情 報 セキュリティ 上 の 事 案 1 分 散 型 サービス 妨 害 (DDoS) 攻 撃 2009 年 7 月 韓 国 米 国 の 金 融 機 関 や 政 府 機 関 等 のシステムが 攻 撃 を 受 け 数 日 間 に 亘 りウェブサイトへのアクセス 不 能 な 状 態 に 陥 ったことに 加



Similar documents
通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

文化政策情報システムの運用等

企業年金制度における個人番号の取扱いについて.PDF

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る


●電力自由化推進法案

目 次 1. 日 本 におけるファイル 共 有 ソフトを 悪 用 した 著 作 権 侵 害 の 現 状 2. 官 民 連 携 による 取 り 組 みの 方 向 性 について 3.ファイル 共 有 ソフトを 用 いた 著 作 権 侵 害 対 策 協 議 会 について 4.Winnyを 悪 用 した 著

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

国立研究開発法人土木研究所の役職員の報酬・給与等について

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

学校安全の推進に関する計画の取組事例

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

2 導 入 に 係 る 各 課 の 役 割 部 署 名 危 機 管 理 室 主 な 事 務 番 号 法 に 規 定 さ れ た 事 務 へ の 個 人 番 号 の 導 入 に 関 す る こ と 制 度 導 入 に 向 け た 事 務 の 総 括 に 関 す る こ と 個 人 番 号 の 独 自

企業におけるマイナンバーのセキュリティに関する実態調査

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

Microsoft PowerPoint - 【那須野】セキュリティ問題について

いう )は 警 告 をしたときは 速 やかに その 内 容 及 び 日 時 を 当 該 警 告 を 求 める 旨 の 申 出 をした 者 に 通 知 しなければならないこととされ また 警 告 をし なかったときは 速 やかに その 旨 及 び 理 由 を 当 該 警 告 を 求 める 旨 の 申

資 料 年 オリンピック パラリンピック 東 京 大 会 における ホストシティ タウン 構 想 (イメージ) 1. 趣 旨 経 済 財 政 運 営 と 改 革 の 基 本 方 針 2014( 平 成 26 年 6 月 24 日 閣 議 決 定 )を 踏 まえ 2020 年 オリン

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

Taro13-公示.jtd

Microsoft Word - 佐野市生活排水処理構想(案).doc

(2) 業 務 処 理 過 程 における 意 思 決 定 の 迅 速 化 を 図 るためには 電 子 決 裁 機 能 を 活 用 することが 有 効 と 考 えられるが 未 だ 総 合 的 な 文 書 管 理 システムに おいて 電 子 決 裁 機 能 を 整 備 していない 府 省 がみられる ま

Microsoft PowerPoint - 報告書(概要).ppt

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協

平成17年度高知県県産材利用推進事業費補助金交付要綱

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

スライド 1

Microsoft Word 行革PF法案-0概要

●幼児教育振興法案

<4D F736F F F696E74202D208CE38AFA8D8297EE8ED288E397C390A CC8A AE98EBA8DEC90AC816A2E707074>

 三郷市市街化調整区域の整備及び保全の方針(案)

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮

就 学 前 教 育 保 育 の 実 施 状 況 ( 平 成 23 年 度 ) 3 歳 以 上 児 の 多 く(4 歳 以 上 児 はほとんど)が 保 育 所 又 は 幼 稚 園 に 入 所 3 歳 未 満 児 (0~2 歳 児 )で 保 育 所 に 入 所 している 割 合 は 約 2 割 就 学

・モニター広告運営事業仕様書

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<4D F736F F D E95E CC816994A8926E82A982F182AA82A2816A2E646F63>

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

< F2D819A8B638E968E9197BF82528E968BC68C7689E68F C>

東京事務所BCP【実施要領】溶け込み版

私立大学等研究設備整備費等補助金(私立大学等

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

Taro-01 議案概要.jtd

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 () 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 年 月 日 現 在 ) 一 般 行 政 職 平 均 給 与 月 額 平 均 年 齢 平 均 給 料 月 額 平 均 給 与 月 額

Microsoft Word - 設計委託特記仕様書 doc

職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 平 成 年 月 1 日 現 在 ) 1 一 般 行 政 職 福 岡 県 技 能 労 務 職 歳 1,19,98 9,9 歳 8,

