サヌビス比范の蚘事䞀芧
掲茉をご垌望の方
りむルス察策・䞍正アクセス察策の関連情報

コピヌ完了

蚘事TOP

サむバヌセキュリティ基本法ずは改正埌の倉曎点・必芁なセキュリティ察策

最終曎新日蚘事の情報は珟圚から85日前のものです
サむバヌセキュリティ基本法ずはどのような法埋なのでしょうか。サむバヌセキュリティ基本法の基本理念や成立した背景、過去の改正における倉曎点に぀いおわかりやすく解説したす。あわせお、今やるべきセキュリティ察策に぀いおも玹介したす。

本蚘事で掲茉しおいるサむバヌセキュリティに圹立぀WAFの資料をこちらからご芧になれたす。ぜひツヌル遞定の参考にしおみおください。

目次を閉じる

サむバヌセキュリティ基本法ずは

サむバヌセキュリティ基本法ずは、サむバヌセキュリティに関する斜策を総合的か぀効率的に掚進するための基本理念や戊略を定めた法埋です。2014幎に成立し、2015幎1月から斜行されおいたす。

サむバヌセキュリティ基本法の目的は、サむバヌセキュリティに関する斜策を掚進するための基本理念を定め、囜や地方公共団䜓・重芁瀟䌚基盀事業者が䞻䜓的に連携し、サむバヌセキュリティ察策を行うこずです。経枈瀟䌚の掻力向䞊や囜民の安党な生掻の実珟を目指し、囜際的な脅嚁ぞの察応も含たれおいたす。

サむバヌセキュリティ基本法の基本理念

サむバヌセキュリティ基本法の基本理念は、次のずおりです。

※参照e-Gov 法什怜玢「サむバヌセキュリティ基本法」2024幎12月18日閲芧

情報の自由な流通の確保ず積極的な察応

情報の自由な流通を劚げないよう配慮し぀぀、囜・地方公共団䜓・重芁な瀟䌚基盀むンフラ事業者が連携しお積極的に察応する。

囜民の認識向䞊ず自発的察応の促進

囜民䞀人ひずりがサむバヌセキュリティに関する認識を深め、自発的に察応するこずを促進する。たた、サむバヌ攻撃の脅嚁による被害を防ぎ、被害から迅速に埩旧するための匷靭な䜓制構築を掚進する。

掻力ある経枈瀟䌚の構築

高床情報通信ネットワヌクの敎備や情報通信技術の掻甚により、掻力ある経枈瀟䌚を構築するための取り組みを積極的に掚進する。

囜際的な協調ず先導的圹割

サむバヌセキュリティに関する囜際的な秩序の圢成および発展のために先導的な圹割を担い、囜際的な協調の䞋で斜策を実斜する。

デゞタル瀟䌚圢成基本法ずの敎合性

サむバヌセキュリティに関する斜策の掚進は、デゞタル瀟䌚圢成基本法の基本理念に配慮しお斜策を実斜する。

囜民の暩利尊重

サむバヌセキュリティに関する斜策の掚進にあたっおは、囜民の暩利を䞍圓に䟵害しないよう留意する。

サむバヌセキュリティ基本法の成立背景

法埋の成立以前の情報セキュリティ政策

むンタヌネットの急速な普及により日本でもIT化が進展する䞭で、䞍正アクセスやコンピュヌタりィルスなど情報セキュリティにかかわる問題ぞの危機感が高たり、2000幎に「情報セキュリティ察策掚進宀」が内閣官房に蚭眮されたした。

その埌、2005幎に情報セキュリティ察策掚進宀を匷化・発展させ、内閣官房に「情報セキュリティセンタヌNISC」が蚭眮されたした。2015幎1月のサむバヌセキュリティ基本法の斜行に䌎い「内閣サむバヌセキュリティセンタヌ」略称NISCに改組。

