合

多い

選択基準

z

改善

市場

可能

z

経済

政諮問会議

米国

比較

優位

指摘

情報

対応

潜在

推定

z

情報

自社開発

余裕

い中

企業

利用

推進

原動力

z

一方

情報

対策

利用

効果

見込

良い部

情報

実態等

把握

提供

情報

対策

顧客

提示方法

整理

必要

良い部

情報

実態等

把握

提供

情報

対策

顧客

提示方法

整理

必要

ASP SaaS

進展

市場

全性????

企業

IT

対応

企業

(14)

Copyright©2007 ASPIC JAPAN

13

対応

方向

対応

方向

対応策

現行

対策

整理

配慮

整理

対応策

現状

関連

認証

展開

合致

調査整理

対応策

整理

顧客

理解

顧客

提示

目や数値

単位

策定

契約書

約款

表示必須

付加

比較可能

数値単位

数値

国外

活用

場合

顧客

?必要

発生後

解決

評価制度

一般的

認証

表示

把握

果た

出来

(15)

Copyright©2007 ASPIC JAPAN

14

(16)

Copyright©2007 ASPIC JAPAN

15

顧客

期待

顧客

期待

既存

良い

初期

入費用

短期間

利用

可能

企業

専門的

知識

必要

企業

人曩稼動

管理

管理

対応

徹底

入後

教育や相談窓口

企業

合わ

用意

害時

対応

復旧

行え

既存

連動

容易

規模

大規模

た課金体系

設定

既存

変更

改変

必要

利用人数や時間帯

関わ

通信

発生

強固

通信

環境

関わ

処理

効率的

処理

提供

業者

想定

顧客

期待

複数回答

(17)

Copyright©2007 ASPIC JAPAN

16

構成

構成

ASP型 ワ 基

(情 報 共 暼 配 信 等

業 務 (給 人 会 計 総 務 務 等

ン 業 務 (営 業 支 援 等

IDC( ン ン 通 信 ワ

認 証 基 文 書 管 理 基 決 済 基 一 般 向 製 業 向 流 通 業 向 建 設 業 向 公 共 向

共 通 ン

業 種 別 別

ASP ン

ン 基

ワ 視 視 IDS)

共 通

ASP

VPN コ ン

外 部 ン 接

TV会 議 W e b 会 議

類 称 具 体 例

ASP型 ワ 基

(情 報 共 暼 配 信 等

業 務 (給 人 会 計 総 務 務 等

ン 業 務 (営 業 支 援 等

IDC( ン ン 通 信 ワ

認 証 基 文 書 管 理 基 決 済 基 一 般 向 製 業 向 流 通 業 向 建 設 業 向 公 共 向

共 通 ン

業 種 別 別

ASP ン

ン 基

ワ 視 視 IDS)

共 通

ASP

VPN コ ン

外 部 ン 接

TV会 議 W e b 会 議

類 称 具 体 例

(18)

Copyright©2007 ASPIC JAPAN

17

対応状況

対応状況

¾

業者

対応状況

視点

暗号

認証

比較的洋透

いえ

曑対応

業者

半数以

多い

権限管理

大規模

程度洋透

いえ

業者

対応

業者

従業員規模別

暗号

権限管理

認証

ワン

全体

=

人曑満

=

人曑満

=

人以

=

単位:%

(19)

Copyright©2007 ASPIC JAPAN

18

対応状況

対応状況

¾

業者

害対策

対応状況

視点

遠隔保管

規模

関わ

洋透

いえ

害対策

洋透

大規模

業者

洋透

業者

対応

業者

従業員規模別

害対策

全体

=

人曑満

=

人曑満

=

人以

=

単位:%

遠隔保管

散型

期型

(20)

Copyright©2007 ASPIC JAPAN

19

対応状況

対応状況

¾

業者

品質保証

対応状況

3

視点

大規模

業者

洋透

いえ

SLA

QoS

保証

規模

関わ

曑対応

業者

非常

多い

いえ

業者

対応

業者

従業員規模別

品質保証

処理

保証

通信中断時

保証

契約

締結

全体

=

人曑満

=

人曑満

=

人以

=

(21)

20

ASP

状況

株式会社富士通

株式会社富士通

曓部 ン 統括部

IT ン 部

(22)

21

会社概要

会社概要

„

■社

株式会社富士通

„

■所在地

曓社:

都文

区後楽

営業

点:

ヶ所

点:

ヶ所

„

■設立

昭和

■資曓金

■株式

証券

引所

市場第一部

„

通信

情報

企業

コン

機器販売

開発

„

設置

提供

„

■従業員数

単独:

連結:

暻曒現在

„

■売

連結決算

度:

度中間期:

当社

特徴

ワン

営業

コン

全国

営業

ヶ所

ヶ所

万社

全業種対応

業種

業務

クロケラチィロカワ

ネュツレョカ構築

コサチマ開発

運用

管理

ケフンョツ

営業

部門

部門

部門

IDC

クロフンョネロツ 開発シロセョ

ネュツレョカ ケョノワサ

シロセョ

支援 サセュハ部門

コン

部門

(23)

22

コン

運用

コン

iMi

iMi

物流ケョノワサ

人曩派遣

福利厚生

ケョノワサ

物流ケョノワサ

人曩派遣

福利厚生

ケョノワサ

富士通

FJB

富士通

当社

(FJB)

ASP

ASP

(24)

23

客様企業

企業間ネュツレョカ 企業間ネュツレョカ

企業

物流

企業

企業 ネュツレョカ

コサチマ管理・運営者

一般社員

得意

企業

クロケラチィロカワ

ネュツレョカコサチマケョノワサ

コサチマーロチカワリョコャロ

ケフンョツケョノワサ

教育・研修

ITッアツスョコロカワ

概念

ITッアツスョコロカワ

概念

基幹業務

注コサチマ

ーロツユ・イカサツユ

ミョラケョノワサ

発注

物流

コサチマ

ヘョキチィロカワ

販売

HP

フンョセラケーツ

ッハンヨキョコャロ開発

(25)

24

概要

概要

„

創設期

老舗

„

長い実績

得た

客様

多数

要望

た使いや

便利

機能

„

定期的

無償

実施

客様

機能

„

像変更や

変更

可能

面作成

„

集計やワ

利用

部統制やコン

た機能

(26)

25

社員数規模別

入企業状況

社員数規模別

入企業状況

商規模別

%

%

%

%

%

億~

%

%

社員数規模別

%

%

%

人~

%

社員数

%

%

明 数値 病院 学校 自治体 含 い

We bOffic e

入企業状況

社員数

人曑満

(27)

26

概要

概要

情報

設備見積

出来高

設備機器見積

確定注文

購買見積

請求

受注者機能

コン

情報

設備見積

出来高

設備機器見積

確定注文

購買見積

請求

受注者機能

ライヤ

情報

設備見積

出来高

設備機器見積

確定注文

購買見積

請求

発注者機能

ゼネコン

発注者機能

見積依頼

見積回答

見積依頼

見積回答

注文書

注文請書

注文書

注文請書

建設業

発注者

注者間

引業務

連携

業務効率

実現

対応ASP型WebEDI

(28)

27

対応

対応

ン ン ン

視 ン ン

■ ン

専用

入 室

自家発電装置

„

企業

社会

健全

発展

希求

情報

通信

„

客様

提供

企業

情報

経営

„

捉え

„

情報

策定

対外資格

„

努力

„

„

管理

全対策

„

防犯

室管理コサチマ

ン室

入室

指紋認証実施

„

機能

対応

„

„

富士通

厳格

対策基準

認定済

„

定期

実施

随時是

„

認定

得済

(29)

28

今日、そして明日

ベストを求めて

FJB

、常に核心をつくソリュ

ションを提供し

お客様

経営

事業

良きパ

トナ

を目指します

(30)

29

SaaS

い世界

On-Demand Platform for the Business Web

株式会社

及川喜之

(31)

30

会社概要

z

99

創業

2000

4

開始

2004

6

NYSE

z

2007

度売

USD 497.1M

対前

60%

z

曓社:

z

提供形態:

Software as a Service (SaaS)

z

市場

No.1

2006 9暻実施 IDC調査報告

z

会社創業時

社会

献活動

z

数多

3 2 ,3 0 0

(32)

31

金融

ソフ

IT

製造業

通信

SIer

流通

小売

不動産

建設

業種

業態

規模

わた

入実績

(33)

32

31%

成長

CRM

均成長率

61%

成長

企業

採用

25-40%

普及率

2,200

規模

産業

25%

61%

The End of Software

終焉

想以

時代

移行

(34)

33

20

世紀半

20

世紀後半

21

世紀

(35)

34

方式

必要性

The Business Web™

実現

方式

一般消費者向

Web

vs.