Microsoft Word - ★HP版平成27年度検査の結果

●不正アクセス行為の禁止等に関する法律の一部を改正する法律案

2 職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 平 成 25 年 4 月 1 日 現 在 ) 1) 一 般 行 政 職 福 島 県 国 類 似 団 体 平 均 年 齢 平

m07 北見工業大学 様式①

Taro-HPお知らせ(南関東局)

(4) ラスパイレス 指 数 の 状 況 ( 各 年 4 月 1 日 現 在 ) ( 例 ) ( 例 ) 15 (H2) (H2) (H24) (H24) (H25.4.1) (H25.4.1) (H24) (H24)

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

(3) 調 査 の 進 め 方 2 月 28 日 2 月 28 日 ~6 月 30 日 平 成 25 年 9 月 サウンディング 型 市 場 調 査 について 公 表 松 戸 市 から 基 本 的 な 土 地 情 報 サウンディングの 実 施 活 用 意 向 アイデアのある 民 間 事 業 者 と

<6E32355F8D918DDB8BA697CD8BE28D C8EAE312E786C73>

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

18 国立高等専門学校機構

参加表明書・企画提案書様式

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

<4D F736F F F696E74202D D382E982B382C68AF1958D8BE090A C98AD682B782E B83678C8B89CA81698CF6955C A2E >

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて

資料6 国の行政機関等における法曹有資格者の採用状況についての調査結果報告(平成27年10月実施分)(法務省提出資料)

職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 (5 年 4 月 1 日 現 在 ) 1 一 般 行 政 職 区 類 団 府 分 似 体 平 均 年 齢

社会保険加入促進計画に盛込むべき内容

公表表紙

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36

一 般 行 政 職 給 料 表 の 状 況 (4 年 4 月 日 現 在 ) ( 単 位 : ) 級 級 級 4 級 5 級 号 給 の 給 料 月 額 5, 85,,9,9 89, 最 高 号 給 の 給 料 月 額 4,7 7,8 54,7 88, 4, ( 注 ) 給 料 月 額 は 給 与

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この

緊急消防援助隊の計画的な増強・充実

課 税 ベ ー ス の 拡 大 等 : - 租 税 特 別 措 置 の 見 直 し ( 後 掲 ) - 減 価 償 却 の 見 直 し ( 建 物 附 属 設 備 構 築 物 の 償 却 方 法 を 定 額 法 に 一 本 化 ) - 欠 損 金 繰 越 控 除 の 更 な る 見 直 し ( 大

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

< F2D A C5817A C495B6817A>

2 一 般 行 政 職 給 料 表 の 状 況 ( 平 成 22 年 4 月 1 日 現 在 ) 1 号 給 の 給 料 月 額 ( 単 位 : ) 1 級 2 級 3 級 4 級 5 級 6 級 7 級 135, , , , , ,600

4 松 山 市 暴 力 団 排 除 条 の 一 部 風 俗 営 業 等 の 規 制 及 び 業 務 の 適 正 化 等 に 関 する 法 律 等 の 改 正 に 伴 い, 公 共 工 事 から 排 除 する 対 象 者 の 拡 大 等 を 図 るものです 第 30 号 H H28.1

大田市固定資産台帳整備業務(プロポーザル審査要項)

16 日本学生支援機構

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 概 要 国 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている 総 合 的

財政再計算結果_色変更.indd

< E93788CF6955C976C8EAE E908592AC816A2E786C73>

<4D F736F F F696E74202D CA A837D F815B90A E096BE8E9197BF88C4>


<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

Transcription:

平 成 26 年 1 月 21 日 より 総 務 省 キャッチフレーズが 変 わりました! 総 務 省 における 情 報 セキュリティ 政 策 の 最 新 動 向 情 報 流 通 行 政 局 情 報 セキュリティ 対 策 室 本 田 知 之

