• 検索結果がありません。

資料8

N/A
N/A
Protected

Academic year: 2021

シェア "資料8"

Copied!
1
0
0

読み込み中.... (全文を見る)

全文

(1)

情報セキュリティ政策会議へのコメント 

平成20年12月10日  KDDI株式会社  代表取締役社長兼会長  小野寺  正   

(1)  重要インフラにおける「検証レベル」について 

  重要インフラ第2次行動計画として、「サービスレベル」、及び「検証レベル」を 設定し、重要インフラサービスの安定提供を目指すこととしています。特に「検 証レベル」については、重要インフラサービスが一定の水準を下回るかどうか の指標として、本行動計画で検証の対象とするレベル、と定義されています。

本施策の大枠の方向性は理解できるものの、設定水準の下回りの検証方法、

検証に向けた各重要インフラ事業者間の連携方法、水準の下回りの後の対 応・処置など、本施策の具体的な実施方法の考慮が欠落しているように見受 けられます。今後の重要インフラサービスの安定供給に向けた更なるご検討 をお願いします。 

 

(2)  分野横断的演習について 

  「分野横断的演習」は、重要インフラの情報セキュリティ対策の柱のひとつと 考えますが、演習の成果・結果をどのように重要インフラの活動に反映させる かという点が重要になります。本演習の目標のひとつである「各事業者におけ る情報セキュリティ対策の向上に向けた取り組みに活用」の達成に向け、成果 活用の具現化、実施例の調査などの活動が今後必要になると考えます。また、

対策のもう一つの柱である「相互依存性解析」の結果を活用し、関係分野間 のIT障害の波及シナリオの検証および、当該事象復旧に向けた重要インフラ 対応力の向上に活かせる演習に取り組む必要があると考えます。 

 

(3)  「Security By Design」について 

  「Security By Design」(SBD)については、政府機関統一基準の活用で十分か

(実施手引書、点検リストで十分か)、具体的に政策として何を出力するのか、

具体的にどのように情報セキュリティ対策の実装につなげ、誰がどのようにテ ストしようとしているのかが、現段階では不透明であると感じます。「SBD確保 のための方策検討会」では、SBDの具体的な進め方、実施方法につき、議論 を進める必要があると考えます。 

 

以上 

資料8 

参照

関連したドキュメント

本株式交換契約承認定時株主総会基準日 (当社) 2022年3月31日 本株式交換契約締結の取締役会決議日 (両社) 2022年5月6日

 「時価の算定に関する会計基準」(企業会計基準第30号

2022年5月期 第1四半期 第2四半期 第3四半期 第4四半期 通期 売 上 高 1,720 1,279 1,131 1,886 6,017. 営 業 利 益 429 164 147

 「医療機関経営支援事業」は、SEMサービス(SEOサービス及びリスティング広告(検索連動広告)運用代行サービ

運用企画部長 明治安田アセットマネジメント株式会社 代表取締役社長 大崎 能正 債券投資部長 運用企画部 運用企画G グループマネジャー 北村 乾一郎. 株式投資部長

注) povoはオンライン専用プランです *1) 一部対象外の通話有り *2) 5分超過分は別途通話料が必要 *3)

「技術力」と「人間力」を兼ね備えた人材育成に注力し、専門知識や技術の教育によりファシリ

 当第2四半期連結累計期間(2022年3月1日から2022年8月31日)におけるわが国経済は、ウクライナ紛争長期化