Published: 2024-08-02 08:00

NISC、横断的アタックサーフェスマネジメント事業開始 各府省庁や独立行政法人等の情報システムが対象

 内閣サイバーセキュリティセンター(NISC)は7月19日、省庁独立行政法人指定法人情報システム対象に、システムの脆弱性調査是正する横断アタックサーフェスマネジメント(ASM)事業を7月22日以降順次開始すると発表した。

 アタックサーフェスマネジメント(ASM)は、組織外部(インターネット)に公開されているサーバやネットワーク機器のIT資産情報収集分析し、存在する脆弱性のリスクを継続的検出評価し、脅威対策やシステムの脆弱性是正する一連のプロセス。

 同事業は、2022年12月16日に策定された「国家安全保障戦略」でサイバー安全保障分野での対応能力向上させるために、「政府機関のシステムを常時評価し、政府機関脅威対策やシステムの脆弱性随時是正するための仕組み構築する」こととされていることを受け実施するもので、政府機関のシステムを常時評価し、セキュリティ対策随時是正する。

# 言葉 意味
7 など (等) : 1. et cetera; etc.; and the like; and so forth 2. or something
4 ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility
4 ぜせい (是正) : correction; revision; redressing; rectifying
3 ひょうか (評価) : 1. valuation; appraisal; evaluation; assessment; estimation; rating; judging 2. appreciation; recognition; acknowledgement; rating highly; praising
3 たいさく (対策) : measure; step; countermeasure; counterplan; countermove; strategy; preparation (e.g. for a test)
3 せいふきかん (政府機関) : government body; government agency
2 じぎょう (事業) : 1. project; enterprise; business; industry; operations; venture; service 2. act; deed; conduct
2 きょうい (脅威) : threat; menace
2 あんぜんほしょう (安全保障) : security guarantee (e.g. military security, network security, etc.)
2 じょうじ (常時) : 1. usually; ordinarily; always 2. continuous; 24-hour (operation, care, etc.); constant; always on
2 ずいじ (随時) : 1. whenever necessary; as needed; as required; as occasion demands 2. at any time; at all times
1 ないかく (内閣) : cabinet (of a government); ministry
1 かく (各) : each; every; all
1 ふ (府) : 1. (metropolitan) prefecture (of Osaka and Kyoto) 2. the centre or seat (of) (center)
1 しょうちょう (省庁) : ministries and government offices; the authorities
1 どくりつぎょうせいほうじん (独立行政法人) : independent administrative corporation (institution, agency)
1 してい (指定) : designation; specification; assignment; appointment; pointing at
1 ほうじん (法人) : corporate body; corporation; (legal) person; (juridical) person
1 じょうほうシステム (情報システム) : information system
1 たいしょう (対象) : target; object (of worship, study, etc.); subject (of taxation, etc.)
1 ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
1 おうだん (横断) : 1. crossing; traversing 2. traversing horizontally; passing west to east (or east to west)
1 てき (的) : 1. -ical; -ive; -al; -ic; -y 2. -like; -ish; -sort of; -kind of
1 いこう (以降) : on and after; as from; hereafter; thereafter; since
1 じゅんじ (順次) : in order; sequential; seriatim
1 かいし (開始) : start; commencement; beginning; initiation
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 そしき (組織) : 1. organization; organisation; formation 2. structure; construction; setup; constitution
1 がいぶ (外部) : 1. outside (e.g. of a building); exterior 2. outside (of a group, company, etc.); outside world
1 こうかい (公開) : opening to the public; making available to the public; putting on display; exhibiting; showing (play, movie, etc.); holding (interview, etc.); open; public
1 ネットワークきき (ネットワーク機器) : network device
1 しさん (資産) : property; fortune; means; assets
1 じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
1 しゅうしゅう (収集) : 1. collecting; accumulating; gathering 2. collection (of art, stamps, insects, etc.)
1 ぶんせき (分析) : analysis
1 そんざい (存在) : existence; being
1 けいぞくてき (継続的) : continuous
1 けんしゅつ (検出) : detection; sense (e.g. sensor)
1 いちれん (一連) : 1. series; chain; sequence 2. two reams (i.e. 1000 sheets of paper)
1 さくてい (策定) : formulation (of a plan, policy, etc.); decision; settling on
1 こっか (国家) : state; country; nation
1 せんりゃく (戦略) : strategy; tactics
1 ぶんや (分野) : field; sphere; realm; division; branch
1 たいおう (対応) : 1. correspondence (to); equivalence 2. suitability; coordination; matching; being appropriate (for)
1 のうりょく (能力) : ability; faculty
1 こうじょう (向上) : elevation; rise; improvement; advancement; progress
1 しくみ (仕組み) : 1. structure; construction; arrangement; contrivance; mechanism; workings 2. plan; plot; contrivance
1 こうちく (構築) : construction; building; putting up; erecting; creation; formulation; architecture (systems, agreement, etc.)
1 うける (受ける) : 1. to receive; to get 2. to catch (e.g. a ball)
1 じっし (実施) : enforcement; implementation; putting into practice; carrying out; operation; working (e.g. working parameters); enactment