「NISC」を含む日記 RSS

はてなキーワード: NISCとは

2022-05-30

自衛隊中国系PC支給される始末

 先日、日本サイバーセキュリティ司令塔である内閣サイバーセキュリティセンターNISC=ニスク)の関係者に話を聞いたところ、「各省庁の調達時に、ある特定メーカーを名指しして排除はしていない」と言うのだ。さら2020年12月平井卓也デジタル改革担当相(当時)も記者会見で「我が国のこの申し合わせでは、特定事業者とか機器を名指しで排除するような記載はしていません」と発言している。

 防衛省関係者もこう話す。

「機会均等という観点で、調達にも特定企業排除するということはしないのが防衛省さら備品などもなるべく安く購入できるならそちらを選ぶこともあり、セキュリティトッププライオリティになっていない現実がある」

 さる自衛隊関係者最近、「これだけ(スパイ疑惑が)言われているのに、職員中国系メーカーノートパソコンが配られて唖然とした」と嘆いていた。

 日本政府の危機意識欧米に比べて圧倒的に低いのが現実なのだ

https://bunshun.jp/articles/-/54499

最高幹部レベルにもスパイがいるんだろうね

ロシアの例をとってもそうじゃん

プーチンさんの体調とか、なんでそんな情報流れるんだみたいなことがリークされてる

2021-05-14

政府機関等の情報セキュリティ対策のための統一基準群」について

https://togetter.com/li/1714221

高木浩光氏による「デジタル庁によるnote発信における問題点の指摘」が話題になっているが、この焦点となっている

政府機関等の情報セキュリティ対策のための統一基準群」(通称統一基準群)について、誤解を前提としたブコメがあまりに多いので簡単概要説明

あくまで「統一基準群って何?」という大前提についての話で、高木氏の指摘内容自体説明しない。


原本はここ

https://www.nisc.go.jp/active/general/kijun30.html

現在令和3年度版策定中なのでこれが現行。全文が公開されている。

「群」と言われている通り、規範-指針-基準及び基準策定ガイドライン、という階層構造文書群。

専門家でなくても判るよう噛み砕いた文章にはなっているが、規定である以上正確性を担保した文章で、読み飛ばせないゆえに、全体理解には相当負荷のかかる文書群ではある。


●本文書性格

法律でも政令でもない。

但し無論根拠法存在する。法律サイバーセキュリティ基本法)において「国の行政機関等はサイバーセキュリティに関する対策基準作成しなければならない」と定められていて、「だったら個別に各機関で作るより統一基準を作ろう」という事で、内閣サイバーセキュリティ センター(NISC)が作成しているのがこの文書群。

中央省庁全てと国立行政法人の大半はこのセキュリティ基準採用していて、ITシステムの導入/運用にあたっては、この基準を守らなければならないというルール

一種公にされた内規的なものと思えばいい。

なお法令ではない以上、破っても罰則があるわけではない。(法律上の義務も「基準策定」であって「基準の遵守」ではない)

統一基準群は「基準策定ガイドライン」という文書が含まれているとおり、わりと大枠の基準。それなりの自由度が設定されていて、「これをベースラインとして現実的対策/実要件はこの基準範囲内で、各省庁(独法)で細部を定めてね」という主旨。

今回の件は(デジタル独自基準がどうなっていようと/例え実際のセキュリティ上の問題が無かろうとも)、そもそもこのベースラインの内容に反しているかダメなんじゃね?というのが高木氏の指摘。


統一基準群の実運用面(本項は私見

膨大な文書であり、かつ行政文書にしてはしばしば改定される(セキュリティ対策なので当然の話)ので内容をきっちり把握している省庁の担当者は正直あまり多くない印象。

IT専門の部署でない部局が行うITシステム調達では「セキュリティについては統一基準群に則ること」と仕様書に1行記載してすませる(=設計内容丸投げ)ケースも多い。

統一基準群に基づき独自の具体的基準をきっちり策定し、基準を順守した設計となっているか目を光らせている省庁部局となると非常に限られる。(もちろん厳しい所は厳しい)

セキュリティ基準必要性は当然なのだが、ITシステムにおいて、何も言われなくても仕様書の一行に対し数百項目の対策リストを出してくるような、統一基準群と標準ガイドライン群(注)に代表される中央省庁独自規則精通した技術者を抱える特定ベンダに(入札自体オープンで公平であっても)発注が集中してしまう実状を生んでいる一因でもある。

近年は統一基準群も標準ガイドライン群も「クラウドバイデフォルト」を原則として、外部SaaS等の利用を積極的に推奨する方向の規定にしているのだが、そもそも統一基準群を把握している担当者が少ない現状では、方針がそうなっていてもなかなか浸透しないのが実態かと思われる。

