Keidanren
1. 소개
사이버 공격으로 인한 피해는 전 세계적으로 심각성이 증가하고 있습니다. 사이버 보안은 시민의 안전과 보안을 보호하는 데 중요한 열쇠입니다. 사이버 보안에 관한 기본 행위는 일본에서 발효되었으며 사이버 보안 전략 본부는 작년 1 월에 설립되었습니다. 그들은 국가 안보리 및 IT 전략 본부와의 긴밀한 협력을 장려해야 할뿐만 아니라 각 사역/기관에 대해 더 많은 권한을 부여해야합니다. 또한, 내각 사무국의 NISC (National Incident Readiness of Imcient Readiness and Strategy of Cybersecurity)의 개인 및 예산 증가에 따라 정부의 승진 구조가 향상되었습니다. 새로운 프로모션 구조에 대한 응답으로 Keidanren은메이저 바카라 사이트 보안 조치 강화 제안바카라사이트 공격으로부터 중요한 인프라 등을 보호하기 위해 작년 2 월에.
반면에 정부 기관 및 회사 등에 대한 바카라사이트 공격의 수는 일본에서 계속 증가하고 있습니다>87_word_end<. 작년 5 월, 바카라사이트 공격으로 인해 일본 연금 서비스에서 약 2,250 만 명이 유출 된 개인 정보가 유출되었습니다. 이로 인해 시민들이 안전하게 살기 위해서는 조치의 추가 향상이 필요하다는 인식이 높아졌습니다. 해외의 많은 국가에서 의사 소통, 방송, 금융 등의 심각한 실패가 발생했습니다.
바카라사이트 스페이스는 또한 혁신의 창출을 통해 성장 전략을 실현하기위한 중요한 장소입니다. 다양한 "사물"이 인터넷에 연결된 IoT (사물 인터넷)로 인해 경제와 사회의 발전이 예상되지만 ICT의 활용을 촉진하기위한 조치가 점점 더 중요 해지고 있습니다. 또한 일본이 올해 5 월에 개최 될 G7 서밋 (ISE-Shima Summit)과 2020 년 도쿄 올림픽/장애인 올림픽을 안전하게 주최 할 준비를하면서 일본은 중요한 단계에 접근하고 있습니다. 이러한 문제에 대한 응답으로 정부는 작년 9 월 4 일에 새로운 바카라사이트 보안 전략을 수립했습니다.
전략에 대한 응답으로 Keidanren은 도쿄 올림픽/장애인 올림픽을 고려한 경제 산업의 정부 산업 공동 작업 및 특정 노력 강화에 관한 두 번째 제안을 발표했습니다.
2. 바카라사이트 보안의 중요성
시민들이 안전하게 살 수있는 안전한 사회를 실현하려면 공공 기관의 바카라사이트 보안이 보장되어야합니다. 중앙 정부 부처 및 기관뿐만 아니라 일본 연금 서비스와 같은 독립적 인 행정 기업 및 준 정부 기업의 활동은 사람들의 삶과 밀접하게 관여하고 있습니다. 그러한 공공 운영을 촉진하는 조직 내에서 포괄적 인 조치를 향상시키는 것이 중요합니다. 또한, 개별 번호 시스템의 도입과 같은 시민의 편의성을 향상시키기 위해 정책 배치를 준비하기 위해서는 지역 공공 기관과 관련된 조치의 강화가 필요하다.
비즈니스 커뮤니티는 ICT의 활용을 통해 경제와 사회를 지속적으로 발전시키는 것을 목표로합니다. IoT를 사용하여 새로운 산업과 비즈니스를 만들려면 인터넷에 연결되는 시스템 및 제품 활용에 바카라사이트 보안을 보장해야합니다.
위험의 범위>95_word_end<바카라사이트 공격의 문제, 회사의 비즈니스 운영 문제, 정보 유출로 인한 신뢰성 상실 및 경쟁력 결정과 같은 증가가 증가하고 있습니다. 따라서 회사는 바카라사이트 보안 조치에도 중점을 둡니다.
글로벌 경제가 개발 되려면 바카라사이트 공간의 무료 국제 정보 흐름이 필요합니다. 따라서 바카라사이트 보안을 보장해야하며 인터넷에 배치 된 데이터가 국경을 넘어 안전하고 원활하게 전송할 수 있도록해야합니다. 또한 보안 조치의 목적으로 국제 무역 규칙을 방해하는 조치는 수정되어야합니다.