情 報 セキュリティ 上 の 事 案 1 分 散 型 サービス 妨 害 (DDoS) 攻 撃 2009 年 7 月 韓 国 米 国 の 金 融 機 関 や 政 府 機 関 等 のシステムが 攻 撃 を 受 け 数 日 間 に 亘 りウェブサイトへのアクセス 不 能 な 状 態 に 陥 ったことに 加 え 推 定 で27~41 億 円 の 経 済 的 な 被 害 が 発 生 2010 年 9 月 中 国 のハッカー 組 織 が 日 本 政 府 機 関 のウェブサイトを 攻 撃 すると 表 明 した 後 防 衛 省 及 び 警 察 庁 等 のウェブサイトが 攻 撃 を 受 け 3 日 間 に 亘 りアクセスしづらい 状 態 が 継 続 2012 年 6 月 国 際 ハッカー 集 団 アノニマスが ネット 上 の 違 法 ダウンロード 行 為 に 刑 事 罰 を 導 入 する 改 正 著 作 権 法 の 成 立 に 反 発 し 日 本 政 府 等 に 攻 撃 予 告 財 務 省 国 交 省 のウェブサイトが 改 ざんされたほか 最 高 裁 自 民 党 民 主 党 のウェブサイトが 一 時 アクセスしづらい 状 態 が 発 生 2012 年 9 月 中 国 からのサイバー 攻 撃 により 最 高 裁 判 所 文 化 庁 等 のウェブサイトが 改 ざん 2013 年 3 月 欧 州 において スパム 対 策 組 織 やインターネットセキュリティ 会 社 へのDDoS 攻 撃 (DNSAmp 攻 撃 )が 発 生 同 年 夏 には 国 内 通 信 事 業 者 に おいても 被 害 が 発 生 不 正 アクセス 2011 年 4 月 ソニーの 子 会 社 (ソニー コンピュータエンタテイメント 及 び 米 国 法 人 )のシステムに 対 する 不 正 アクセスにより 個 人 情 報 ( 氏 名 住 所 電 子 メールアドレス クレジットカード 番 号 等 ) 約 1 億 人 分 が 窃 取 2012 年 9 月 ウイルスに 感 染 したPCが 第 三 者 により 遠 隔 操 作 され 掲 示 板 に 違 法 な 書 込 みが 行 われたことから 当 該 PCの 所 有 者 が 誤 認 逮 捕 2012 年 10 月 ウイルス 感 染 により ネットバンキングにログインした 利 用 者 のPCの 画 面 に 偽 画 面 が 表 示 され ID パスワードが 窃 取 これにより 数 百 万 円 の 不 正 送 金 が 発 生 2013 年 4 月 NTTレゾナントが 運 営 するポータルサイト goo が 不 正 アクセスを 受 け 約 3 万 人 のアカウントに 不 正 ログインがあったとの 報 道 2013 年 夏 以 降 インターネットサービスを 提 供 する 各 社 において リスト 型 攻 撃 によるものと 思 われる 不 正 アクセス 被 害 が 急 増 標 的 型 攻 撃 2010 年 9 月 イランの 原 子 力 発 電 所 の 制 御 システムにおいて USB 経 由 でスタックスネットと 呼 ばれるマルウェア 感 染 が 確 認 されたとの 報 道 2011 年 8 月 三 菱 重 工 業 の 社 内 サーバやパソコン 約 80 台 が 情 報 収 集 型 のウイルスに 感 染 し コンピュータのシステム 情 報 が 流 出 したおそれ 2011 年 10~11 月 衆 参 両 院 のサーバやパソコンが 情 報 収 集 型 のウイルスに 感 染 していたことが 報 道 ID パスワードが 流 出 したおそれ 2011 年 11 月 総 務 省 のパソコン23 台 が 情 報 収 集 型 のウイルスに 感 染 していたことが 判 明 個 人 情 報 業 務 上 の 情 報 が 流 出 したおそれ 2013 年 1 月 農 林 水 産 省 のPCが 遠 隔 操 作 型 のウイルスに 感 染 し TPPに 関 する 機 密 文 書 が 窃 取 されたおそれがあることが 報 道 2013 年 3 月 韓 国 において 主 要 放 送 局 や 金 融 機 関 のコンピュータが 一 斉 にダウンするというサイバー 攻 撃 が 発 生 2013 年 8 月 複 数 の 新 聞 社 で 運 営 される 有 料 ニュースサイトが 改 ざんされ サイトを 通 じてマルウェアの 感 染 が 拡 大 (ゼロデイ 攻 撃 水 飲 み 場 攻 撃 )