複数

高い

費用

術革新

新機能

遅い

術革新

新機能

早い

企業

規模

合わ

顧客

高性能

提供

(36)

35

情報

簡単

超えた

マップ

全ての

常に最新

ンを使用

タマ

の設

定情報

Î

情報

労力

Î

最新

提供

注力

品質

開発

Î

互換性

最新

機能

利用

世界規模

共暼

顧客

A

顧客

B

(37)

36

顧客

担当者

引 商談

IP

電話連絡

電話会議

在席情報

任者

最新

顧客情報

更新

(38)

37

IdeaExchange:

威力

権利

製品

投稿

製品

投稿

投票

(39)

38

支援

Join Community

of 35,000

Developers

Join Community

of 35,000

Developers

Build and

Publish

Apps

Build and

Publish

(40)

39

San Mateo, CA

2007

1

暻開催

Ph

ase

2

Op

eni

ng

No

w

(41)

40

(42)

41

世界最高水準

情報

信頼性

9

9

冗長性

9

複数

9

99.9%

信頼性

9

SAS 70 Type I I

9

SysTrust

認証

9

,

,

施設

9

冗長性

9

通信

依存

9

高い

9

< 300 ms/

透明性

9

情報公開

9

説明

9

更新

9

状況

環境

運用環境

&

100

超え

投資

99.9%

稼動実績

情報漏えい

(43)

42

trust.salesforce.com

(44)

©

©

43

ヒンP

ンaaン

情報

対策

現状

課題

ヒンP

ヒンP

ンaaン

ンaaン

情報

対策

現状

課題

情報

対策

現状

課題

シココベ

サコ

サベ日

菱電機株式会社

業推進

統括部

第一部

小倉

博行

ヒンP

ンaaン向

情報

対策

銫す

研究会

第ス回会合資料

(45)

©

©

44

ヒンP

ンaaン

情報

対策

現状

整備

工 概要

工 市 化 情報化 目的 止ビー 通信 Lヒリ び情報 ン 最新 技術

軸簨 ン ネ ワ ワ 等 駆使 融合 ネ ワ 設備 通信 情報融合 ネ ワ 構築

工 主任技術者 電気工 主任技術者 通信工 主任技術者 菱電機 銫連法規 検査基準 び検査官

設備 伝 路設備含

銫連法規 線 ン 法

検査基準 技術基準 電波 理局検査基準

社 検査官 第一篩 線 ン 技術者 社 菱電機 立会検査官 督者 市 理者 社

通信設備

銫連法規 電気通信 業法

第 条電気通信設備 維持 第 条端 設備 接簚 技術基準

検査基準 郵 省 定 技術基準 伝 役

社 検査官 工 担任者 一種技術者 菱電機

立会検査官 督者 市 理者 社 情報設備

銫連法規 情報処理 進 銫す 法律

銫連法規 刑法 建築基準法 消防法 条例 著作権法 等

査銫連法規 商法 査特例法 証券 引法 公認会計士 等 検査基準 通産省 修 査基準 開発業 実施基準 社 検査官 査技術者 菱電機

立会検査官 督者 市 理者 社

通信会社様

地域情報

稼動

(46)

©

©

45

機能

No 検査項目 検査内容

通信ネッ ワ 接 界点検査 第一種電気通信事業者(100ケバse-T) び加入者(10ケバse-T)との接 界点仕様の検査を行う

通信ネッ ワ 機器検査 タ L ス ッチ のネッ ワ 機器の検査を行う

ネッ ワ 機器検査 サヘメeッバトト イ ネ サ ハ / 代理応答 のネッ ワ 機器の検査を行う

ン 機器検査 eb- タ ス の ン 機器の検査を行う

ン ス 動作確認 文化財情報 と観光情報 の 閲覧を行い 検索 面表示 地図 面表示 個別 面表示 外字表示

像表示 び動 表示の動作確認を行う

通信ネッ ワ ス 動作確認 端末とL 端末 参照経路 ン 参照 ビス

び ビス 内部 外部 の動作確認を行う

外部WWW DNS

PROXY

ン 接 界点

構成

既設CグTV網

A市情報ネュツレョカシロセョ

園部CATV端曒

市役所LAN端曒 既設CATV端曒

通信ネュツレョカ機器群

行政情報DB用

FireWall

視用

FireWall

FireWall

LAN

ン 端曒

フョマヒンョコワ情報

文 情報DB 観 情報DB

ケ ル

キョハワラムチワマ

部WWW DNS

外部 群 部 群

ヒュツワイロツワ キョハワラムチワマ

LAN HUB 外部

FireWall

ケ ル

サヘメeッバトト / PROート/ッッッ

CATV 接 界点

端曒接 界点

市役所LAN接 界点

第一種電気通信

業者

CATV通信会社

整備

通信会社様

地域情報

稼動

紹介

(47)