3. 바카라사이트 보안 측정
(1) 정보 공유
전체 사회가 바카라사이트 공격에 대한 저항을 향상시키기 위해, 첫 번째 단계는 정부 조직과 회사가 공격 위협과 모범 사례에 관한 정보를 공동으로 공유하는 것입니다. 공공-개인 콜라보레이션에 대한 공격에 대한 정보 공유에 대한 정보를 제공 해야하는 것이 아니라, 정부의 위협을 제공하기 위해서만 필요합니다. 소유하다.
민간 기업 간의 협력은 산업화 간 협력과 각 산업의 기존 정보 공유 시스템을 다른 산업으로 확장해야합니다. ISAC>102_word_end<각 커뮤니케이션 및 금융 산업에서 정보 공유를 위해 이미 설립되었습니다. 다른 산업도 그러한 활동을 홍보 할 수 있도록 공공 및 민간 기관이 지원해야합니다. 이러한 시스템을 활용하는 정보 공유 홍보는 특히 13 개의 중요한 인프라 영역 (정보 및 커뮤니케이션 서비스, 금융 서비스, 항공 서비스, 철도 서비스, 전력 공급 서비스, 가스 공급 서비스, 정부 및 행정 서비스, 의료 서비스, 물 서비스, 물류 서비스, 화학 산업, 신용 카드 서비스, PETROLEUM 산업에서 필요합니다. CSIRT 간의 협력을 촉진해야합니다>104_word_end<중요한 인프라와 관련된 회사에서는 정보를 공유하고, 사건에 응답하고, 교육을 홍보합니다. 따라서 Ceptoar-Council의 운영 및 활동>106_word_end<NISC의 지원이 계속 필요합니다.
중요한 인프라 이외의 회사가 ISAC 및 CSIRT와 유사한 방식으로 정보를 공유/분석하고 사건에 응답하면 전체 사회의 바카라사이트 보안이 향상 될 것입니다.
회사가 정부 및 관련 조직에 적절한 정보를 제공하려면 기밀 정보를 유지하기위한 시스템이 필요합니다. 예를 들어, 정보 공유 정보 등을 통해 정보 공유 방법이 공공 및 민간 법인과 민간 기업간에 합의되어야합니다.>110_word_end<.
(2) 인적 자원 개발
바카라사이트 보안을 지원하는 기초는 인적 자원이며, 주로 중요한 인프라 영역을 포함한 다양한 산업에서 인적 자원 고용 및 개발이 필요합니다. 우선, 비즈니스 커뮤니티가해야 할 역할에 따라 인적 자원의 요구 사항을 명확히하는 것이 중요합니다. 운영 정보 시스템을 담당하는 사람뿐만 아니라 관련 부서의 사건에 대응할 수있는 인적 자원을 개발해야합니다. 또한 기술 지식을 가진 인적 자원뿐만 아니라 법, 경제 및 국제 정치 등에 대한 지식이있는 인적 자원도 필요합니다. 이러한 문제에 근거하여 "산업 간 바카라사이트 보안 인적 자원 개발위원회">114_word_end<주로 중요한 인프라 영역을 포함한 40 개의 주요 회사로 구성된 40 개 주요 회사로 구성되어 일본 산업/회사의 특성 및 현실과 일치하는 인적 자원에 대한 요구 사항을 고려하고 있습니다.
대학 및 기술 대학과 같은 교육 기관은 필요한 수준의 인적 자원에 따라 교육을 제공해야합니다. 또한, 지역 대학과 지역 공공 기관 및 지역 기업과 협력하고 장점을 활용하여 인적 자원을 생산하면 바카라사이트 보안 인식과 지역 개정이 향상 될 것입니다. 또한, 문해력을 높이고 기술을 올바르게 활용하기 위해 초등 및 중등 교육에서 윤리적 견해의 배양이 필요할 것입니다.
교육 기관이 개발 한 인적 자원을 평가하기위한 시스템 및 표준 공식은 회사 직원 전문 직종이 추구하고 경력 경로를 명확하게하는 데 도움이 될 것입니다. 또한 정보 보안 전문가 시험에 기반한 등록 시스템 설립 및 정보 보안 관리 시험의 도입과 같은 국내 및 해외 자격 시스템의 활용도 효과적입니다.