把握できてない以上意図してなくても本件のようなやらかしを踏み抜く可能性がつきまとうわけで(SaaS事業者統一基準群を守れているか、なんて回答してくれない)、そこを恐れる実務者の気持ちは分からないでもない。


(注) 標準ガイドライン

https://cio.go.jp/guides

 正式名称デジタルガバメント推進標準ガイドライン」。セキュリティ面以外のIT利活用の指針文書群。こちらも膨大な文書群で、中央省庁IT関連ルールにおいて把握が大変な点で統一基準群と双璧。

2021-01-23

サイバーセキュリティ月間のラブライブ!サンシャイン!!タイアップ

ラブライブ!サンシャイン!!』とのタイアップについて

https://www.nisc.go.jp/security-site/month/lovelive.html

内閣サイバーセキュリティセンター(NISC)と『ラブライブ!サンシャイン!!』がタイアップ

サイバーセキュリティ月間をPR!!

https://www.lovelive-anime.jp/uranohoshi/news.php?id=7339

税金が動くので何らかの公表があるはず。ここで官報落札結果を見てみよう。

インターネット官報 令和3年1月21日 政府調達(第13号) 落札者の公示 

https://kanpou.npb.go.jp/20210121/20210121c00013/20210121c000130102f.html

"〇支出負担行為担当会計担当内閣参事官 齊藤 馨 (東京都千代田区永田町1ー6ー1)

 ◎調達機関番号 005 ◎所在地番号 13 ①73 ②2021年サイバーセキュリティ月間」に係るイベント企画運営等を中心とした普及啓発に関する業務 一式 ③購入等 ④一般 ⑤2.11.13

 ⑥株式会社サンライズ東京都杉並区上井草2ー44ー10)⑦29,700,000円 ⑧2. 9.17 ⑪総合評価"

内閣府発注業務サンライズ落札しただけなんだよな。

政府公認!!」とか鼻息荒くしてるオタクとか「今なら鬼滅だろ」とか願望語るオタクもいるけど、内閣府選択権ないじゃん…

そりゃ過去BEATLESSとかタイアップされるわけだ。

落札額が3千万円弱。全国にポスターが張り出される広告料と考えると安いもんだな

2020-07-23

[]NISC

No Item ShortCutの略。読みは「ニスク」。

マリオカート特定コースには

アイテムを使うことでコースを短縮できる近道=ショートカットが用意されているが

そのショートカットアイテムを使わずに行うこと。

2019-06-12

警察解体しよう

神奈川県警がまたやらかしてバズってるが、いくら警察批判したり皮肉ったりしても警察組織には響かない。

なぜなら、批判皮肉無視しても、炎上したとしても、警察官やその上長雇用が失われたり給料が減ることはないからだ。

今の警察官は仕事に対するモチベーションがある層は(組織圧力に負けて)ほぼ消え去っており、日々ストレスなく過ごしていくのが最優先という人がスタンダードとなっている。この傾向は若年層の警察官ほど強い。

そうなっている原因は、なんと最近婚活事情にあったりする。警察官は婚活大人であるが、その警察官ゲットに成功した女性が、その夫になった人に職務上の冒険を望まないからだ。嫁ブロックだ。