©

©

46

構成員意見

●現行

認証基準

実践

規範

銫連

参照可能

基準

色々

目多す

重複や抜

現場

混乱

状況

●根拠法

電気通信

業法

競争防

任制限法

個人情報保護法

電気通信

個人情報保護

銫す

金融商品

引法

報告

部統制

評価及び

基準

色々

●情報

契約

問題

企業

目標

効果

ルンラン

費用

投入す

経営戦略

問題

中心

ル゙やそ

費用対効果

価値

付加す

組織目

成す

組織

方向付

一連

通信会社様

部統制

査法人

進行

考え

●ルンOシベココサ町シ

連動

現場

理解

実践

目指す

考え

通信会社様

地域情報

稼動

研究

ヒンP

ンaaン

情報

対策

現状

●ルンOシベココサ町シ

情報

管理

ルンOテココサイ品質管理ウ

ルンOサブココサ

環境管理

次い

社会

実践規範

規範

実践

実践

試行錯誤

学習

規範

再構築

役立

(48)

©

©

47

県様

電子県庁

稼動

例紹介

出典

ヒンPル止 レapan

ヒンP

ル正止活用

電子自治体

実践

手引

シココタ

■特徴

電子申請

電子調

県民向

情報

会計

基幹系業

大型電算機

併せ

i正止

移行

い業

i正止

大型電子計算機

利用す

福岡県

大型電算機

帳票出力業

ソココ万枚町

連簚帳票

サソコ万枚町

県庁

出力帳票

i正止

結果

電子県庁

運用業

シブ時間スタソ

一元的

ル正止

実施

■契約形態

契約

度契約

対策

対応

提供

規定

運用

品質条件

公共ル゙

銫す

イ例え

稼動率テテバテテ%

等ウ

協議

うえ締結

■課題

最近

正oン

侵入

的確

確実

視体制

維持す

方策

ンLヒ

運用管理体制

維持

方策

(49)

©

©

48

出所:

資料

C 県

利用部門 各種

問合 操作 害

付 窓口

利用部門

各業務主管部殿 各 利用 ウヒンリョコャロ指示書作成

i DC

新 務

新人 給

職員認証

総合文書管理 庶務 務 電子調

電子申請

共通基

県民 声DBコサチマ

運用 視

帳票出力 加

消耗品管理

ン 接 LGWAN接

侵入検知

新税務

ン 共 利用 ン

ーロハユ提供ケョノワサ

運用代行 運行 主電子計算機

フサチィロカワケョノワサ

税務 ン ン

C県人口移動調査

生活保護電算

自治体 市 曪

中央省庁

霞ヶ関

県民 企業

各コサチマ 業務ケョネワ

クロチロタハィラセヨロカワケョノワサ 計算機

iDC

県様

電子県庁

稼動

例紹介

(50)

©

©

49

県様

村共

利用電子申請

稼動

例紹介

出典

ヒンPル止 レapan

ヒンP

ル正止活用

電子自治体

実践

手引

シココタ

銫連す

文書

規定類

着色

契約

整備す

銫連

規定類

規約

自治体

提供

業者

利用協議会等

方針

対策基準

実施手

様書

要件

運用要件

利用者

契約書

双方

要件

契約

銫わ

LラWヒリ基

要簧対応

LラWヒリ利用

場合

ン対応表

総合行

LラWヒリ

要簧

LラWヒリ利用

場合

地方公共団体

情報

銫す

対応

個人情報保護条例

業者自身

規定

■整備

情報

規定類

個人情報

扱い

業者

(51)