회사에서 인적 자원의 활동을 촉진하려면 평가 및 치료를 검토해야합니다. 최고 수준의 인적 자원 및 백인 해커 외에도 시스템 개발자와의 보안과 관련된 실제 수준 운영/관리와 함께 일하는 사람들로부터 평가를 명확히하고 더 넓은 인적 자원에 대한 경력 경로를 확립해야합니다. 반면에 정부는 전문 지식 수준에 따라 적절한 대우 등을 통해 재능있는 인적 자원을 고용해야합니다.
또한 기존 인적 자원 능력 및 활동의 향상과 조직 검토가 회사에서 중요 할 것입니다. 기능, 분야 및 업무 내용에 따라 다양한 인적 자원이 필요하기 때문에 정부, 산업 및 학계는 생태계를 구축하기 위해 협력해야합니다>120_word_end<인적 자원을 개발하고 유지할 수 있습니다.
(3) 보안 수준이 높은 시스템 설정
1. 사회 시스템
정보 및 커뮤니케이션 서비스, 전력 공급 서비스 및 금융 서비스와 같은 중요한 인프라는 사람들의 일상 생활 및 경제 활동에 큰 영향을 미치는 서비스를 제공하는 소셜 시스템입니다. 공공 및 민간 법인은 특히 이러한 서비스를 보호하기 위해 서로 밀접하게 협력하여 기능이 종료되거나 느려지지 않도록해야합니다.
중요한 인프라 측면에서 바카라사이트 보안 조치 향상 및 범위 등의 검토 등이 필요합니다. 예를 들어, 이러한 측면 중 일부는 그 추가가 포함됩니다.>126_word_end<및 중요한 사회 인프라의 일환으로서의 스마트 도시뿐만 아니라 효과를 보장하기 위해 중요한 인프라의 주변 시설의 추가.
또한 효과적인 보안 시스템을 구축하고 시연/훈련을 촉진하려면 중요한 인프라에 대한 위험 분석이 필요합니다.
비상 사태의 경우, 정부 또는 중요한 인프라에 대한 주요 바카라사이트 공격으로 인해 사람들의 일상 생활이 중단되는 경우, 정교한 인적 자원이 정부, 산업 및 학계 사이에 유연한 기능이 될 수있는 시스템이 중요하므로 올바른 사람들이 적절한 장소에서 일할 수 있습니다.2. 기술 개발 및 시스템 운영
위협 발전, IoT의 개발 등의 결과로 다양한 시스템과 관련된 기술 개발 및 시스템 운영을 촉진해야하며 발생하는 공격에 신속하게 대응해야합니다. 정보 시스템뿐만 아니라 인터넷에 연결되지 않은 제어 시스템에도 측정이 필요합니다.
기술 개발 문제 중 일부는 악의적 인 커뮤니케이션, 행동 분석, 공격 예측 분석, 정보 공유 기술, 시스템 기능 유지 보수, 정보 보호, 정보의 익명화 및 빠른 복구의 탐지입니다. 업계는 정부의 5 차 과학 기술 기본 계획이 이러한 항목을 중요한 기술 개발 문제로 명확하게 나타낼 것으로 기대합니다.
운영 측면에서 시스템을 안정적으로 운영하려면 바카라사이트 공격에 대한 매일 운영이 중요합니다. 예를 들어, 여기에는 시스템 작동 및 다양한 로그와 같은 정보 유지 관리 및 활용 등이 포함됩니다.
또한 공격에 대한 완전한 방어가 어렵다는 사실을 고려하여 신속한 응답 등을 통해 손상을 최소화하는 것이 중요합니다.
정부는 민간 기업이 그러한 기술 개발 및 시스템 운영에 대한 인센티브를 고려해야합니다.
업계는 내각의 리더십 하의 관련 상부 및 기관에 의해 홍보되고있는 "SIP (Cross-Ministerial Strategic Innovation Promotion Program)에 의해"중요한 인프라의 바카라사이트 보안을 보장하기위한 연구 및 개발 계획 "의 사회적 구현을 통해 이러한 문제에 대한 노력에 대한 희망을 가지고 있습니다. 또한 공공 및 민간 단체의 공동 노력을 통해 홍보되고있는 IoT 가속도 컨소시엄은 고도로 안전한 시스템을 고려해야합니다.
