🦆
Digital Positive Actionを眺めてみる
なぜ作成したのか
- 総務省から官民連携プロジェクトとして「DIGITAL POSITIVE ACTION」が発足したらしいのでナニモノか調べてみる
Digital Positive Action(DPA)
- インターネットやSNSにおける利用者のICTリテラシー向上を目指し、プラットフォーム事業者や通信事業者、またステークホルダーとなるIT企業・団体等と共に官民連携プロジェクトとして発足した活動、およびそれを推進するプロジェクト
1. セキュリティリテラシー向上・啓発
(1) 基本的なセキュリティ知識の啓発資料
-
DPAサイト内の主なリンク
-
セキュリティ対策
- DPAトップページから「企業・組織の皆さまへ」→「セキュリティ対策」にスクロールすると、基本的なセキュリティリスクや対策ポイントをまとめたページにアクセスできます。
-
デジタル活用支援:ハンドブック
- 小規模事業者や個人を含む幅広い対象に向けた啓発冊子・ハンドブックが掲載されている場合があります。
-
セキュリティ対策
-
活用例
- 社員向けの定期研修で、サイバー攻撃の手口やパスワード管理など、基本的なリテラシーを学ばせる教材として利用
- イントラネットや社内SNSなどにリンクを掲示し、全社員がいつでも参照できるようにする
(2) 動画・事例を使ったリスク啓発
-
DPAサイト内の主なリンク
-
動画セミナー一覧
- 過去のウェビナーやセミナー動画がまとまっており、フィッシング詐欺やランサムウェアなどの事例を解説している場合があります。
-
動画セミナー一覧
-
活用例
- 社員総会や部門会議でこれらの動画を一部上映し、**「自分ごと化」**してもらうことでリテラシー向上を狙う
- 動画視聴後にミニテストやアンケートを実施し、理解度を確認する
2. セキュリティガイドライン・チェックリスト
(1) 情報セキュリティポリシー策定の指針
-
DPAサイト内の主なリンク
-
活用例
- 自社の情報セキュリティポリシーが古くなっている場合に改訂のヒントとして利用
- 新規事業やシステム導入に合わせ、漏れがないかチェックするための基本資料として参照
(2) セキュリティ対策チェックリスト
-
DPAサイト内の主なリンク
-
セキュリティ対策チェックリスト
- 端末やネットワーク、運用体制などを総合的に点検できるチェックリストが提示されていることがあります。
-
事例紹介
- 他社がセキュリティ対策をどのように進めているかを知ることで、チェックリストの活用方法もイメージしやすくなります。
-
セキュリティ対策チェックリスト
-
活用例
- システム管理者がサーバやネットワーク機器を点検する際に、必要項目を網羅しているかを確認
- 新しいソフトウェア導入時に、リスク評価の一環としてチェック項目を参照
3. 人材育成・組織体制構築
(1) セキュリティ人材の育成プログラム情報
-
DPAサイト内の主なリンク
-
活用例
- 社員のスキルアップや部門横断でのセキュリティチーム形成を目指す際の参考情報として利用
- セキュリティ担当者が不足している中小企業等で、効率的に学べるeラーニングを導入する
(2) 組織的なインシデント対応体制の構築
-
DPAサイト内の主なリンク
-
CSIRT構築・運用事例
- インシデント発生時の具体的な対応フローや、組織体制の導入事例が紹介されていることがあります。
-
支援
- セキュリティ専門機関によるコンサルティングや研修などの支援策が掲載されている場合があります。
-
CSIRT構築・運用事例
-
活用例
- 自社でCSIRTを新規に立ち上げる際、インシデントが起きた際の報告ルートや初動対応手順のひな型として活用
- 経営層や他部門への説明資料として、実例を示しつつ理解を得る
4. 最新動向・制度紹介(法規制や技術動向)
(1) 法令・ガイドラインの解説(個人情報保護法 等)
-
DPAサイト内の主なリンク
-
活用例
- 事業内容拡大に伴い、個人データ取り扱い範囲が増える場合にリスク確認の資料として利用
- 法改正の動きに合わせて社内規定やプライバシーポリシーを更新し、コンプライアンスを強化
(2) 最新のセキュリティ技術・トレンド情報
-
DPAサイト内の主なリンク
-
最新技術動向
- ゼロトラスト・セキュリティ、AIによるセキュリティ分析、クラウド利用時の留意点などを特集していることがあります。
-
事例紹介(先進事例)
- 最新技術を活用してセキュリティを強化した企業の事例が紹介されている場合があります。
-
最新技術動向
-
活用例
- 社内ネットワークをゼロトラスト化する検討をする際の基本資料や導入ステップの参考
- 新しいセキュリティソリューションやクラウドサービス導入のメリット・デメリットを把握する
DPA情報活用のメリット
-
全社的なセキュリティリテラシー向上
- 誰でも理解しやすい資料や動画が多く、ヒューマンエラー防止に効果的。
-
ガイドラインによる運用の標準化
- 法律や公的機関の推奨事項を網羅したガイドラインがワンストップで入手できる。
-
インシデント対応力の強化
- CSIRT導入事例やチェックリストで、組織的な危機管理体制を効率的に構築。
-
最新トレンド・法規制への迅速な対応
- 公的機関の情報を参照することで、法改正や最新技術への取り組みをスムーズに進められる。
まとめ
「Digital Positive Action(DPA)」公式サイトには、企業がセキュリティ対策を進める上で役立つ実践的なガイドライン・チェックリスト・事例・動画などが多数掲載されています。上記のリンク集を起点に、
- セキュリティポリシー策定
- 社員向けリテラシー教育
- インシデント対応体制づくり
- 最新技術・法規制チェック
といった各ステップで有用な情報を取得し、自社のセキュリティ強化に活かすことが可能です。特に中小企業やIT専任スタッフが少ない組織でも、DPAの分かりやすい資料や支援策を活用することで、効率的かつ効果的なセキュリティ対策を進められるでしょう。
リンクまとめ
所感
- 自社のセキュリティコンテンツも全然薄いので、この辺を整理して自社の弱い部分を補填していきたいところ
- 「中小企業向けサイバーセキュリティ対策の極意」の情報もよくまとまってるのでいいとこどりしたい
Discussion