SECURITY ACTION メールニュース 2023年10月



2023年10月2日配信



この「SECURITY ACTIONメールニュース」は、SECURITY ACTIONへの申込みの際の登録項目「IPAからの情報送付」について、「希望する」とご登録いただいた方へお知らせしています。
中小企業における情報セキュリティ対策に役立つ情報、セミナー・イベントなどの情報を配信しますので、皆様の日々の対策にぜひお役立てください!


セキュリティ対策情報

「ECサイト構築・運用セキュリティガイドライン」のご紹介



近年、ECサイトからの個人情報及びクレジットカード情報の流出事件が多数発生しており、被害の大半を中小企業の自社構築サイトが占めています。中小企業の自社構築サイトにおいては、セキュリティ対策の必要性が十分に理解されていないため、適切なセキュリティ対策が行われず被害を招いている状況です。
ECサイトのセキュリティ対策を強化するため、IPAではECサイト構築・運用時のセキュリティ対策をまとめた「ECサイト構築・運用セキュリティガイドライン」を公開中です。本ガイドラインは、ECサイトのセキュリティ確保のために経営者が実行すべき項目や、セキュリティ対策を担当される実務担当者が具体的に実践すべきセキュリティ対策の内容を記載しています。ぜひご活用ください。


■詳細はこちらをご覧ください

ECサイト構築・運用セキュリティガイドライン


「内部不正を防止するための企業・組織の体制の現状 調査結果」を公開



昨今、同業他社への転職時に前職の秘密情報を持ち出すといった内部不正事案を報道で目にする機会が増えています。IPAでは企業における内部不正防止対策・体制に関する課題等を把握するための調査を行い、その結果を再構成してメディアプラットフォーム「note」に公開しています。企業においてどのような内部不正対策が行われているのか、被害に遭った企業の割合はどの位なのか、どのような部門が対策を主導しているのか、社員教育はどうしているのか等、大企業の状況と比較しながら解説しています。かなり長文の調査報告書のエッセンスを短時間で読み進めることができ、隙間学習にもピッタリなコンテンツです。
この機会にぜひご一読ください。

IPAセキュリティエコノミクス

DX推進情報

DX推進状況を自己診断!「DX推進指標」集中実施期間は10月31日まで



DX推進指標は、経営者や社内の関係者がDXの推進に向けた現状や課題に対する認識を共有し、アクションにつなげるための気付きの機会を提供するものです。
DX推進指標の自己診断結果をIPAに提出した企業の皆さまには、自己診断結果と全体データとの比較ができるベンチマークなどによる分析結果を提供しています。 ぜひこの機会に、自己診断をはじめてみませんか?


DX推進指標の詳細と自己診断結果の提出方法はこちら

DX推進指標 集中実施期間のご案内

IPA 試験情報

「ITパスポート試験」における生成AIに関するサンプル問題公開のご案内



ITパスポート試験は、ITを利活用するために必要な共通的知識を問う国家試験です。近年の生成AIの急速な普及とその影響を踏まえ、2024年4月から同試験の「テクノロジ」「ストラテジ」分野において、⽣成AIを効果的かつ安全に活用できる知識を問います。
これに先立ち、生成AI に関するサンプル問題を公開しました。
⽣成AIには⽣産性向上や社会課題の解決に資する可能性が期待されており、生成AI時代のDX推進には⽣成AIを効果的かつ安全に利用するスキルが求められます。生成AIの仕組みや活用例、留意事項等を理解するために、ITパスポート試験をぜひご活用ください。


ITパスポート試験におけるシラバスの一部改訂について
(生成AIに関する項目・用語例の追加など)


■試験情報

ITパスポート試験 Webサイト

関連団体からのお知らせ

デジタル化でより良いサービスを!~観光業特集~



コロナ禍を乗り越え、各観光地では賑わいが戻っています。観光業では、人手不足への対応や売り上げ向上等のためデジタル化が急務となっています。
中小機構が運営する「ここからアプリ」では、観光業向けのアプリや、実際にアプリを導入した宿泊施設・小売店の事例など、役立つITトピックスを多数掲載しています。
デジタル化を進めて、より魅力的な観光地を目指しませんか?