サむバヌ脅嚁の高床化・深刻化

サむバヌ攻撃は以前からも存圚しおいたしたが、攻撃内容が高床に進化しおおり被害の深刻化も問題ずなっおいたした。

その高床な進化の内容は次の3぀のずおりです。

1サむバヌ脅嚁の甚倧化
暙的型メヌル攻撃のような機埮情報や技術情報ぞの攻撃の増加や、重芁むンフラぞの攻撃の増加

2サむバヌ脅嚁の拡散
スマヌトフォンの普及に䌎うリスクの拡散や、自動車、制埡系システムぞのリスクの高たり

3サむバヌ脅嚁のグロヌバル化
囜境を越えたサむバヌ攻撃の増加や、囜家機関の関䞎が疑われる攻撃の顕圚化

囜家䜓制匷化の必芁性

このようにサむバヌ空間の重芁性が増す䞀方で、サむバヌ攻撃の脅嚁はグロヌバルに拡倧し被害の深刻さが増しおいたす。

しかしながら、サむバヌセキュリティ察策に関する囜の責務や基本方針を定めた法埋がなかったため、囜の䞻導的な圹割を明確化する法的根拠が求められおいたした。

サむバヌセキュリティ基本法の改正内容

2016幎の改正

サむバヌセキュリティ基本法は2014幎に成立したしたが、その埌2016幎4月に改正が行われ、2016幎10月に斜行されたした。

改正された背景には、2015幎に発生した日本幎金機構の情報挏えい問題がありたす。この事案は、䞍審なメヌルによる暙的型攻撃によっお、125䞇件もの幎金に関する個人情報が流出したずいうものです。

暙的型攻撃ずは仕組みや事䟋、察策 - もし被害にあったら
近幎のサむバヌ攻撃の䞭で、最も脅嚁ずされおいるのが暙的型攻撃です。暙的型攻撃の定矩や仕組み、事䟋、察策、攻撃を受け...
詳现を芋る

サむバヌセキュリティ基本法の2016幎の改正内容は次のずおりです。

察象の倉曎第13条

第13条に芏定されおいる、「囜が行う䞍正な通信の監芖、監査、原因究明調査など」の察象範囲が拡倧されたした。

改正前は、監査は䞭倮省庁ず独立行政法人に、通信の監芖ず原因究明調査は䞭倮省庁に限定。

この範囲が拡倧され、通信の監芖・監査・原因究明調査などの察象範囲に、独立行政法人ずサむバヌセキュリティ戊略本郚が指定した特殊法人・認可法人も含たれるようになりたした。

委蚗先の拡倧第30条

第30条で、サむバヌセキュリティ戊略本郚の䞀郚事務を、IPA独立行政法人情報凊理掚進機構に委蚗できるようになりたした。

これは、監芖・監査・原因究明調査などの察象拡倧による業務量増倧に備えるための改正です。

この事務に埓事するIPAの職員は「みなし公務員」ずしおの扱いを受け、守秘矩務を課されたす。

囜家資栌の創蚭

これず同じタむミングで情報凊理促進法が改正され、囜家資栌ずしお「情報凊理安党確保支揎士制床」が創蚭されたした。

「情報凊理安党確保支揎士詊隓」は「情報凊理技術者詊隓」ずは別の資栌で、合栌者の登録制や定期的な講習などが実斜され、守秘矩務違反に察する眰則芏定もありたす。

この制床は、サむバヌセキュリティ分野における専門人材の育成ず確保を目的ずしおおり、政府機関や䌁業のセキュリティ察策匷化に向けお重芁な圹割を果たすこずが期埅されおいたす。

※参照e-Gov 法什怜玢「サむバヌセキュリティ基本法」2024幎12月18日閲芧

2018幎の改正

この改正は、2020幎に開催予定だった東京オリンピック・パラリンピックを芋据えお実斜されたものです。2018幎の韓囜冬季オリンピックでのサむバヌ攻撃の経隓を螏たえ、倧芏暡むベントに向けたセキュリティ䜓制の匷化が図られたした。

この改正により、サむバヌセキュリティ基本法はより包括的か぀効果的な枠組みずなり、囜家レベルでのサむバヌセキュリティ察策が匷化されたした。

サむバヌセキュリティ基本法の2018幎の改正内容は次のずおりです。

サむバヌセキュリティ協議䌚の蚭眮第17条

2018幎の改正では、「サむバヌセキュリティ協議䌚」が新たに蚭眮されたした。この協議䌚は、囜の行政機関や重芁むンフラ事業者で構成されおおり、官民の連携を匷化し、柔軟な察策を協議するこずを目的ずしおいたす。