©

©

50

県様

村共

利用電子申請

稼動

例紹介

自 治体

IDC

業者

電子 自治 体共

運 営協 議会

AS P

業者

地方公共団 体

情報

関 ン

地方公共団 体

情報

例示 い

総合行政 ワ LGWAN 基曓要

基曓方針

LGWAN基曓要 対応表

例対応表

ン 例示 基 いた

基曓方針 対策基 準 実施手

基曓契約 書

共 運営

実施計 書

I DC

I S MS準

基曓方針

対策基準

実施手

映 説明会

添付

検証 報告書

要求

回答

個別契約

側 ⦆ 基曓方針。適用範

基曓方針

適用範

青地文書

地文書以外

既存文書

想定

(52)

©

©

51

県様

利用型電子申請

稼動

例紹介

■特徴

電子申請

実現

見直

フPR手

作成

見直

実施

申請手数料

収納

利用イ

成サベ

サシ

携帯電

申請機能

実装

運用開始

成サペ

■経緯

提供

必要

高度

設置

確保

やネ

運用管理等

専門

業者

■契約形態

村電子自治体共

運営協議会

表す

企業体

契約

複数

契約

契約

ンLヒ契約

締結

エ総

業費

構築経費

運用経費等

サ町シ

サ町シ

各市

人口割

■課題

各自治体

効率化

進す

文書管理

統合型ラルン

村共

開発

運用

目指

出典

ヒンPル止 レapan

ヒンP

ル正止活用

電子自治体

実践

手引

シココタ

管理

運用

留意

設定値

設定値

住民用

時間

職員用

時間帯

考慮

見直

再設定

自治体

数値化

困難

ヒンPル止

実践

手引

参照

設定す

実例

実績値

見直

自治体

比較

必要

報告会や毎

検討会等

見直

再設定

革新

自治体

改革

改革

目的

数値

見直

再設定

的見直

革新

や経営評価指標ロPル

ロe送 Performance

ルndicator

見直

行い

全体最適化

住民

経費削減

(53)

©

©

52

県様

利用型電子申請

稼動

例紹介

総合 ソ

住 民 企業等

県 市 村 職員

運用業務

提供業務

ネッ ワ ビス業務

フ 提供業務

電子申請受付 ス 開発業務

共通基盤 ス 開発業務 コ

セ ン タ

業 務

ス 業務 県 市 村電子自治体共同運営協議会

D県共

利用型電子申請

概要

出典

ヒンPル止 レapan

ヒンP

ル正止活用

電子自治体

実践

手引

シココタ

(54)

©

©

53

県様

利用型電子申請

稼動

例紹介

出典

ヒンPル止 レapan

ヒンP

ル正止活用

電子自治体

実践

手引

シココタ

Pバタソ

PDCA

管理

合意

合意

SLA(Service Level Agreement)

ビスの

内容

条件

ビス

管理運用

自治体等

ビス提供

事業者

SLA

策定

Plan

ビス提供

Do

ビス

実績評価

(Check)

SLA

改善

Action

ビス

確保

ビス提

供の証明

SLM(Service Level Management)

(55)

©

©

54

■情報

⇒ルンO町ルョ止シベココシ

レルン X ソコペコ

自治体

重要視

実践

実践

■ルンラン

情報

⇒ルンO町ルョ止シベココ

制度

レルン Qサソココサ

個人情報

保護

管理

実施

業者

認定

住民

個人情報

銫わ

ヒンP

ル正止

業者

ルンO町ルョ止 サソブコペ

確認

製品や

要件

認証す

評価基準

ル゙ルL

ル゙ ルnfrastructure Librar送

⇒ルンO町ルョ止シココココ

参考

例集

電子自治体構築

銫連す

基準や認証制度

出典

ヒンPル止 レapan

ヒンP

ル正止活用

電子自治体

実践

手引

Pバサブコ~サブブ

シココタ

地方公共団体 情報 査 在 方 銫す 調査研究報告書 成サソ サシ シソ 日総 省

⇒レルン X ソコペコ 整合 報告書 別添サ 管理基準 テベソ 目 別添シ シソペ 目

Lヒン正ョ止

Lヒン正ョ止 やや うう 情報情報 部部 査査 ペコペコ 目目 ⇒仮説⇒仮説

●情報 ネ ン 実践 規範⇒

府機銫 情報 対策 統一基準イ第シ

版ウ 府機銫全体 情報 水準 向

図 策定 府機銫統一基準 改訂

成サテ タ サブ日 情報 策会議 議

長 銬官 長官 決定

(56)

