ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 研究報告
  2. セキュリティ心理学とトラスト(SPT)
  3. 2016
  4. 2016-SPT-021

基礎自治体の情報セキュリティ~達成度評価による向上策の検討~

https://ipsj.ixsq.nii.ac.jp/records/175670
https://ipsj.ixsq.nii.ac.jp/records/175670
94070315-e9b7-43d7-9371-9a739fbbe05c
名前 / ファイル ライセンス アクション
IPSJ-SPT16021013.pdf IPSJ-SPT16021013.pdf (1.4 MB)
Copyright (c) 2016 by the Information Processing Society of Japan
オープンアクセス
Item type SIG Technical Reports(1)
公開日 2016-11-10
タイトル
タイトル 基礎自治体の情報セキュリティ~達成度評価による向上策の検討~
タイトル
言語 en
タイトル Information security of the Japanese municipalities ~ Consideration by the achievement degree evaluation methodology of information security measures to improve ~
言語
言語 jpn
キーワード
主題Scheme Other
主題 社会・組織と情報セキュリティ
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_18gh
資源タイプ technical report
著者所属
情報セキュリティ大学院大学
著者所属
情報セキュリティ大学院大学
著者所属(英)
en
Institute of Information Security
著者所属(英)
en
Institute of Information Security
著者名 須藤, 俊明

× 須藤, 俊明

須藤, 俊明

Search repository
原田, 要之助

× 原田, 要之助

原田, 要之助

Search repository
著者名(英) Toshiaki, Sudo

× Toshiaki, Sudo

en Toshiaki, Sudo

Search repository
Younosuke, Harada

× Younosuke, Harada

en Younosuke, Harada

Search repository
論文抄録
内容記述タイプ Other
内容記述 住民が一番身近に接する基礎自治体の規模は大小様々であるが,その取り扱う情報には機微性があり,政府機関と同様の情報セキュリティ確保が求められる.しかしながら,多くの基礎自治体の情報セキュリティ確保は十分とはいえない.様々な情報セキュリティインシデントへの対応や,マイナンバー等の新たな制度に対する安全対策は,今後の重要な取り組み課題となっている.基礎自治体の情報セキュリティ向上策の提案を最終目的として,本稿では初めに,基礎自治体の規模の違いや情報システム経費の内容,情報セキュリティ対策などの現状を明らかにした.次に,自治体の情報セキュリティに関する先行研究,及び,情報セキュリティレベルの評価基準や手法を把握した.そのうえで,新たに,情報セキュリティの達成度による評価方法を提案し,全基礎自治体に適用して分析を行った.この評価方法に基づき,組織規模等との相関を確認した.この評価結果からは,インシデントの発生率等との相関が確認され,基礎自治体の情報セキュリティの現状を表していることを確認した.加えて,CISO の任命率は高い相関が確認でき,組織体制の強化が情報セキュリティを高める上で役立つことが分かった.さらに,この評価方法は,使用データの客観性が担保されており,全基礎自治体中の位置づけが把握でき,説明も容易であることから,妥当性があることを確認した.最後に,アンケート調査分析等による今後の研究の進め方について述べる.
論文抄録(英)
内容記述タイプ Other
内容記述 Regardless of size, every municipality has the obligation to protect residents' information. Those information contains confidentiality. Therefore, any municipality should ensure to keep the same level of security measures-implemented by the Government. However, security measures taken by municipality may not be enough. The security measures for the correspondence to various information security incidents or the new systems such as “My Number” become a more important action issue. The final aim of my study is a proposal of the improvement measures for information security of municipality. Firstly, the difference in organization scale, the content of the information system expense and the present conditions of the information security measures of the municipality are clarified in this paper. Secondly, from a precedent study on information security of the municipality, an evaluation standard and the technique of the information security level are grasped. Based on above, the evaluation methodology by the achievement degree of the information security is developed newly, is applied for all municipalities, and analyzed them. Based on this evaluation methodology, the correlation between the achievement degree and the organization size, etc., is confirmed. The evaluation result, which is confirmed the correlation with incidences of information security incident, etc., expresses the present conditions of the information security in the municipality. Especially, the appointment ratio of CISO has a higher correlation with the degree of achievement, it is confirmed that the reinforcement of the organization system has raised the level of information security. This analysis can secure objectivity from use data, and the result can explain easily as grasp one's position in the municipality. The result of methodology can be confirmed that is validity in this analysis. Finally, mention about the future studies such as questionnaire survey analysis.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AA12628305
書誌情報 研究報告セキュリティ心理学とトラスト(SPT)

巻 2016-SPT-21, 号 13, p. 1-8, 発行日 2016-11-10
ISSN
収録物識別子タイプ ISSN
収録物識別子 2188-8671
Notice
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc.
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-20 06:12:25.588775
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3