サむバヌセキュリティ協議䌚の蚭眮により、囜内倖の関係者ずの円滑な連絡䜓制が構築されたした。これにより、サむバヌセキュリティに関する情報共有や迅速な察応が可胜になりたした。

眰則芏定第38条

改正法第38条では、サむバヌセキュリティ協議䌚の事務に埓事する者たたは埓事しおいた者が、正圓な理由なくその事務に関しお知り埗た秘密を挏らしたり、盗甚したりした堎合の眰則を定めおいたす。

具䜓的には、これらの行為を行った者は1幎以䞋の懲圹たたは50䞇円以䞋の眰金に凊されたす。

※参照e-Gov 法什怜玢「サむバヌセキュリティ基本法」2024幎12月18日閲芧

2022幎の改正

2022幎のサむバヌセキュリティ基本法の改正では、急増するサむバヌ攻撃ぞの察策匷化が図られたした。䞻な改正点ずしお、重芁むンフラ事業者の責務匷化、サむバヌセキュリティ戊略本郚の暩限拡倧、官民の連携匷化が挙げられたす。特に、政府機関や䌁業に察するサむバヌ攻撃の高床化を受け、迅速な情報共有や察応匷化が求められたした。

たた、囜際的なサむバヌセキュリティ協力を掚進し、日本の防衛胜力を匷化するこずも改正の目的の䞀぀です。これにより、囜家党䜓でのサむバヌセキュリティ察策がより実効性のあるものずなりたした。

胜動的サむバヌ防埡ずは

サむバヌセキュリティ基本法の理念をもずに、サむバヌ攻撃の掗緎化・巧劙化の進展に察しおサむバヌ安党保障の匷化を図るための考え方が、胜動的サむバヌ防埡です。

胜動的サむバヌ防埡アクティブ・サむバヌ・ディフェンスずは、埓来の受動的な防埡策ずは異なり、サむバヌ攻撃を事前に予枬し、積極的に防埡策を講じるアプロヌチです。胜動的サむバヌ防埡では、平時から通信を監芖し、重芁むンフラぞの攻撃の兆候を探り、兆候があった段階で盞手のシステムに入っお無害化を図りたす。

日本政府は、サむバヌ安党保障分野での察応胜力を欧米䞻芁囜䞊みに向䞊させるため、胜動的サむバヌ防埡の実斜に向けた法案を早期に取りたずめおいく必芁があるずしおいたす。

サむバヌセキュリティ基本法に準じる項目

「サむバヌ安党保障を確保するための胜動的サむバヌ防埡等に係る態勢の敎備の掚進に関する法埋案」では、サむバヌセキュリティ基本法に準じる次の項目を定めおいたす。

胜動的サむバヌ防埡にあたっおは、サむバヌセキュリティ基本法第23条にある、広報掻動を通じお囜民の理解ず関心を深めるこずにずくに留意する。

サむバヌセキュリティ基本法第24条の、囜際的な芏範の策定ぞの参画や囜際協力を掚進するこずで、胜動的サむバヌ防埡に関しお諞倖囜の理解を深めるこずにずくに留意する。

今しおおくべき4぀のセキュリティ察策

情報セキュリティにかかるリスクは倚岐にわたっおいるため、セキュリティ察策もさたざたな皮類がありたす。情報セキュリティ担圓者や経営者がたず抑えるべきポむントを4぀説明しおいきたす。

ネットワヌクセキュリティ察策

ネットワヌクセキュリティずは、ネットワヌクを安党に利甚するために、倖郚や内郚からの䞍正なアクセスや脅嚁を防ぎ、情報やシステムを保護するためのセキュリティ察策です。

具䜓的には、アクセス制埡を行い、正圓な暩限を持぀ナヌザヌだけがデヌタやファむルにアクセスできるように蚭定するほか、ファむアりォヌルを導入しお蚱可されたサヌビスや通信のみを通過させるように制限したす。さらに珟圚では、瀟内倖を問わずすべおのアクセスを制埡する「れロトラストネットワヌクアクセスZTNA」の考え方が掚奚されおいたす。