情 報 セキュリティに 関 する 総 務 省 の 主 な 予 算 施 策 2 課 題 標 的 型 攻 撃 標 的 型 攻 撃 等 の 巧 妙 化 するサイ バー 攻 撃 により 政 府 機 関 民 間 企 業 等 において 機 密 情 報 漏 えい 等 の 被 害 が 発 生 する 事 態 が 頻 発 個 人 のマルウェア 感 染 個 人 利 用 者 においても ウェブサイト 等 からのマルウェア 感 染 により ネット バンキングの 不 正 送 金 などの 実 被 害 が 発 生 分 散 型 サービス 妨 害 攻 撃 (DDoS 攻 撃 ) 海 外 を 主 な 発 信 源 とするDDoS 攻 撃 等 により 政 府 機 関 等 のウェブサ イトのアクセス 障 害 や 改 ざん 等 が 頻 発 サイバー 攻 撃 複 合 防 御 モデル 実 践 演 習 ACTIVE(Advanced Cyber Threats response InitiatiVE) 官 民 連 携 による 国 民 のマルウェア 感 染 対 策 PRACTICE(Proactive Response Against Cyberattacks Through International Collaborative Exchange) 実 証 実 験 標 的 型 攻 撃 等 の 新 たなサイバー 攻 撃 の 解 析 による 実 態 把 握 防 御 モデ ルの 検 討 官 民 参 加 型 の 実 践 的 な 防 御 演 習 による 人 材 育 成 を 実 施 サイバー 攻 撃 の 解 析 標 的 型 攻 撃 メール!!! %$% 結 果 の フィードバック CYDER マルウェア 特 性 の 解 析 実 践 的 防 御 演 習 の 実 施 演 習 用 テストベッド 解 析 結 果 の 活 用 実 態 に 沿 った 攻 撃 シナリオ LAN 管 理 者 解 析 結 果 の 活 用 解 析 手 法 の 改 良 連 携 防 御 モデルの 実 践 防 御 モデルの 改 良 組 織 内 システム 防 御 モデルの 検 討 中 小 企 業 向 け 防 御 モデルの 検 討 実 証 ISPによる セキュリティコントロール インターネット ウイルス 等 VPN 24 年 度 補 正 15.2 億 円 26 年 度 当 初 4.5 億 円 攻 撃 者 各 種 攻 撃 に 対 する 防 御 策 の 検 討 中 小 企 業 中 小 企 業 中 小 企 業 中 小 企 業 ネットワーク/システム 基 盤 を 共 有 化 小 さな 負 担 で 運 用 可 能 ISP 等 と 連 携 し インターネット 利 用 者 を 対 象 に マルウェア 配 布 サイトへのア クセスの 未 然 防 止 など 総 合 的 なマル ウェア 感 染 対 策 を 行 うプロジェクト 2 注 意 喚 起 ( 利 用 者 ) 3 注 意 喚 起 (サイト 管 理 者 ) 1URL 情 報 収 集 25 年 度 当 初 4.8 億 円 26 年 度 当 初 3.5 億 円 諸 外 国 と 連 携 してサイバー 攻 撃 に 関 する 情 報 を 収 集 するネットワークを 構 築 し サイバー 攻 撃 の 発 生 を 予 知 し 即 応 を 可 能 とする 技 術 の 研 究 開 発 及 び 実 証 実 験 ハニーポット 感 染 活 動 探 索 活 動 センサー DDoS 攻 撃 マルウェア 検 知 情 報 サイバー 攻 撃 検 知 情 報 マルウェア 感 染 PC 等 サイバー 攻 撃 情 報 共 有 など 海 外 サイバー 攻 撃 予 知 即 応 システム データ ベース マルウェア 挙 動 観 察 システム 外 部 に 悪 影 響 を 及 ぼさない 環 境 において マルウェアの 挙 動 を 観 察 新 種 マルウェア 収 集 システム ハニーポットにより マルウェアを 収 集 情 報 セキュリティ 技 術 先 進 国 ハニーポット センサー 設 置 に よるサイバー 攻 撃 情 報 提 供 データ ベース 攻 撃 情 報 検 知 分 析 システム センサーにより 検 知 した サイバー 攻 撃 を 分 析 情 報 セキュリティ 技 術 発 展 途 上 国 マルウェア 対 策 情 報 セキュリティ 上 の 事 案 情 報 23 年 度 当 初 6.3 億 円 23 年 度 補 正 5.6 億 円 25 年 度 当 初 5.8 億 円 26 年 度 当 初 3.0 億 円 国 内 ISP 内 閣 情 報 セキュ リティセンター (NISC) 等 分 析 結 果 の 提 供 外 務 省 のASEAN 支 援 と 連 携