■詳細はこちらをご覧ください

観光業に求められるデジタル化とは?


「相談者募集!」IT経営サポートセンターのご案内



IT化に取り組みたい中小企業・小規模事業者及びIT化支援に取り組む支援機関に向け中小機構ではIT経営サポートセンターを開設しております。
IT経営サポートセンターとは、簡易で気軽にIT利活用・導入について相談ができるオンライン面談のサービスであり、実務経験豊富なITの専門家が中小企業の皆様のIT利活用・導入についての課題を整理・見える化したり、解決に向けた実践的なアドバイスを行います。
IT化をご検討の方は、お気軽にご相談ください。


■詳細はこちらをご覧ください

IT経営サポートセンター


「カーボンニュートラル相談窓口」のご案内



中小機構では、政府が掲げる「2050年カーボンニュートラル」「脱炭素社会」の実現に向けた取り組みを支援すべく、中小企業・小規模事業者の皆様向けに「カーボンニュートラル相談窓口」を設置しています。
カーボンニュートラルをはじめとした環境経営のお悩み・疑問に対して、経験と知見ある中小機構の専門家が、分かりやすくアドバイスします。ぜひ、「カーボンニュートラル相談窓口」をご活用ください。


■詳細はこちらをご覧ください

カーボンニュートラルに関する相談


セミナー「ゼロトラストと標準化」YouTube JNSAChannel 配信開始!



「デジタル庁におけるゼロトラストアーキテクチャへの取り組み」を共有した上で、JNSA標準化部会の専門性の高い4つのワーキンググループの活動を通して、主に標準化という観点からゼロトラストの要素となる技術・運用などをより深掘り。
講演資料とパネルディスカッションを含めたすべての講演の映像を公開しています。


■JNSAChannelはセミナーページからご覧いただけます

JNSA標準化部会セミナー「ゼロトラストと標準化」

PR

「IPA NEWS」最新号のご紹介



IPA広報誌「IPA NEWS」10月号を公開しました。今号ではDX推進人材の確保・育成の指針「デジタルスキル標準」のほか、金銭被害につながるリスクのある「偽のセキュリティ警告」への対策などを取り上げています。ぜひご一読ください。

IPA NEWS


■イベント・セミナー
 

IPAではセキュリティ対策やDX推進、人材育成に役立つ様々なイベント・セミナーを開催しています。詳細は以下をご覧ください。

イベント・セミナー


■「サイバーセキュリティお助け隊サービス」の特設サイト

サイバーセキュリティお助け隊サービス ユーザー向けサイト


■「映像で知る情報セキュリティ」公開中

映像コンテンツ一覧


IPAトップページ

SECURITY ACTION自己宣言者サイト

SECURITY ACTION紹介サイト


当メールニュース及びSECURITY ACTION制度へのご意見、ご要望などがございましたら、下記のメールアドレス宛にお寄せください。


IPA セキュリティセンター SECURITY ACTION 事務局

E-mail


【ログイン方法変更及び利用者情報設定について】

初回ログイン(従来通りの自己宣言ID:”4”ではじまる11桁のID)の際に利用者情報の設定をお願いします。
設定後「利用者番号」(”9”ではじまる11桁の番号)が発番されます。今後のご利用の際には、利用者番号をご利用ください。


情報セキュリティ対策支援サイト


【メール配信の停止方法】

本メールニュースの配信停止については、お手数をおかけしますが、 SECURITY ACTION自己宣言者サイトにログインして、 登録情報の変更をお願いします。

情報セキュリティ対策支援サイト(ログインページ)


IPAを騙った偽メールにご注意ください

IPAからお送りする通知メールには、電子署名を付与しております。
(電子署名以外のファイルを添付して送付することは一切ありません。)
不審なメールを受信した場合は、自社の担当部署にご確認ください。