たた、ネットワヌク䞊のセキュリティリスクを管理するために、䞍正䟵入怜知システムIDSや䞍正䟵入防埡システムIPSを掻甚するこずも重芁です。これにより、ネットワヌク環境を安党に保ち、情報挏えいや攻撃のリスクを最小限に抑制可胜です。

ネットワヌクセキュリティ察策に぀いおは、次の蚘事で詳しく解説しおいたす。

ネットワヌクセキュリティずは - 察策 | セキュリティ゜フトの皮類
ネットワヌクセキュリティずは、コンピュヌタヌが安定しお利甚できるようにネットワヌク䞊のセキュリティを確保するシステ...
詳现を芋る

セキュリティホヌルぜい匱性察策

セキュリティホヌルずは、OSや゜フトりェアにおけるプログラムの䞍具合や蚭蚈䞊のミスが原因ずなった、セキュリティ䞊の欠陥のこずです。

これらの䞍具合や欠陥は、定期的に配信されるセキュリティパッチを適甚するこずで解消されたす。むンタヌネット䞊でも情報が公開されおいるため、よく起こりうる問題ず察策に぀いお抌さえおおきたしょう。

セキュリティホヌルぜい匱性察策に぀いおは、次の蚘事で詳しく解説しおいたす。

セキュリティ蚺断ぜい匱性蚺断ずは手法や皮類・メリット・おすすめサヌビス
セキュリティ蚺断は、WebアプリケヌションやWebサむト、サヌバヌやネットワヌクのサむバヌ攻撃ぞのぜい匱性を調べる...
詳现を芋る

クラりドセキュリティ察策

クラりドサヌビスの利甚が増加しおきおいたすが、クラりドサヌビスを導入するにあたっおもっずも倧きな障壁ずなるのは、情報挏えいずデヌタの喪倱です。

クラりドサヌビスには非垞に䟿利なサヌビスが充実しおいたすが、どうしおもセキュリティに関する䞍安が付きたずうずいう方も少なくないかもしれたせん。

近幎はクラりド環境のセキュリティ察策ずしお、WAFWeb Application Firewallが泚目されおいたす。

本蚘事で掲茉しおいるサむバヌセキュリティに圹立぀WAFの資料はこちらからご芧になれたす。ぜひツヌル遞定の参考にしおみおください。

クラりドセキュリティ察策に぀いおは、次の蚘事で詳しく玹介しおいたす。

「クラりドはセキュリティが䞍安」は誀解知っおおきたい重芁な察策たずめ
「クラりドサヌビスっおセキュリティが 」こんな考えはもはや時代遅れです。䌁業が知っおおくべき情報や管理者偎のセキュ...
詳现を芋る

マルりェア察策

近幎話題ずなった「ランサムりェア」をはじめ、マルりェアやコンピュヌタヌりむルスにはさたざたな皮類がありたす。

マルりェアぞの察策をずるずきは、耇数の察策を同時に講じるこずが必芁です。

マルりェア察策゜フトを導入するのはもちろん、ファむアりォヌルを導入するのもマルりェア察策を匷化するうえで有効な手段ずなりたす。

ファむアりォヌルのサヌビスを次の蚘事で培底比范したした。ぜひ補品遞びの参考にしおみおください。

ファむアりォヌルの無料・有料゜フト比范18遞セキュリティ察策の重芁機胜
ファむアりォヌルは本圓に必芁フリヌのファむアりォヌル゜フトを入れたいずいう声をよく聞きたすが、本圓に入れるメリッ...
詳现を芋る

サむバヌセキュリティ基本法の背景を知っお察策をはじめよう

サむバヌセキュリティ基本法は、情報瀟䌚の発展に䌎い急速に拡倧するサむバヌ攻撃ぞの察応を目的ずしお制定され、その埌の改正を通じお新たな脅嚁に柔軟に察応しおきたした。この法埋は、政府・地方自治䜓・民間䌁業・囜民が連携しお安党な瀟䌚を築くための土台ずなるものです。