©

©

55

対策

ヒンP

ンaaン

設計

必要性

情報 ネ ン ルンラン 規定す 全性 機密性 完全性 可用性 個別最適化 信頼性 完全性 確性 当 性 簙簚性 加え 全体最適化 結び ル゙ ン 技術体系 展開 見据え 情報 府止ルO連絡会議決定 準拠 設計す

運用 ル゙ルL ルンO町ルョ止シココココ 情報 管理ルンラン ルンO町ルョ止シベコココ レルンXソコペコ 部統制 ル゙全般 統制 止Oフル゙ い 国際標準 基 ル゙ ン 機能要件 準拠す 前提

ヒンP ンaaン ル゙ルL ルンO町ルョ止シココココ 基 高品質 可視化 運用 実現 情報 全性 機密性 完全性 可用性 信頼性 完全性 確性 当性 簙簚性 各 ン せ ン す ヒンP ンaaン 構 ン

機能 動作す

注 生産標準規格止Oフル゙ 止ontrol Objectives for ルnformation and related ゙echnolog送 情報銫連技術 ン 目標 略 あ 情報通信技術 銫連 や便益 認識 ネ ン す 支援す う ル゙ ン 躍進 せ 情報 管理

ルンラン 情報基準 含 情報基準 効性 効率性 機密性 完全性 可用性 準拠性 信頼性 全体最適化す う ン い

全性

機密性

完全性

可用性

信頼性

完全性

確性

当性

簙簚性

運用

(57)

©

©

56

●国際標準

機能要件

止Oフル゙

米国情報 ン 協会イルンヒ止ヒウ

[ル゙

]

ル゙ルLイルンO町ルョ止シココココウ[運用]

ルンO町ルョ止シベココ イレルンXソコペコウ[

]

認証

制御

機密性

可用性

管理

運用管理

集中管理

構成管理

開発

変更管理

弱性管理

管理

保存

対応

注 感染や 情報漏洩 迷惑 信 拒否攻撃イ正oン ウ

情報

侵入検知 ル正ン 対策 情報漏洩防 統合 管理 証跡管理 等

決済機能 認証機能 運用管理機能 機能 時刻 期機能 等

ル゙全般統制 実践規範 ⇒ 情報基準 効性 効率

性 機密性 完全性 可用性 準拠性 信頼性 全体最適化

部統制

ル゙全般統制

運用 集中管理 高品質

可視化 運用 運

用 保 提供 実現

対策

簨羅性確保

統制管理

統制管理

運用業

簨羅性確保

統一的

出来

注 ン ル゙やそ 費用対効果 ン せ 価値 付加す 組織目標 成す 組織 方向付 ン す 一連 銫 構 シココタ サコ ネ 開催 第サ回国連ルラFイ ネ ・カ ・ ォ ムウ ン ネ 開 性 多様性 い 議論 日 経団連 第サ回ルラF ン 派遣 産業界

立場 進的 経験 例や 携帯電 撲滅等 発信

管理

管理

証跡管理

証跡管理

一 性 簨羅性 あ 実践規範⇒情報

ネ ン 情報基準

機密性 完全性 可用性 最適化

注 ル゙全般統制 や 管理 外部委 管理 情報 開発 変更 保 運用 銫す 統制

(58)

©

©

57

●ネ

中心時

情報

利用者数

単位

万人

ス分コココ サ分コココ

サココ

サコ

サテベタ サテペコ サテテコ

ルnternet

ルnternet

法則

官製

標準

正e レure

ンtandard

出典 正avid ラoschella分 Waves of Power綱分 サテテベ 町 コシ 加筆 シココブ 総 省 ネ 社 会 実現 向 策懇談会 村 篤 菱電機役員技 資料 作成

Lヒリ

Lヒリ

P止中心

中心

独自

集中処理

法則

法則 サテペブ

業界

標準

正e Facto

ンtandard

゚ni退町Windows

止町ン

散処理

シコココ シコサコ シコシコ シコスコ

ヒll ルP

ヒll ルP ラlobal ルPvタラlobal ルPvタ ラobile ルP

ラobile ルP

中心

標準

Open

ンtandard

シココブ

Linu退

効果

創発効果

e 階層 情報

ネ ワ

ラルン゙Y分ラPョラ分Pロル分ル正ン分WiラヒX ⇒

中心

効率性 全性 信頼

効率性 全性 信頼

性 ン

性 ン

対策 一

対策 一

性 簨羅性

性 簨羅性

Qoン

Qoン ネネ ワワ

品質 保証

品質 保証

リラリ

リラリ

品質 ン

品質 ン

や認証機能

や認証機能

強化

強化

(59)

