ITプラットフォームへ移動

【IT支援力アップ】支援先のセキュリティを診断しよう(2024年7月11日号)

 
ITプラットフォーム
メールマガジン

※中小機構「ITプラットフォーム」メルマガに登録いただいている皆さまにお送りしています。
※このメールマガジンは、中小機構からIT支援に役に立つ情報をお届けしています。

 
  2024年7月11日号
ITプラットフォームここからアプリ事務局
 
 

支援者の立場でのセキュリティ診断

セキュリティの脅威は年々高まっています。

支援者には自らのセキュリティ対策にも気を配るとともに、事業者のセキュリティ対策も支援していくことが求められています。セキュリティツールの導入に関しては、IT導入補助金2024においても、サイバー攻撃事案の増加により高まる様々な潜在リスクの低減を支援する「セキュリティ対策推進枠」(補助額5万円以上100万円以下、補助率1/2以内)が継続されています。

しかし支援者にとっては、実際にセキュリティツールの導入支援を行うのは難しいのではないでしょうか?そこで、事業者のセキュリティ支援にとって先ず支援者がやるべきことは、「事業者のセキュリティ状況の見える化」だと考えます。

経営全般については、「ローカルベンチマーク」を活用して診断するケースが増えています。デジタル活用については、「IT戦略ナビ」などを使って、IT化の支援をすることができます。情報セキュリティについても、事業者と一緒になって「情報セキュリティ自社診断」に取り組んでみてはいかがでしょうか?

情報セキュリティ自社診断

「情報セキュリティ自社診断」については、IPA((独)情報処理推進機構)が提供するセキュリティアクションの星2つの取組みとなります。

セキュリティアクションの星1つでは、
① OSやソフトウェアは常に最新の状態にしよう!
② ウイルス対策ソフトを導入しよう!
③ パスワードを強化しよう!
④ 共有設定を見直そう!
⑤ 脅威や攻撃の手口を知ろう! という基本的な取り組みに留まります。

そこで、もう少し具体的にセキュリティの状況を診断したい場合には、星2つの「情報セキュリティ自社診断」を行うわけです。

25問の質問に答えていくだけで、事業者のセキュリティ対応状況が採点され、業界平均と比べてのベンチマーク結果も表示されます。診断の実施方法や、以下の記事や動画で解説していますので、ぜひご覧ください。

◆(記事)支援者が事業者のセキュリティを診断 〜セキュリティでもベンチマークしよう
https://ittools.smrj.go.jp/info/feature/rigle90000000936.php

◆(動画)支援者が事業者のセキュリティを診断 〜セキュリティでもベンチマークしよう
https://www.youtube.com/watch?v=GiRyehRetXs&t=2s

また、ここからアプリでは「セキュリティ対策特集」ページも公開していますので、こちらもぜひご覧ください。

◆情報セキュリティに対応しよう!
https://ittools.smrj.go.jp/info/feature/eppl3m0000000dor.php

 

 

ITプラットフォームここからアプリ事務局からのお知らせ

中小機構では、下記のWebサイトなどでも情報を発信しております。
メールマガジンと併せてご活用ください。

◇ITプラットフォーム
https://www.smrj.go.jp/tool/itpf/
◇ここからアプリ
https://ittools.smrj.go.jp/
◇税理士ITサポート
https://ittools.smrj.go.jp/zeirishi/
 
     
 

【掲載情報について】

「中小機構ここからアプリ」に掲載されている情報については、諸事情により内容が変更、終了しているケースもあり得ますので、必ず詳細をご確認のうえご利用願います。

【記載内容の引用について】

◎本メールマガジン記載の内容は、出典を明らかにして頂ければご自由に引用することが可能です。
※このメールは送信専用のため、返信できません。ご了承ください。

【発行者】

独立行政法人中小企業基盤整備機構 経営支援部 連携支援課 ITプラットフォームここからアプリ事務局