地方自治体のセキュリティインシデント対応マニュアル - Bengoshi-jp.com
  • ホーム
  • 質問
  • 地方自治体のセキュリティインシデント対応マニュアル

地方自治体のセキュリティインシデント対応マニュアル

回答なし

質問

0
0
1

20.01.2025

自治体がランサムウェアに感染して住民情報が暗号化された事例が報じられています。地方公共団体はセキュリティインシデント時にどのような手順やマニュアルを守り、どの機関と連携する必要があるのでしょうか?

ともかく 24.01.2025
回答の日付: 24.01.2025

総務省が示す「地方公共団体情報セキュリティポリシーに関するガイドライン」や、NISCの「自治体情報セキュリティクラウド」運用指針が基準となります。インシデント発生時には、①被害状況の把握とシステム隔離、②内部連絡・上層部報告、③外部専門家(ベンダー、IPAなど)との連携、④住民への周知や問い合わせ対応、⑤再発防止策の検討、という流れが推奨されます。また、事案によっては警察や総務省、NISCに速やかに連絡し、技術支援や情報交換を行う仕組みがあります。地方自治体は住民情報を大量に扱うため、BCPと連動した詳細な手順書を策定し、定期的に訓練を行うことが不可欠です。

Похожие вопросы

不正アクセス禁止法における“アクセス制御機能”の範囲とは?

回答なし
19.11.2024
不正アクセス禁止法では、アクセス制御機能を突破して他人のIDやパスワードを用いる行為が処罰対象となっています。ここでいう「アクセス制御機能」とは具体的にどんな技術的措置を指すのでしょうか?VPNや暗号化も含まれるのか気になります。
0
0
1

EUのGDPR違反に伴う日本企業のサイバー責任

回答なし
03.01.2025
日本企業が欧州の個人データを処理した際、GDPR違反で罰金を科される事例があります。このとき、日本のサイバーセキュリティ法とも関連して企業は追加責任を負うのでしょうか?
0
0
0

サイバー保険契約で補償される範囲と注意点

回答なし
21.12.2024
近年、ランサムウェアや情報漏えいリスクに備えてサイバー保険を契約する企業が増えています。具体的にどのような被害が補償対象となり、どのような免責や制限があるのでしょうか?
0
0
0
すべて表示