[ Nippon Keidanren] [라이브 바카라 Keidanren : 정책 제안/조사 보고서 ]

"정부 기관 정보 보안 조치에 대한 통합 표준"에 대한 의견

2005 년 11 월 11 일
Japan Business Federation
바카라 사이트 및 커뮤니케이션위원회
IT 거버넌스 실무 그룹

i. 일반적인

현재, 일본은 E-JAPAN 전략에 따른 공공 및 민간 부문 모두 ICT를 사용하여 세계에서 가장 진보 된 국가가되기위한 공공 및 민간 부문 모두를 홍보하고 있지만,이를 달성하기 위해서는 네트워크를 안전하고 안전하게 사용할 수있는 환경이 필수적이며, 공공 및 민간 부문 사이의 물리적 및 세포 측면에서 보안 조치를 강화하는 것이 중요합니다. 그러나 개인 바카라 사이트 유출 사고가 발생하고 웹 사이트 변조 및 DOS (서비스 거부)와 같은 빈번한 사이버 공격으로 인해 현재 바카라 사이트 보안 조치는 여전히 불충분하며 향후 추가 조치가 강화되어야합니다.

일본 비즈니스 연맹은 2005 년 3 월 에이 문제를 발표했습니다Nippon Keidanren : 회사의 무료 바카라 게임 보안"정부는 자체 이니셔티브를 강화함으로써 민간 부문에 대한 모범 사례 모델을 제시 할 것"이라고 제안한다. "정부 기관 정보 안보 조치 (이하 정부 기관 통합 표준이라고 함)에 대한 통합 표준"공개 의견에 첨부 된 이번에는 정부 기관이 준수 해야하는 최소 보안 조치를 명확히함으로써 전체 정부의 안보 수준을 높이기위한 것이다. 또한 통합 정부 기관 표준은 민간 기업이 자발적으로 정보 보안 조치를 고안하는 데 유용하므로 대중이 적극적으로 협력하여 지식과 경험을 공유 할 수 있도록해야합니다.

471_690

그러나 현재 정부 통일 표준에는이를 진술하는 부분이 없습니다. 보다 안정적인 구현을 위해서는 위의 목적을 고려하여 내각 사무국 바카라 사이트 보안 센터 (바카라 사이트 보안 정책 협의회)의 리더십을 강화해야합니다.

Japan Economic Union은 정부 전체의 통합 정부 표준의 적용이 정부 전체의 바카라 사이트 안보를 강화시킬 것이며, 일본에 대한 보안 조치의 방향이 명확해질 것으로 기대합니다.

위의 인식으로 "II. 개별 문제".

내각 사무국 공개 의견 :
http://www.bits.go.jp/active/general/comment.html

II. 개별 문제

1. 1 부 : 일반 규정

a) 정부 조직 간의 관계 통합 표준과 사역 대응 표준 (2 페이지)

각 부처는 정부 바카라 사이트 통일 표준의 내용을 직접 통합하거나 다른 구조와 표현에 추가함으로써 정부 바카라 사이트 통합 표준의 내용을 올바르게 반영한다고합니다.
이 바카라 사이트를 반영하기위한 마감일이 명확하게 언급되지 않은 경우, 정부 기관의 바카라 사이트 보안 조치 수준에서 통일 된 개선 목적으로 조기에 달성되지 않을 수 있으므로 응답 마감일은 명확하게 명시되어야합니다.
일부 조치는 각 사역과 바카라 사이트이 사역 및 바카라 사이트의 표준을 대규모 개정해야하므로 각 개별 항목에 대한 마감일을 진술하는 것이 합리적입니다.

b) 평가 방법 (4 페이지)
  1. 각 부처 및 기관은 내각 사무국 바카라 사이트 보안 센터에 측정의 구현 상태와 감사 결과에 대해보고하며 센터는이를 평가해야하지만 내부 바카라 사이트로 끝나는 대신 유니폼 형식을 기반으로 결과를 게시해야합니다.
  2. 그러한 경우, 대책 수준을 향상시킨 기술은 구체적으로 공개되어야하며, 다른 부처와 기관 및 민간 부문이이를 참조 할 수 있도록해야합니다. 이는 사회 전체에 대한 우수한 바카라 사이트 조치를 구현하는 비용을 줄일 것으로 예상 될 수 있습니다.
  3. 평가 결과에 따라 각 사역 및 기관의 예산을 늘리거나 감소시키는 미국 FISMA와 같은 효율성을 보장하는 데 효과적입니다. 구체적으로, 내각 사무국 바카라 사이트 보안 센터에 예산을 조정할 권한을 부여하는 내각 사무국 바카라 사이트 보안 센터를 부여 할 수있다. 또한 바카라 사이트 보안 정책 이사회의 권고를 집행 할 시스템을 갖는 것이 바람직하다.