サイバー 攻 撃 複 合 防 御 モデル 実 践 演 習 3 新 たなサイバー 攻 撃 に 対 応 可 能 な 環 境 を 実 現 するため 攻 撃 の 解 析 及 び 防 御 モデルの 検 討 を 行 い 官 民 参 加 型 のサイバー 攻 撃 に 対 する 実 践 的 な 防 御 演 習 等 を 実 施 する (a) サイバー 攻 撃 の 解 析 標 的 型 攻 撃 メール (b) 防 御 モデルの 検 討 知 見 の フ ィ ー ド バ ッ ク!!! %$% マルウェア 解 特 性 の 解 析 析 結 果 の 活 用 解 析 結 果 の 活 用 解 析 手 法 の 改 良 連 携 組 織 内 システム 攻 撃 者 各 種 攻 撃 に 対 する 防 御 策 の 検 討 中 小 企 業 向 け 防 御 モデルの 検 討 実 証 ISPによるセキュリティコントロール インターネット ウイルス 等 (c) 実 践 的 防 御 演 習 の 実 施 演 習 用 テストベッド 実 態 に 沿 った 攻 撃 シナリオ LAN 管 理 者 計 画 年 数 4か 年 計 画 ( 平 成 26 年 度 ~29 年 度 ) 防 御 モデルの 実 践 防 御 モデルの 改 良 VPN 中 小 企 業 中 小 企 業 中 小 企 業 中 小 企 業 ネットワーク/システム 基 盤 を 共 有 化 小 さな 負 担 で 運 用 可 能 所 要 経 費 平 成 26 年 度 当 初 予 算 4.5 億 円 ( 平 成 24 年 度 補 正 予 算 額 15 億 円 )

(1) サイバー 攻 撃 解 析 について 4 標 的 型 攻 撃 等 のサイバー 空 間 上 の 新 たな 脅 威 に 対 して 攻 撃 手 法 を 迅 速 かつ 効 果 的 に 解 明 す るため サイバー 攻 撃 に 関 する 情 報 収 集 解 析 手 法 を 確 立 する 具 体 的 内 容 概 要 図 大 規 模 LAN 環 境 を 用 いてサイバー 攻 撃 に 関 す る 情 報 収 集 解 析 等 の 調 査 実 証 を 実 施 1 攻 撃 の 解 析 < 解 析 例 > 攻 撃 者 の 攻 撃 手 法 マルウェアの 振 る 舞 い ( 耐 解 析 機 能 や 外 部 との 通 信 の 有 無 等 ) 2 解 析 結 果 のデータベース 化 上 記 の 取 組 を 通 じてサイバー 攻 撃 の 情 報 収 集 解 析 手 法 の 確 立 を 図 る 外 部 との 通 信 を 確 立 解 析 を 検 知 すると 自 動 停 止 攻 撃 者 の 攻 撃 手 法 攻 撃 者 L A N 環 境 感 染 後 一 定 期 間 潜 伏 データベース 解 析 結 果 を 蓄 積 サイバー 攻 撃 の 情 報 収 集 解 析 手 法 の 確 立

