使用されている多くのデジタルデバイスは、情報セキュリティについてテストおよび評価されていません。

サイバーセキュリティおよび安全オペレーションセンター(SOC)のビンフォック。 写真:情報通信省

その理由は、使用前にデジタル機器の情報セキュリティテストの重要性を誤って認識しているためです。 電子政府にサービスを提供するデジタル機器の検査および情報セキュリティ評価に関する規制はありません。 州の機関は、情報セキュリティを検査および評価するためのリソースを割り当てていません。 電子政府にサービスを提供する情報技術(IT)プロジェクトには、機器の情報セキュリティをテストおよび評価するための要素がありません。

情報通信省(TTTT)は、情報セキュリティ機器に関する11セットの基準と技術要件を公開しています。 エンドポイント保護のための多くの企業、機関、組織、およびアプリケーション(アプリ)開発の要求に応じて、デバイスライン(監視カメラ、ワイヤレススピーカー、IoTなど)の情報セキュリティの検査と評価を整理します。

今後、情報通信省は、2022年の第3四半期にリリースされる予定の情報セキュリティを確保するために、電子政府情報システムでのデジタルデバイスの使用に関する規制を発行するよう首相に助言する予定です。情報通信省は、デジタルデバイスの情報セキュリティテストおよび評価サービスの開発を奨励します。 デジタルデバイスの検査と情報セキュリティ評価の手順。 目的は、情報セキュリティのテストと評価が行われていないデジタルデバイスが電子政府サービスシステムに接続されていないことです。

さらに、実際の戦闘演習はほとんどありません。 これは、実際の戦闘訓練のメリットが実感されていないためです。 「実システムで実戦演習を行う際の情報システム運用への影響も懸念されている。情報セキュリティの専門人材が不足している。各省、支部、地方の平均人数は2.4人。 「情報セキュリティと資金は、実際の戦闘演習には十分ではありません。 平均して、実際の戦闘演習の費用は、従来の演習の2〜3倍高い」と語った。

これに対する解決策は、情報通信省が2021年にライブ戦闘セキュリティ演習に関する指令60 / CT-BTTTTを発行し、戦闘演習の実際の計画の策定を奨励することです。

Sakamoto Suzu

「ビールの第一人者になりたい。テレビ中毒者。完全なインターネット忍者。受賞歴のある主催者。誇り高い起業家。」

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です