なので、いま警察をまともに出来る手段はない。解体したほうがマシである

そこで、具体的な警察解体案を検討してみた。

薬物捜査厚労省のマトリがいるので、厚労省に完全移管する。

ネズミ捕りや事故処理などの自動車関連は、国交省でいいだろう。もしくはトヨタ日産ホンダなどの自動車メーカーに委託するか。

詐欺罪は、消費者庁が適任。

サイバー犯罪絡みは複数の省庁が凌ぎを削っているが、NISCを抱えている総務省が一番の適任か。

脱税とかのマネー犯罪絡みは財務省と金融庁の2か所が考えられる。

性犯罪は発生場所管轄を分ける。例えば電車痴漢については、鉄道会社捜査権を委譲するのが良い。

残るのは殺人暴行などの身体犯罪への対処だが、この捜査権だけは警察庁に残し、あとの犯罪は他省庁に移管するか、民間委託するのが最適解と思われる

今の警察治安維持の役には全く立っておらず、ヘイトと萎縮を溜めるだけの組織しかなっていないので、解体が適切だろう。

2018-08-11

[]政府ドメインはてブランキング

政府ドメインリスト https://cio.go.jp/domains にあるドメイン対象に、その下のページが何回はてなブックマークされたかランキング

データ2018年8月11日9時頃取得

このランキング効用 - 政府サイトのどこを見れば面白いのかがわかるかも

順位サイトURLはてなブックマーク
1厚生労働省ホームページ, 厚生労働省ttp://www.mhlw.go.jp/70,082
2独立行政法人情報処理推進機構Webサイト, 独立行政法人情報処理推進機構ttp://www.ipa.go.jp/44,783
3総務省webサイト, 総務省ttp://www.soumu.go.jp/39,565
4文部科学省Webサイト, 文部科学省ttp://www.mext.go.jp/37,580
5経済産業省webサイト, 経済産業省ttp://www.meti.go.jp/37,223
6首相官邸ホームページ, 内閣官房ttp://www.kantei.go.jp/17,160
7国土交通省webサイト, 国土交通省ttp://www.mlit.go.jp/16,325
8外務省webサイト, 外務省ttp://www.mofa.go.jp/15,625
9国税庁Webサイト, 国税庁ttp://www.nta.go.jp15,181
10防衛省自衛隊webサイト, 防衛省ttp://www.mod.go.jp/14,383
11財務省ホームページ, 財務省ttp://www.mof.go.jp/12,937
12国立国会図書館webサイト, 国立国会図書館ttp://www.ndl.go.jp/12,778
13経済産業研究所Webサイト, 独立行政法人経済産業研究所ttp://www.rieti.go.jp/10,993
14農林水産省webサイト, 農林水産省ttp://www.maff.go.jp/10,551
15科学技術振興機構Webサイト, 国立研究開発法人科学技術振興機構ttp://www.jst.go.jp/9,385
16特許庁webサイト, 経済産業省ttp://www.jpo.go.jp/8,663
17法務省webサイト, 法務省ttp://www.moj.go.jp/8,649
18産業技術総合研究所webサイト, 国立研究開発法人産業技術総合研究所ttp://www.aist.go.jp/8,554
19環境省webサイト, 環境省ttp://www.env.go.jp/7,891
20総務省統計局ホームページ, 総務省ttp://www.stat.go.jp/7,731
21文化庁Webサイト, 文化庁ttp://www.bunka.go.jp/6,924
22金融庁ウェブサイト, 金融庁ttp://www.fsa.go.jp/6,551
23裁判所ホームぺージ, 最高裁判所ttp://www.courts.go.jp/6,352
24日本貿易振興機構WEBサイト, 独立行政法人日本貿易振興機構ttp://www.jetro.go.jp6,102
25政府広報オンライン, 内閣府ttp://www.gov-online.go.jp/6,092
26労働政策研究・研修機構ホームページ, (独)労働政策研究・研修機構ttp://www.jil.go.jp/5,353
27気象庁webサイト, 国土交通省気象庁ttp://www.jma.go.jp/jma/5,306
28警察庁webサイト, 警察庁ttp://www.npa.go.jp/5,156
29国民生活センターホームページ, 独立行政法人国民生活センターttp://www.kokusen.go.jp/5,023
30衆議院webサイト, 衆議院事務局ttp://www.shugiin.go.jp/4,325
31消費者庁ホームページ, 消費者庁ttp://www.caa.go.jp/4,323
32国土地理院webサイト, 国土交通省国土地理院ttp://www.gsi.go.jp/4,308
33内閣官房ホームページ, 内閣官房ttp://www.cas.go.jp/3,357
34海洋研究開発機構Webサイト, 国立研究開発法人海洋研究開発機構ttp://www.jamstec.go.jp/3,261
35国立研究開発法人情報通信研究機構Webサイト, 国立研究開発法人情報通信研究機構ttp://www.nict.go.jp/3,142
36宮内庁ホームページ, 宮内庁ttp://www.kunaicho.go.jp/3,073
37JRAホームページ, (特殊法人日本中央競馬会ttp://www.jra.go.jp/3,042
38参議院webサイト, 参議院ttp://www.sangiin.go.jp/2,968
39公正取引委員会Webサイト, 公正取引委員会ttp://www.jftc.go.jp/2,848
40内閣府ホームページ, 内閣府ttp://www.cao.go.jp/2,811
41日本年金機構ホームページ, 日本年金機構ttp://www.nenkin.go.jp/2,706
42国立研究開発法人国立がん研究センターwebサイト, 国立研究開発法人国立がん研究センターttp://www.ncc.go.jp/jp/2,579