(2) サイバー 攻 撃 防 御 モデルについて 5 サイバー 攻 撃 が 発 生 した 際 に 迅 速 かつ 的 確 なインシデントレスポンスを 実 施 できるようにする ため 被 害 状 況 分 析 特 定 手 法 推 奨 レスポンス 等 のサイバー 攻 撃 防 御 モデルを 確 立 する 具 体 的 内 容 概 要 図 大 規 模 LAN 環 境 を 用 いて サイバー 攻 撃 が 発 生 した 際 の 被 害 状 況 の 分 析 特 定 インシデントレスポンス 等 に 関 する 調 査 実 証 を 実 施 1 被 害 状 況 の 分 析 特 定 侵 入 経 路 感 染 経 路 領 域 被 害 の 進 行 度 等 2 インシデントレスポンスの 確 立 利 用 者 への 注 意 喚 起 責 任 者 への 報 告 等 上 記 の 取 組 を 通 じてサイバー 攻 撃 の 防 御 モデルの 確 立 を 図 る LAN 環 境 データ 管 理 サーバ ファイル サーバ メールサーバ 感 染 領 域 の 特 定 攻 撃 者 流 出 経 路 内 容 の 特 定 業 務 用 端 末 サイバー 攻 撃 の 被 害 状 況 の 分 析 特 定 侵 入 経 路 の 特 定 感 染 経 路 の 特 定 感 染 領 域 感 染 経 路 サイバー 攻 撃 防 御 モデル 利 用 者 への 注 意 喚 起 LAN 管 理 者 等 責 任 者 への 報 告 インシデントレスポンスの 確 立

サイダー (3) 実 践 的 サイバー 防 御 演 習 (CYDER)について CYDER: CYber Defense Exercise with Recurrence 6 官 公 庁 大 企 業 等 のLAN 管 理 者 等 のサイバー 攻 撃 対 処 能 力 向 上 のため 大 規 模 LAN 環 境 を 模 擬 した 環 境 による 実 践 的 なサイバー 防 御 演 習 (CYDER)を 実 施 具 体 的 内 容 概 要 図 (1) 及 び(2)で 確 立 したサイバー 攻 撃 の 解 析 手 法 及 び 防 御 モデルを 活 用 し 職 員 数 千 人 規 模 の 組 織 内 ネットワークを 模 擬 した 大 規 模 環 境 による 官 公 庁 大 企 業 を 対 象 としたサイバー 防 御 演 習 を 実 施 する 一 連 のインシデント 対 応 プロセスを 通 じて 受 講 者 の サイバー 攻 撃 対 処 能 力 を 高 め サイバー 攻 撃 に 対 応 可 能 な 人 材 の 育 成 を 図 る 演 習 を 踏 まえて 演 習 プログラム 及 びLAN 管 理 者 が 習 得 すべきスキルセットの 確 立 を 図 る L A N 環 境 LAN 環 境 の 運 用 及 び 攻 撃 への 対 処 演 習 支 援 講 習 受 講 者 ( 官 公 庁 大 企 業 のLAN 管 理 者 等 ) 演 習 スタッフ 疑 似 攻 撃 を 実 施 責 任 者 演 習 スタッフ 一 連 のインシデント 対 応 プロセスを 通 じて 受 講 者 のサイバー 攻 撃 対 処 能 力 を 高 める

サイダー サイバー 防 御 反 復 演 習 実 践 的 サイバー 防 御 演 習 (CYDER)CYDER: CYber Defense Exercise with Recurrence 7 官 公 庁 大 企 業 等 のLAN 管 理 者 のサイバー 攻 撃 への 対 応 能 力 向 上 のため 実 践 的 なサイバー 防 御 演 習 を 実 施 職 員 数 千 人 規 模 の 組 織 内 ネットワークを 模 擬 した 大 規 模 環 境 による 官 公 庁 を 対 象 としたサイバー 演 習 は 日 本 初 LAN 管 理 者 の 能 力 向 上 に 寄 与 すると 共 に 演 習 で 得 られた 知 見 を 基 に 防 御 モデルを 確 立 し 広 く 展 開 していく 予 定 サイバー 攻 撃 解 析 防 御 モデル 実 践 演 習 (H24~H29)の 一 環 として 実 施 し 平 成 25 年 度 中 に10 回 実 施 演 習 イメージ スタッフルーム 秘 大 規 模 LAN 模 擬 環 境 LAN 演 習 実 績 開 催 回 開 催 日 第 1 回 H25/9/25( 水 ), 26( 木 ) DC ファイル APサーバ DB 第 2 回 H25/10/16( 水 ), 17( 木 ) DMZ 第 3 回 H25/11/13( 水 ), 14( 木 ) 攻 撃 者 に 扮 した 疑 似 攻 撃 支 援 スタッフ 運 用 支 援 スタッフ Firewall DNS メール Web 演 習 会 場 第 4 回 H25/12/12( 木 ), 13( 金 ) 第 5 回 H26/1/15( 水 ), 16( 木 ) 第 6 回 H26/1/29( 水 ), 30( 木 ) 第 7 回 H26/2/12( 水 ), 13( 木 ) 事 業 者 や 上 司 に 扮 した 演 習 支 援 スタッフ 受 講 者 受 講 者 受 講 者 は3~4 人 のチームで 参 加 講 師 アシスタント 第 8 回 H26/2/25( 火 ), 26( 水 ) 第 9 回 H26/3/3( 月 ), 4( 火 ) 第 10 回 H26/3/6( 木 ), 7( 金 ) 演 習 参 加 者 省 庁 ( 総 務 省 防 衛 省 等 )や 独 立 行 政 法 人 民 間 事 業 者 などから 計 33 組 織 292 名 が 参 加