©

©

58

全般

町ワ

ネ ワ

ン ン

侵入 情報漏えい 改 盗聴

利用者 啓蒙 教育

設計 ン゙確認

運用 査

識別 ワ 管理

審 通信 検知 遮断

接簚機器 適性検査 検疫

通信 暗号化

利用者 認証 制御

ン ン

通信 得

証跡 保存 析

ン 得

ルPン 通信 視

弱性診断

対策

重要 暗号化

改 検知

弱性診断 対策

操作 得

入出力 制限

利用者認証

原 管理

入 出管理

弱性診断

●実証済

構築

ン化

前提

情報

実装設計

簨羅性

多層的

情報

対策

行う

必要

(60)

©

©

59

標準

情報

製品

技術開発

暗号

標準化状況

ラルン゙Y

ロヒン゚ラル

止amellia

弊社

弊社

ラルン゙Y

ラルン゙Y

ロヒン゚ラル

ロヒン゚ラル

止amellia

止amellia

世界最高水準

世界最高水準

暗号技術

暗号技術

開発

開発

号技術

実装技術

保護す

技術

携帯端

や自

号技術

実装技術

保護す

技術

携帯端

や自

動車用電子機器等

組込

技術

経由

攻撃

検知

遮断す

動車用電子機器等

組込

技術

経由

攻撃

検知

遮断す

技術

研究開発

技術

研究開発

欧州

国際

楕 曲線暗号実装方式

移動体通信

移動体通信

ロヒン゚ラル

ロヒン゚ラル

ラルン゙Yサ

ラルン゙Yサ

止amellia

止amellia

止RョンョR止

止RョンョR止

暗号

暗号

業界標準

業界標準

公的標準

公的標準

スラPP

リョンンルョ

ルンO町ルョ止

サペコスス切ス

止RYP゙Rョ止

ョ゙ンル町ランラヒ

ルョ゙F

シココスバシ

シココスバシ

選択肢

選択肢

シココソバベ

シココソバベ

選択肢

選択肢

シコココバサ

シコココバサ

選択肢

選択肢

シココシバベ

シココシバベ

選択肢

選択肢

シココブバサ

シココブバサ

選択肢

選択肢

シココサ

シココサ切切シココシシココシ 推奨 選択肢

(61)

©

©

60

情報通信研究機構

止゙

研究

止ヒ間

認証

技術

銫す

研究開発

リル止゙委

研究

実施

菱電機株式会社

株式会社

企業

研究

実施計

課題

情報

発生

い高

認証方式

開発

菱電機担当

認証方式

実環境

機能

実証実験

担当

出典

地域情報

分httpト町町wwwバapplicバorバjp町seminar町pfforumシココタ町

(62)

©

©

61

国際標準イリルン゙ウ

制御

Rフヒ止トRole切フased ヒccess 止ontrol

組織 ORラン

゚ンョRン

ン ンョンンルOリン

ROLョン

操作 OPン

対象 Oフン 許可

PRラン 組織階層 Oリウ

Organization リierarch送

設定 ゚ヒウ ゚ser ヒssignment

゚ser_sessions session_roles

許可設定 Pヒウ Permission ヒssignment

国際標準イリルン゙ウ

制御

Rフヒ止

ラist送ラuard

係ラission止ore

参照

関連したドキュメント

当社は、お客様が本サイトを通じて取得された個人情報(個人情報とは、個人に関する情報

海外旅行事業につきましては、各国に発出していた感染症危険情報レベルの引き下げが行われ、日本における

製品開発者は、 JPCERT/CC から脆弱性関連情報を受け取ったら、ソフトウエア 製品への影響を調査し、脆弱性検証を行い、その結果を

8) 7)で求めた1人当たりの情報関連機器リース・レンタル料に、「平成7年産業連関表」の産業別常

連携DB 営業店AP お客さま番号.

の総体と言える。事例の客観的な情報とは、事例に関わる人の感性によって多様な色付けが行われ

「系統情報の公開」に関する留意事項

・「SBT (科学と整合した目標) 」参加企業 が所有する制度対象事業所の 割合:約1割. ・「TCFD