2月8日(水)、第4回技術委員会・サイバーセキュリティ部会(部会長:木谷浩 キヤノンITソリューションズ(株))がZoom会議で開催された。参加者は14名。
はじめに木谷部会長から最近のサイバーセキュリティに関わるトピックとして
・民間の自主的取組(PIA・データマッピング等)
https://www.ppc.go.jp/personalinfo/independent_effort/
・IPv6 for Dummies: NSA pushes security manual on DoD admins
https://www.theregister.com/2023/01/25/nsa_ipv6_guidelines/
の紹介あった。
次に部会報告書「CIS Controrlsに基づく情報セキュリティ運用のベストプラクティス」について最終確認を行った。本報告書は、部会メンバーが現実の運用において直面する課題と取り組みながら身につけた知見や手法を取りまとめており、JISA会員企業、特に中小企業のサイバーセキュリティ運用の頼もしいガイドラインとなることを期待している。
次に、経済産業省の
第8回 サイバー・フィジカル・セキュリティ確保に向けたソフトウェア管理手法等検討タスクフォース及びIPA「情報システム等の脆弱性情報の取扱いに関する研究会」について情報共有をした。
最後に、情報サービス産業白書2023について議論をした。「DX時代のセキュリティ」について本部会で担当をしているが、2022年トピックを中心とした内容で進めている。なお、
情報サービス産業協会白書2022「第5章DX時代のセキュリティ」についても部会での議論を経て執筆をしたが、白書2022も併読頂き、昨年触れなかった内容を優先としたストーリー性を持った内容で予定している。
次回会合は3月24日に予定をしている。
(溝尾)