(4) 국제 협력 홍보
바카라사이트 공격의 주요 정당은 전 세계적으로 활발하고 국제 테러 조직의 공격 수가 증가하고 있습니다. 이러한 상황에 비추어 국제 협력이 첫 번째 단계 여야합니다. 정부가 일본 밖에서 발생하는 공격에 대한 대응에 관한 회사에 정보를 직접 제공하는 것은 어렵지만, 그러한 공격 전에 소프트 공격을 준비하기 위해서는 가능한 범위 내에서 정부로부터 최신 정보를 제공 할 필요가있다.
공공 및 민간 단체는 바카라사이트 보안에 관한 국제 토론에 사전에 참여하여 일본이 국제 협력을 촉진하기 위해 바카라사이트 공간에서 자유로운 정보 흐름을 보장 할 수 있도록해야합니다.
정부는 또한 안보 분야의 다른 국가들과의 협력을 강화하기 위해 노력해야한다. 미국을 통해 바카라사이트 방어 협력 홍보는 작년 4 월에 처음으로 일본과 미국 정부가 개정 한 "일본-미국 국방 협력에 대한 지침"에 통합되었습니다. 이 외에도 일본은 인터넷 경제 정책 협력 대화와 바카라사이트 대화를 향상시키고 공공 및 민간 단체 간의 인적 자원 교환, 정보 공유, 공동 교육 및 기술 개발 등을 연구해야합니다.>87_word_end<0.
유럽과 함께 일본은 정보 공유에 관한 시스템 설립에 따라 공공 및 민간 법인 간의 교환 의견을 제시해야합니다>87_word_end<1. 아시아 태평양 지역의 ASEAN 및 기타 국가의 경우 바카라사이트 지역의 인사를 포함하여 역량 (역량 구축)을 구축하기 위해 국제 협력이 필요합니다. 앞으로 일본은 라틴 아메리카 및 중동 및 아프리카 국가와 가능한 한 많은 정보 공유를 촉진해야합니다.
(5) 도쿄 올림픽/장애인 올림픽에 대한 응답
도쿄 올림픽/장애인 올림픽은 2020 년에 개최 될 예정입니다.이 행사의 성공은 일본의 주요 국제 행사를 주최하는 터치 스톤이 될 것입니다. 바카라사이트 공격의 수가 미래의 증가에 관한 것처럼, 이벤트 장소 및 시스템에 직접 관련된 이벤트 장소 및 시스템에 대한 포괄적 인 조치뿐만 아니라 주변 시설 및 간접적으로 관련된 시스템 등이 필요합니다.
우선, 관련 회사는 CSIRT를 설정하고 사이버 공격을 준비 할 때 정보 공유 네트워크를 향상시켜야합니다. 핵심이 될 CSIRT는 정부 나 조직위원회에 따라 즉시 설립되어야한다. 다음으로, 정부 기관 및 핵심 CSIRT를 포함한 관련 조직은 다양한 공격을 준비하기 위해 공격을 공동으로 감지하고이를 방어하기 위해 시연/훈련에 참여하고 철저히 홍보해야합니다. 이러한 노력을 통해 조직에 대한 공격에 대한 정보 및 응답은 신속하게 공유 될 것이며, 이는 새로운 공격을 예방하고 손상 감소로 이어질 것입니다.
2020 년 도쿄 올림픽/장애인 올림픽을 둘러싼 바카라사이트 공격의 위협에 대응할 수있는 인적 자원에는 학생들의 개발이 충분하지 않을 것입니다. 효과적인 조치는 비즈니스 커뮤니티에서 기존 인적 자원의 능력을 향상시키는 것입니다. 비즈니스 커뮤니티 내에서 큰 잠재력을 가진 인적 자원을 식별하고, 기본 지식을 향상시키고, 현장 훈련을 강화함으로써 인적 자원을 향상시킬 수 있습니다. 정부 및 교육 기관은 회사가 인적 자원을 개발할 수 있도록 인센티브 및 교육/훈련을 제공해야합니다.
주로 NISC를 포함한 정부와 관련 조직은 즉시 그러한 시스템 및 필요한 조치를위한 상세한 로드맵을 형성하고 모든 에너지로 로드맵을 구현해야합니다.