43日本学術振興会Webサイト, 日本学術振興会ttp://www.jsps.go.jp/2,558
44NEDOホームページ, 国立研究開発法人新エネルギー・産業技術総合開発機構ttp://www.nedo.go.jp/2,545
45レベル放射性廃棄物バーチャル処分場, 経済産業省ttp://www.enecho.meti.go.jp/2,491
46理化学研究所Webサイト, 国立研究開発法人理化学研究所ttp://www.riken.go.jp/2,478
47UR都市機構ホームページ, 独立行政法人都市再生機構ttp://www.ur-net.go.jp/2,417
48政府統計の総合窓口(e-Stat), 総務省ttp://www.e-stat.go.jp/2,355
49防災情報のページ, 内閣府ttp://www.bousai.go.jp/2,114
50科学技術学術政策研究所Webサイト, 科学技術学術政策研究所ttp://www.nistep.go.jp2,025
51NISCホームページ, 内閣官房ttp://www.nisc.go.jp/1,950
52国立科学博物館Webサイト, 独立行政法人国立科学博物館ttps://www.kahaku.go.jp/1,919
53日本学生支援機構Webサイト, 独立行政法人日本学生支援機構ttp://www.jasso.go.jp/1,862
54国立社会保障・人口問題研究所, 厚生労働省ttp://www.ipss.go.jp/1,857
55内閣府男女共同参画局webサイト, 内閣府ttp://www.gender.go.jp/1,856
56東京国立近代美術館Webサイト, 独立行政法人国立美術館ttp://www.momat.go.jp/1,854
57中小機構WEBサイト, 独立行政法人中小企業基盤整備機構ttp://www.smrj.go.jp/1,795
58JICAウェブサイト, 国際協力機構ttp://www.jica.go.jp/1,753
59物質・材料研究機構Webサイト, 国立研究開発法人物質・材料研究機構ttp://www.nims.go.jp/1,714
60日本原子力研究開発機構Webサイト, 国立研究開発法人日本原子力研究開発機構ttp://www.jaea.go.jp/1,703
61日本学術会議webサイト, 内閣府ttp://www.scj.go.jp/1,596
62内閣府経済社会総合研究所webサイト, 内閣府ttp://www.esri.go.jp/1,581
63国環研webサイト, 国立研究開発法人国立環境研究所ttp://www.nies.go.jp/1,315
64人事院ホームページ, 人事院ttp://www.jinji.go.jp1,312
65国土交通省 川の防災情報, 国土交通省ttp://www.river.go.jp/1,271
66日本貿易振興機構アジア経済研究所WEBサイト, 独立行政法人日本貿易振興機構アジア経済研究所ttp://www.ide.go.jp/1,255
67国際交流基金webサイト, 国際交流基金ttp://www.jpf.go.jp/1,243
68内閣府原子力委員会webサイト, 内閣府ttp://www.aec.go.jp/1,180
69日本政策金融公庫Webサイト, 日本政策金融公庫ttps://www.jfc.go.jp/1,104
70地震調査研究推進本部Webサイト, 文部科学省ttp://www.jishin.go.jp/1,091
71国立教育政策研究所Webサイト, 国立教育政策研究所ttp://www.nier.go.jp/1,073
72電子政府の総合窓口e-Gov), 総務省ttp://www.e-gov.go.jp/1,012
73税関ホームページ, 財務省ttp://www.customs.go.jp/1,004
74食品安全委員会webサイト, 内閣府ttps://www.fsc.go.jp/994
75WAM NET, (独)福祉医療機構ttp://www.wam.go.jp/907
76国立国会図書館国際子ども図書館webサイト, 国立国会図書館ttp://www.kodomo.go.jp/904
77消防庁webサイト, 消防庁ttp://www.fdma.go.jp/897
78日本工業標準調査会WEBサイト, 経済産業省ttp://www.jisc.go.jp/890
79国立公文書館ホームページ, 独立行政法人 国立公文書館ttp://www.archives.go.jp/866
80衆議院インターネット審議中継, 衆議院事務局ttp://www.shugiintv.go.jp/866
81データカタログサイト, 総務省ttp://www.data.go.jp/809
82独立行政法人農畜産業振興機構Webサイト, 独立行政法人農畜産業振興機構ttp://www.alic.go.jp/809
83国立公文書館 アジア歴史資料センターホームページ, 独立行政法人 国立公文書館ttp://www.jacar.go.jp/796
84国立感染症研究所, 厚生労働省ttp://www.nih.go.jp/niid/782
85国立精神・神経医療研究センターwebサイト, 国立研究開発法人国立精神・神経医療研究センターttp://www.ncnp.go.jp/738
86復興庁Webサイト, 復興庁ttp://www.reconstruction.go.jp/734
87船舶交通安全情報WEBサイト, 国土交通省 海上保安庁ttp://www1.kaiho.mlit.go.jp/703
88政府観光局webサイト, 独立行政法人国際観光振興機構ttps://www.jnto.go.jp693
89海上技術安全研究所webサイト, 国立研究開発法人海上港湾・航空技術研究所ttp://www.nmri.go.jp/686
90国立循環器病研究センターWebサイト, 国立研究開発法人国立循環器病研究センターttp://www.ncvc.go.jp/672
 
ログイン ユーザー登録
ようこそ ゲスト さん