情報セキュリティ政策の概要について
2007 2007 年 年 10 10 月 月 3 3 日 日
内閣官房情報セキュリティセンター(
内閣官房情報セキュリティセンター( NISC NISC ) ) http://
http:// www.nisc.go.jp www.nisc.go.jp / /
資料1Copyright (c) 2007 National Information Security Center (NISC). All Rights Reserved. 1
内閣官房における情報セキュリティ政策の流れ(2000年以降の概要)
枠組み・道具仕込み
組織・体制仕込み
省庁HP
連続改ざん 米国 同時多発
テロ
Blaster
ワーム 猛威
1999年1999年 2000年2000年 2001年2001年 2002年2002年 2003年2003年 2004年2004年 20052005年年 20062006年年 20072007年年 2003.08
2003.08
各省試行錯誤
の時代 内閣官房による対策実行第一期 第二期への 助走期
対策実施 第二期
セキュリティポリシー ガイドライン
重要インフラ サイバーテロ 特別行動計画
内閣官房
情報セキュリティ対策推進室
② 内閣官房情報セキュリティセンター
③ 情報セキュリティ政策会議
政府機関の情報セキュリティ 対策のための統一基準
重要インフラの 情報セキュリティ対策に係る
行動計画 第一次
情報セキュリティ基本計画
対策推進の枠組み・道具 組織体制
2005.05 2005.05 2006.02 2006.02
2005.12 2005.122005.12 2005.12
2005.04 2005.04
2000.02 2000.02
2000.01 2000.01
一ヶ月で組織立ち上げ
2000.07 2000.07
2000.12 2000.12
2001.09 2001.09
2004.04 2004.04
①情報セキュリティ①情報セキュリティ 補佐官補佐官の設置の設置
Copyright (c) 2007 National Information Security Center (NISC). All Rights Reserved. 2
「第1次情報セキュリティ基本計画」の概要
◆政府機関統一基準に基づい た 各省庁の評価
◆ サイバー攻撃等への緊急 対応能力の強化
◆ 情報共有・分析機能の整備
◆ 重要インフラ連絡協議会の 設置
◆ 分野横断的な演習、相互依 存性解析の実施
◆ 情報セキュリティ監査等第三 者評価制度の活用推進
◆ コンピュータウィルス等への対 応体制の強化
政府機関政府機関・地方公共団体・地方公共団体 重要インフラ重要インフラ 企業企業 個人個人
◆ 情報セキュリティ教育の推進
◆ 「情報セキュリティの日」の創 設等広報啓発の強化
◆ ユーザーフレンドリーなサービ スの提供等の環境整備
◆政府が活用することを前提とした技術開発実施
◆ 「グランドチャレンジ型」技術開発の推進 役割 今後
主な重点政策① 3年間の
( 4 領 域
)
情報セキュリティ技術戦略の推進 情報セキュリティ人材の育成確保
◆ 国際的な安全・安心の基盤づくりへの貢献
◆ 我が国発の国際貢献
国際連携・協調の推進
◆ サイバー犯罪の取締り強化及び関連基盤整備
◆ サイバー空間の安全性向上のための技術開発 犯罪の取締り、権利利益の保護救済
◆ 多面的・総合的能力を有する実務家の育成
◆ 情報セキュリティの資格制度を体系化 情報セキュリティ対策の
「ベストプラクティス」へ
国民生活・社会経済活動の 基盤としての安定供給の確保
市場に評価される情報
セキュリティ対策の実施 IT社会の担い手としての 意識の向上
○全主体が適切な役割分担を果たす「新しい官民連携モデル」の構築に向けて「新しい官民連携モデル」の構築に向けて、今後3年間、政府は
「第1次情報セキュリティ基本計画」に基づき、各種対策を強化
今後3年間の主な重点政策②
( 横 断 的 事 項
)
Copyright (c) 2007 National Information Security Center (NISC). All Rights Reserved. 3
「第1次情報セキュリティ基本計画」を実現する個別設計図
「第1次情報セキュリティ基本計画」 2006~2008年度の3ヵ年計画。
「第1次情報セキュリティ基本計画」 2006~202006~2008年度の3ヵ年計画08年度の3ヵ年計画。
年度計画:セキュア・ジャパン 年度計画:セキュア・ジャパン
2006年度
2006年度 2009年度
2005年度 2007年度2007年度 2008年度2008年度
セキュア・ジャパン 2008 セキュア・ジャパン 2008
政府政府機関機関・地方公共団体・地方公共団体 重要インフラ重要インフラ 企企 業業 個個 人人
情報セキュリティ技術戦略の推進 情報セキュリティ人材の育成確保
犯罪の取締り、権利利益の保護救済
すべての政府機関が
「政府機関統一基準」が 求める水準に
IT障害を限りなくゼロに 対策の実施状況を 世界トップクラスの水準に
重要政策横断的な
「IT利用に不安を感じる」
個人を限りなくゼロに
目 標
個別設計図 重要インフラ
行動計画 内閣官房・各省庁による施策
内閣官房・各省庁 による施策 政府機関
統一基準
技術戦略専門委員会報告書 人材育成・資格制度体系化専門委員会報告書
国際連携・協調の推進
我が国情報セキュリティ分野における国際の
協調・貢献に向けた取組み(案) 内閣官房・各省庁による施策
「セキュア・ジャパン2006」
「セキュア・ジャパン2006」 「セキュア・ジャパン2007」「セキュア・ジャパン2007」
評価2006 評価2007