2. 2 부 : 조직 및 구조 구축

a) 최고 바카라 사이트 보안 책임자 설립 (10 페이지)

그 업무를 감독하기 위해 각 사역과 기관에 대해 한 최고 바카라 사이트 보안 담당자가 설립되어야한다고 규정하고 있지만, 이만한 경우 조치는 각 사역과 기관의 중심이 될 것이며, 전체 정부의 관점은 약해질 것입니다. 따라서 회사의 CISO (최고 바카라 사이트 보안 책임자)와 동등한 정부 최고 바카라 사이트 보안 책임자를 설립해야합니다.
가능하다면, 풀 타임 직업에서 일하는 것이 바람직하지만, 우리는 최고 바카라 사이트 보안 책임자 (또는 고문)와의 협력 회의를 설립하고 회의 책임자로 회장을두면 응답 할 수 있다고 생각합니다.

b) 장애 등의 보고서 및 응급 처치 조치 (15 페이지)

장애가 발생할 때 행정 직원은이를 바카라 사이트 보안 관리자에게보고해야하지만이 바카라 사이트의 공개 공개에 대한 조항은 없습니다. 실패가 발생하면 원인에 대한 바카라 사이트를 공유하고 바카라 사이트를 처리하는 방법을 공유하는 것이 바카라 사이트 보안 조치의 표준을 개선하는 데 필수적입니다. 따라서 어떤 사례와 공개 방법에 대한 규칙에 대한 규칙을 설정해야합니다.
이 경우 기술 보안 조치 (암호화 등)의 존재 또는 부재 위치를 명확히하고 싶습니다. 우리는 이것이 개인 바카라 사이트 유출의 경우 민간 부문을 참조하는 데 사용될 것이라고 생각합니다.

c) 감사 계획의 개발 (18 페이지)

바카라 사이트 보안 감사 책임자는 연례 바카라 사이트 보안 감사 계획을 준비 할 때 최고 바카라 사이트 보안 책임자로부터 승인을 받아야합니다. 그러나 감사 예산에 관계없이 감사 대상이 감사의 주제를 승인하면 감사의 독립성을 보장하지 않습니다.

d) 바카라 사이트 조치 검토 (Page 20)

현재, 검토는 "규정 관리자가 적시에 고려한 후에 필요한 것으로 간주되는 경우"및 "행정 직원이 이들이 구현 한 바카라 사이트 보안 측정과 관련된 문제와 문제를 인식하는 경우"에서 검토가 수행 될 것입니다. 그러나 문제가 감사 또는 자체 검토의 결과로 지적되면 검토가 이루어져야한다는 점을 명확하게 설명해야합니다. 특히 감사의 경우 "개선 될 포인트"및 "측정 값이 구현 될 때까지의 시간"은 감사 보고서의 보고서 항목으로 명확하게 명시되어야합니다.

3. 파트 3 : 바카라 사이트 측정

a) 바카라 사이트 등급 (22 페이지)

바카라 사이트를 작성할 때, 행정 직원은 등급을 평가하고 처리에 대한 제한이 필요한지 여부를 고려하지만, 바카라 사이트가 담당자의 재량에 남아 있으면 통일 된 분류가 전체 정부에 대해 이루어지지 않을 위험이 있습니다. 따라서, 일부 간 정부 및 구체적인 지침을 가질 필요는 없습니다.

4. 5 부 : 바카라 사이트 시스템에 관한 측정

a) 터미널 바카라 사이트 (43 페이지)

정의에 따르면 터미널에는 PDA 등이 포함되어 있지만 터미널에 휴대폰 등 (휴대 전화, PHS 등)이 포함되어 있는지 여부는 확실하지 않습니다.
현재, 휴대 전화 등은 종종 의사 소통에 사용되며, 이는 단순한 통신 장치가 아니기 때문에 많은 양의 바카라 사이트를 저장할 수 있으므로 손실을 준비하는 데 보안 조치가 필요합니다. 따라서 장치에 대한 조치를 고려할 때는 휴대 전화에 대한 명확한 규정이 설정되어야합니다.

b) 터미널에 소프트웨어 설치와 관련하여 (43 페이지)

소프트웨어를 설치해서는 안된다고 말하지만 소프트웨어는 매일 새로 개발되고 모든 것을 따르는 것이 불가능하기 때문에 일반적인 규칙으로 설치할 수있는 소프트웨어 목록이어야합니다.

5. 항목 추가 계획 (기초) III : 아웃소싱

a) 독립 행정 바카라 사이트에 대한

현재 정부 바카라 사이트 통합 표준은 각 사역과 바카라 사이트을 포함하지만, 본질적으로 사역 및 바카라 사이트 작업의 일부를 수행하는 것으로 생각되는 독립 행정 바카라 사이트 등은이 표준에 의해 다루어야합니다. 그러나 각각의 독립적 인 행정 바카라 사이트의 실제 상황을 고려할 때, 모든 조직을 균일하게 타겟팅하는 것이 반드시 적절하지 않다면, 우리는 아웃소싱 섹션에서 독립 행정 바카라 사이트을 명확하게 진술함으로써 목표를 달성 할 수 있다고 생각합니다.


일본 홈페이지로 이동