CYDERの 演 習 プログラム 8 演 習 初 日 演 習 プログラム(2 日 間 ) 演 習 2 日 目 午 前 演 習 前 スキルチェックテスト 講 義 - 最 近 のサイバー 攻 撃 事 例 の 紹 介 - 演 習 環 境 ツールの 解 説 等 ( 演 習 スタッフによる 評 価 作 業 等 ) 午 後 演 習 - 監 視 分 析 業 務 - 報 告 書 作 成 等 講 評 - 各 チーム 報 告 書 の 発 表 - 質 疑 応 答 / 講 師 講 評 等 演 習 後 スキルチェックテスト

ACTIVE(Advanced Cyber Threats response InitiatiVE)について 9 平 成 25 年 11 月 からインターネットサービスプロバイダ(ISP) 等 との 協 力 により インターネット 利 用 者 を 対 象 に マルウェア 配 布 サイトへのアクセスを 未 然 に 防 止 する 等 の 実 証 実 験 を 行 う 官 民 連 携 プロジェクト(ACTIVE) を 開 始 2 注 意 喚 起 ( 利 用 者 ) (1)マルウェア 感 染 防 止 の 取 組 3 注 意 喚 起 (サイト 管 理 者 ) (2)マルウェア 駆 除 の 取 組 1 検 知 3 駆 除 1URL 情 報 収 集 1 マルウェア 配 布 サイトのURL 情 報 をリスト 化 2 マルウェア 配 布 サイトにアクセスしようとする 利 用 者 に 注 意 喚 起 3 マルウェア 配 布 サイトの 管 理 者 に 対 しても 適 切 な 対 策 を 取 るよう 注 意 喚 起 計 画 年 数 5か 年 計 画 ( 平 成 25 年 度 ~29 年 度 ) 2 注 意 喚 起 1 マルウェアに 感 染 した 利 用 者 のPCを 特 定 2 利 用 者 に 適 切 な 対 策 を 取 るよう 注 意 喚 起 3 注 意 喚 起 の 内 容 に 従 いPCからマルウェアを 駆 除 所 要 経 費 平 成 25 年 度 予 算 額 4.8 億 円 平 成 26 年 度 予 算 額 3.5 億 円

ISPとの 官 民 連 携 によるサイバー 攻 撃 対 応 方 策 の 変 遷 10 マルウェアの 変 遷 対 応 方 策 の 変 遷 ボット インターネットにつないだだけで インターネット 利 用 者 の 知 らない 間 に 感 染 するボットが 主 流 ネットワーク 感 染 型 マルウェア ネットワーク 経 由 で 感 染 するマルウェア ハニーポットにて 捕 獲 可 能 感 染 PC Cyber Clean Center 2006~2010 ボット 対 策 プロジェクト 感 染 PCの 特 定 が 可 能 ハニーポット Drive-bydownload Webを 見 ただけで 感 染 する Web 感 染 型 マルウェアが 台 頭 Web 感 染 型 マルウェア Webサイトへのアクセスにより 感 染 するマル ウェア ハニーポットでの 捕 獲 ができないた め 対 策 が 必 要 リダイレクト 国 内 外 の 一 般 的 に 有 名 なサイト Webサイト 改 ざん Advanced Cyber Threats response InitiatiVE 2013~2017 マルウェア 配 布 サイト 捕 獲 不 可 マルウェア 感 染 防 止 駆 除 の 取 組 より 高 度 で 多 様 なマ ルウェア より 高 度 で 多 様 なマルウェアが 次 々と 出 現 感 染 PCの 特 定 が 困 難 ハニーポット

