IT & Information security Journal

すべての記事

318件見つかりました

CLOSEUP セキュリティ組織

日本航空 セキュリティ戦略部 – 運航の安全と顧客の情報を守る取り…

日本有数の航空会社として、旅客便や貨物便の運航はもちろん、旅行販売、マイレージ事業など、幅広い事業分野を持つ日本航空株式会社。運航や航空機整備、チケット販売をはじめとした業務のなかで日々やりとりされる、多様で膨大な情報の安全は、いかに守られているのでしょうか。 日本航空 デジタルテクノロジー本部 システムマネジメント部 セキュリティ企画グループで、セキュリティ関連システムの導入・運用や制度の整備にあたっているお二方に、組織構成や、業務のプライオリティ、10年計画で取り組んでいるサイバーセキュリティ体制のアップデートの現在地などを伺いました。

地方公共団体のGovCloudの移行後の必要なセキュリティ対策【基幹業務のク…

近年、ビジネスモデルの変革や生産性の向上を図る目的で、民間に限らず、政府・地方公共団体においてもデジタル化の推進が図られています。2016(平成28)年12月に官民データ活用推進基本法(平成28年法律第103号)が成立し、データ流通環境の整備や行政手続のオンライン利用の原則化など、官民データの活用に資する各種施策の推進が政府の取組として義務付けられました。2017(平成29)年5月には同法及び高度情報通信ネットワーク社会形成基本法(平成12年法律第144号)に基づく取組を具体化するものとして、「世界最先端デジタル国家創造宣言・官民データ活用推進基本計画」(平成29年5月30日閣議決定。令和元年6月14日改定。)(以下「デジタル宣言・官民データ計画」という。)が策定されました。 特に、デジタル宣言・官民データ計画の重点分野の一つであるデジタル・ガバメント分野における取組については、2017(平成29)年5月に「デジタル・ガバメント推進方針」(平成29年5月30日高度情報通信ネットワーク社会推進戦略本部・官民データ活用推進戦略会議決定)が策定されました。当該方針では、本格的に国民・事業者の利便性向上に重点を置き、行政の在り方そのものをデジタル前提で見直すデジタル・ガバメントの実現を目指すこととされています。 デジタル・ガバメント実行計画は、官民データ活用推進基本法及び「デジタル・ガバメント推進方針」に示された方向性を具体化し、実行することによって、安心、安全かつ公平、公正で豊かな社会を実現するための計画として、2018(平成30)年1月に初版が策定されました。その後、2019年(令和元年)12月に施行されたデジタル手続法(情報通信技術を活用した行政の推進等に関する法律(平成14年法律第151号))第4条に基づく情報通信技術を利用して行われる手続等に係る国の行政機関等の情報システムの整備に関する計画と一体のものとして、2019年(令和元年)12月20日に閣議決定しています。 また、その後の取組の進展や、新型コロナウイルス感染症への対応で明らかになった課題を踏まえ、2020年(令和2年)12月25日に改定されました。 現在、地方公共団体はデジタル・ガバメント実行計画に基づき、GovCloudへの移行を令和7年度末までに推進しています。本稿では、GovCloud移行後のセキュリティ対策について紹介させて頂きます。

河部 修司

河部 修司

有限責任監査法人トーマツ
パートナー

地方公共団体DXに伴うサイバーリスクの高まり【地方公共団体におけるセキ…

近年、ビジネスモデルの変革や生産性の改善を図る目的で、民間に限らず、政府・地方公共団体においてもデジタル化の推進が図られています。 総務省は自治体DX推進計画を定めて自治体DXを推進しており、住民の便益に主眼を置き、地域社会における課題の解決や諸手続きの効率化等、デジタル活用に取り組んでいます。 このような公共機関におけるDXの進展に伴って、住民や団体に属する個人にとって重要な個人情報の保護、安定的なシステム運用など、セキュリティ対策の重要性は高まっていると言えます。 本稿では、公共機関の中でも規模が小さく、全国に多数存在する地方公共団体におけるネットワーク構成の在り方及び必要なセキュリティ対策についてご紹介します。