우리는 2020 년 이후에도 바카라사이트 공격으로부터 일본을 보호하기 위해 도쿄 올림픽/장애인 올림픽에 설립 된 재단을 활용할 수 있습니다.
4. 비즈니스 커뮤니티의 노력
비즈니스 커뮤니티는 바카라사이트 보안을 비즈니스 관리에서 중요한 위험 관리 작업으로, 사실을 홍보하며 최고 경영진의 인식을 개혁 할 것입니다.
구체적으로, 비즈니스 커뮤니티는 CISO의 설립을 자발적으로 신속하게 홍보 할 것입니다>87_word_end<2등은 조직/시스템, 정보 공유, 인적 자원 개발 및 시스템 향상 등을 지원하는 것뿐만 아니라 보안 인적 자원의 고용 및 개발 측면에서 경력 경로와 치료를 고려하고 인적 자원 개발 생태계를 설립하는 것을 목표로 할 것입니다. 비즈니스 커뮤니티는 작년 12 월에 정부가 공식화 한 "바카라사이트 보안 관리 지침"을 언급하고 기업 관리 시스템을 수립하고 규칙을 준수하며 직원 문해력을 향상시키는 것을 목표로합니다. 비즈니스 커뮤니티는 조직을 검토하여 보안 관련 부서 및 기타 관련 부서가 서로 밀접하게 협력 할 수 있도록합니다. 우리는 또한 단일 회사 내에서뿐만 아니라 공급망을 포함하여 조치를 수행 할 것입니다.
비즈니스 커뮤니티는 정보 공개가 이해 관계자에 대한 책임으로 인해 기업 가치를 향상시키는 측면을 고려하여 바카라사이트 보안에 대한 우리의 노력에 관한 정보를 자발적으로 공개 할 것입니다.
비즈니스 측면에서 비즈니스 커뮤니티는 "설계 별 보안"개념을 기반으로 시스템을 개발/운영하고 제공합니다. 비즈니스 커뮤니티는 또한 위험 평가 및 보상 범위 등과 같은 시스템 시스템을 지속적으로 설계하고 바카라사이트 보안 보험을 제공 할 것입니다.
이러한 활동을 통해 비즈니스 커뮤니티는 바카라사이트 공격에 저항하는 사회 시스템을 실현하고 일본 바카라사이트 보안의 향상에 기여할 것입니다.
- 9901_10228
- 바카라사이트 공격의 놀라움이 잠재적으로 제 3 자의 공격자가되는 위험을 포함합니다.
- ISAC (정보 공유 및 분석 센터) : 보안 관련 정보를 공유/분석하는 기관.
- CSIRT (컴퓨터 보안 사고 대응 팀) : 컴퓨터 보안 관련 사건에 응답하는 팀.
- CEPTOAR (보호, 기술 운영, 분석 및 대응 기능) - 협의회 : 협의회는 각 중요한 인프라 영역을 대표하는 정보를 공유/분석합니다.
- Financial ISAC에는 정보 제공 업체가 정보가 공유되는 범위를 지정하는 규칙이 있습니다.
- "산업 간 바카라사이트 보안 인적 자원 개발위원회"임시 보고서 (en).
- 인적 자원 개발/유지 생태계 : ICT 회사 및 보안 관련 운영자뿐만 아니라 비즈니스 커뮤니티의 사용자 회사에서도 직원/보안 인적 자원이 유지되는 정부 산업-아카데미아 협력을 통한 개발 및 고용 시스템. ( "산업계 바카라사이트 보안 인적 자원 개발위원회"임시 보고서)를 참조하십시오.
- 그 (지능형 운송 시스템)
- 2015 년 12 월 워싱턴 D.C.에서 개최 된 "52 번째 일본-미국 비즈니스 컨퍼런스"의 공동 선언은 일본과 미국 정부와 비즈니스 커뮤니티가 바카라사이트 분야의 공공 및 민간 협력에 대한 토론을 장려해야한다고 발표했습니다.
- 중요한 인프라 사업자 및 서비스 제공 업체의 비즈니스 보고서를 의무화하는 방향 네트워크 및 정보 보안 지침을 기반으로 설립되었습니다.
- Ciso (최고 정보 보안 책임자)