2018年05月15日 05時00分 公開
特集/連載

IT導入補助金の申請にも必要IPA「SECURITY ACTION」で学ぶ、中堅・中小企業が最低限やるべきセキュリティ対策

情報処理推進機構(IPA)が推進する「SECURITY ACTION」の取り組みや、サイバー攻撃の動向を踏まえ、悪質化、複雑化しているサイバー攻撃に対して企業が最低限対策すべきポイントを解説する。

[石川俊明,TechTargetジャパン]

 身代金要求型マルウェア(ランサムウェア)の流行や、モノのインターネット(IoT)機器を使用不能にして永続的なサービス停止を狙うPDoS(Permanent Denial of Service)攻撃の登場など、サイバー攻撃は悪質化、複雑化している。サイバー攻撃によってサービス停止や情報漏えいが起きてしまうと、信用損失や金銭的損失という大きな経営リスクにもつながる。とはいえ中堅・中小企業にとっては、情報セキュリティ対策に多くの予算を割くことは容易ではない。

 2018年5月9日に東京ビッグサイト(東京都江東区)で開催した「情報セキュリティEXPO」のセミナー内容を基に、中堅・中小企業向けに情報処理推進機構(IPA)が推進している「SECURITY ACTION」という取り組みや、最低限対策すべき情報セキュリティのポイントについて解説する。

中小企業の自己宣言制度「SECURITY ACTION」

IPAの江島将和氏 IPAの江島将和氏

 SECURITY ACTIONとは、中小企業自らが情報セキュリティ対策に取り組むことを宣言する制度だ。IPAは2017年4月にこの活動を開始した。IPA技術本部セキュリティセンターの江島将和氏は同イベントのセミナー「中小企業における情報セキュリティ対策のすすめ」にて本制度を紹介し、その意義について説明した。

 本制度では、IPAが公開している「中小企業の情報セキュリティ対策ガイドライン」をベースに、「一つ星」「二つ星」の二段階の取り組み目標を設定。申し込みで利用可能となるロゴマークを自社の名刺やWebサイトに掲載することで、企業の取り組み姿勢を示すことができ、ブランドイメージ向上にもつながる。こうして顧客や取引先との信頼関係を構築したり、公的補助や民間支援を受けやすくしたりすることが狙いだという。2018年4月からは、経済産業省が中小企業のIT導入を支援する制度「IT導入補助金」を申請する際にSECURITY ACTIONの宣言が必須要件となった。「これはあくまでも自己宣言制度なので、ファーストステップとして一つ星から取り組み、自社の情報セキュリティを高めてほしい」と江島氏は述べた。

SECURITY ACTIONの具体的な取り組みとは

ITmedia マーケティング新着記事

news025.jpg

AIなどが生む新サービスへの興味度、4カ国比較で日本が最下位――博報堂DYメディアパートナーズ調査
テクノロジーによって生活を変える55の新しいサービスへの興味度において、日本は調査対...

news133.jpg

Facebook広告のLift APIを活用した新しい広告運用手法、セプテーニが構築
セプテーニは「Lift API」を活用した新しい広告運用手法「Conversion Lift Based Optimiz...

news055.jpg

日本人がまだよく知らないYextと「DKM」のこと
2018年10月に米国ニューヨークで開催された「ONWARD18」の概要を紹介する。