河部 修司

河部 修司

有限責任監査法人トーマツ
パートナー

弁護士4名が語る、法的視点から見たセキュリティ最新動向 – 2023年振り返…

頻発するランサムウェア被害や、社員・転職者による機密情報の持ち出し、SaaS型クラウドサービスにおけるセキュリティ事故など、近年、サイバーセキュリティと法務の領域にまたがる様々な事件が注目を集めています。こうしたリスクに関して、企業はどのような対策をとるべきでしょうか。 2024年2月1日に開催されたオンラインセミナー「法的視点から見るサイバーセキュリティの2023年重要トピックと、2024年の実務展望 - サイバーセキュリティ法務に詳しい弁護士4名が徹底議論 第2弾」では、サイバーセキュリティ法務に詳しい4人の弁護士が、2023年の注目トピックと2024年の実務に関わる展望について、パネルディスカッションを行いました。

BCP/BCMの潮流とレジリエンス向上のポイント

金融機関のオペレーショナル・レジリエンスへの取組みと、業界横断的なBCP…

企業のBCP(Business Continuity Plan:事業継続計画)やBCM(Business Continuity Management:事業継続マネジメント)、レジリエンスの動向と潮流、日本企業の課題、将来像などについて解説する本連載。 第1回から第3回は、BCPの全体像について基礎的な内容を解説しました。第4回は、BCPとBCM、レジリエンスに関して特に取組みが進む金融業界の動きと、そのほかの業界も含めた業界横断的な動向等を解説します。 本内容が、ご自身の業界におけるBCPやBCM、レジリエンスについて考えるきっかけとなり、またBCPやBCM、レジリエンスに関わる業務にすでに従事している方にも動向を改めて把握する機会となれば幸いです。 なお、本連載ではBCPとBCMを総称する際に「BCP/BCM」と表現します。また、本稿において意見にわたる部分は、いずれも筆者の私見であり、筆者が所属する法人の見解ではありません。

前中 敬一郎

前中 敬一郎

PwC Japan有限責任監査法人
リスク・アシュアランス部
マネージャー

断絶の時代をリードするシフトレフト〜ビジネスにアジリティをもたらすDev…

リモートワークの一般化・クラウドの普及・人材不足により迫られるデジタル変革(DX)推進といった変化の激しい昨今では、ビジネスにITが関与する領域は拡大し続けています。 IT活用分野の拡大に伴い、企業が強く意識すべきことがあります。 それがセキュリティです。 本稿では、企業におけるセキュリティの重要性を再確認した上で、堅牢なセキュリティを維持しつつ、ビジネスのアジリティ(俊敏性)を実現するための手段を述べます。

国本 廷宣

国本 廷宣

デロイト トーマツ ウェブサービス株式会社 代表取締役

内部者による情報持ち出しへの法的措置と秘密管理のポイント

デジタル化や人材の流動化に伴い、従業員や退職者といった内部者による営業秘密の漏えいがより大きな問題となってきています。情報を持ち出した内部者に対して、会社側はどのような法的措置をとり得るのか、また、営業秘密の管理はどうあるべきかなどについて、TMI総合法律事務所の波田野 晴朗弁護士にポイントを整理してもらいました。

波田野 晴朗

波田野 晴朗

TMI総合法律事務所 弁護士

丸山満彦氏が語る、海外セキュリティインシデント最新傾向とセキュリティ…

2023年、グローバルでは相次ぐ軍事衝突が大きな関心事となりました。またIT分野では、生成AIが大きな話題となりました。それではこうしたトピックは、セキュリティ業界にどのような影響を及ぼしたでしょうか。PwCコンサルティング合同会社の丸山 満彦氏に、グローバルセキュリティに関する2023年の振り返りと、2024年の展望を聞きました。

piyokango氏が語る、国内セキュリティインシデント最新傾向とセキュリティ…

2023年は、企業の内部不正から重要インフラへの攻撃に至るまで、サイバーセキュリティに関する話題が取り沙汰されることが多い1年でした。本記事では、インシデントをはじめとしたセキュリティ関連の話題を発信するブログ「piyolog」の運営者でありセキュリティ専門家のpiyokango氏に、2023年の重大トピックを振り返ってもらうとともに、2024年の動向を予測してもらいました。国内のセキュリティ動向と課題、そして変化し続ける脅威環境に実務担当者はどのように対応していくべきか、その方向性を探ります。

TOP