国 際 連 携 によるサイバー 攻 撃 予 知 即 応 技 術 の 研 究 開 発 11 1 背 景 プロジェクト 略 称 :PRACTICE: Proactive Response Against Cyber-attacks Through International Collaborative Exchange 政 府 機 関 民 間 企 業 等 の 情 報 通 信 システムが 大 規 模 なサイバー 攻 撃 を 受 け サービス 停 止 情 報 漏 えい 等 の 被 害 が 発 生 し ており サイバー 攻 撃 の 発 信 元 の 多 くは 海 外 であることから 国 際 連 携 による 攻 撃 への 対 処 が 必 要 サイバーセキュリティ 戦 略 ( 平 成 25 年 6 月 10 日 情 報 セキュリティ 政 策 会 議 )においても 諸 外 国 と 連 携 してサイバー 攻 撃 に 関 する 情 報 を 収 集 するネットワークを 構 築 し サイバー 攻 撃 の 発 生 を 予 知 し 即 応 を 可 能 とする 技 術 等 に 関 する 研 究 開 発 プロ ジェクトを 実 施 することとされている 2 施 策 の 概 要 サイバー 攻 撃 情 報 を 分 析 し サイバー 攻 撃 を 予 知 する 技 術 及 びサイバー 攻 撃 情 報 を 収 集 するセンサーの 運 用 管 理 技 術 等 のサイバー 攻 撃 情 報 収 集 共 有 技 術 の 開 発 欧 州 及 びASEAN 諸 国 との 協 力 関 係 を 構 築 し 開 発 した 技 術 を 活 用 したサイバー 攻 撃 の 情 報 収 集 の 実 証 3 計 画 年 数 事 業 イメージ 5か 年 計 画 ( 平 成 23 年 度 ~27 年 度 ) 4 所 要 経 費 平 成 23 年 度 当 初 予 算 額 平 成 23 年 度 補 正 予 算 額 ( 第 4 号 ) 平 成 25 年 度 予 算 額 平 成 26 年 度 予 算 額 5 国 際 連 携 の 状 況 6.3 億 円 5.6 億 円 5.8 億 円 3.0 億 円 平 成 23 年 11 月 第 4 回 日 ASEAN 情 報 セキュリティ 政 策 会 議 に おいて ASEAN 各 国 に 連 携 を 呼 びかけ 平 成 24 年 3 月 には サイバー 攻 撃 の 予 知 のための 研 究 開 発 の 協 力 について 米 国 と 合 意 6 月 に 研 究 者 中 心 の 日 米 会 合 を 実 施 そのほか 平 成 24 年 3 月 にインドネシア 4 月 にモルディブ 平 成 25 年 2 月 にタイ 3 月 にマレーシア 平 成 26 年 3 月 にシンガポールとの 間 で 合 意 現 在 欧 州 諸 国 その 他 のASEAN 諸 国 等 と 連 携 に 向 けて 協 議 中 日 本 サイバー 攻 撃 予 知 即 応 システム ウイルス 情 報 セキュリティ 上 の 事 案 情 報 インターネットサービスプロバイダ 内 閣 官 房 情 報 セキュリティセンター 等 我 が 国 における サイバー 攻 撃 のリスクを 軽 減 検 知 情 報 ウイルス 収 集 サーバ センサー 共 同 研 究 開 発 サイバー 攻 撃 情 報 共 有 研 究 開 発 成 果 の 展 開 等 海 外 感 染 活 動 サイバー 攻 撃 連 携 国 ( 米 国 ASEAN 等 ) サイバー 攻 撃 は 国 境 を 越 えて 発 生 することから 情 報 収 集 ネットワークを 国 際 的 に 構 築 し サイバー 攻 撃 に 対 応 ウイルス 感 染 PC 等

その 他 にも 12 無 線 LANの 情 報 セキュリティに 関 する 普 及 啓 発 平 成 26 年 5 月 7 日 に 公 表 しました! http://www.soumu.go.jp/main_sosi ki/joho_tsusin/security/wi-fi.html 総 務 省 ホームページを 通 じた 普 及 啓 発 平 成 25 年 4 月 にリニューアル! http://www.soumu.go.jp/main_sosiki /joho_tsusin/security/index.html