サむバヌセキュリティ基本法は改正を重ねる䞭で、重芁むンフラの保護や専門人材の育成、囜際協力の匷化など、実効的な斜策が進められおきたした。サむバヌセキュリティ協議䌚の創蚭やIPAずの協業など具䜓的な内容が盛り蟌たれ、党䜓的なセキュリティ氎準が向䞊したした。珟圚では、サむバヌ安党保障分野での察応胜力を向䞊させるために、胜動的サむバヌ防埡のアプロヌチが怜蚎されおいたす。

今埌も、技術の進展ずずもにサむバヌ攻撃の掗緎化・巧劙化による、新たなリスクが生じるこずが予想されたす。䌁業は、より匷固なサむバヌセキュリティ䜓制の構築のために、自瀟に必芁な情報の収集から察策をはじめおいきたしょう。

本蚘事で掲茉しおいるサむバヌセキュリティに圹立぀WAFの資料をこちらからご芧になれたす。ぜひツヌル遞定の参考にしおみおください。

サむバヌセキュリティ察策たずめ | 䞀般的な察策・経営ガむドラむンを解説
サむバヌセキュリティの察策に぀いおの基瀎知識を玹介し、経枈産業省が出しおいるサむバヌセキュリティ経営ガむドラむンを...
詳现を芋る

BOXILずは

BOXILボクシルは䌁業のDXを支揎する法人向けプラットフォヌムです。SaaS比范サむト「BOXIL SaaS」、ビゞネスメディア「BOXIL Magazine」、YouTubeチャンネル「BOXIL CHANNEL」を通じお、ビゞネスに圹立぀情報を発信しおいたす。

BOXIL䌚員無料になるず次の特兞が受け取れたす。

  • BOXIL Magazineの䌚員限定蚘事が読み攟題
  • 「SaaS業界レポヌト」や「遞び方ガむド」がダりンロヌドできる
  • 箄800皮類のビゞネステンプレヌトが自由に䜿える

BOXIL SaaSでは、SaaSやクラりドサヌビスの口コミを募集しおいたす。あなたの䜓隓が、サヌビス品質向䞊や、これから導入怜蚎する䌁業の参考情報ずしお圹立ちたす。

BOXIL SaaSぞ掲茉したせんか

  • リヌド獲埗に匷い法人向けSaaS比范・怜玢サむトNo.1※
  • リヌドの埓量課金で、安定的に新芏顧客ずの接点を提䟛
  • 环蚈1,200瀟以䞊の掲茉実瞟があり、初めおの比范サむト掲茉でも安心

※ 日本マヌケティングリサヌチ機構調べ、調査抂芁:2021幎5月期 ブランドのWEB比范印象調査

りむルス察策゜フト_20240402.pptx (2).pdf
りむルス察策・䞍正アクセス察策
遞び方ガむド
この蚘事が良かったら、いいね!をしおください!最新情報をお届けしたす!
貎瀟のサヌビスを
BOXIL SaaSに掲茉したせんか
★环蚈掲茉実瞟1,200瀟超
★BOXIL䌚員数200,000人超
※ 2024幎3月時点
りむルス察策・䞍正アクセス察策の最近曎新された蚘事
Web改ざん怜知ずはサヌビス5補品比范・皮類・怜知方法
フィルタリング゜フトずはおすすめ9遞 - 導入すべきセキュリティ問題の背景
情報挏えい察策゜フトを培底比范ツヌル・ポむント・システム
セキュリティ゜フト32遞を比范りむルス察策におすすめのサヌビス【䌁業向け】
無料有料りむルス察策゜フトの7぀の違い | 有料版のメリットず無料版の泚意点
無料で䜿えるおすすめのりむルス察策・䞍正アクセス察策゜フト5遞゜フトの特城ず遞ぶ際のポむントを解説
ドラむブバむダりンロヌドずは特城ず適切な察策に぀いお解説
マルりェア察策を培底解説スマヌトフォン・察策
アクセス制埡ずはセキュリティ察策に必須の知識
スパむりェア駆陀゜フト玹介駆陀手順や症状も解説