<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>セキュリティ ｜ SRN経営事務所</title>
	<atom:link href="https://www.srn-consulting.jp/tag/%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.srn-consulting.jp</link>
	<description>SRN経営事務所は、横浜市を拠点とした中小企業診断士による経営コンサルタント事務所です。オンライン・対面にて、売上拡大・業務効率化などのご相談を受け付けております。</description>
	<lastBuildDate>Fri, 20 Mar 2026 01:37:51 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.srn-consulting.jp/wp-content/uploads/2021/01/cropped-Icon_512-32x32.png</url>
	<title>セキュリティ ｜ SRN経営事務所</title>
	<link>https://www.srn-consulting.jp</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>【告知】DX推進オンライン講座 (埼玉県内の中小企業限定)</title>
		<link>https://www.srn-consulting.jp/info/834/</link>
					<comments>https://www.srn-consulting.jp/info/834/#respond</comments>
		
		<dc:creator><![CDATA[masashi.hys@gmail.com]]></dc:creator>
		<pubDate>Tue, 13 Sep 2022 09:45:26 +0000</pubDate>
				<category><![CDATA[お知らせ]]></category>
		<category><![CDATA[DX]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[デジタル活用]]></category>
		<guid isPermaLink="false">https://www.srn-consulting.jp/?p=834</guid>

					<description><![CDATA[いつもお世話になっております。林真史です。 無料オンライン講座の告知です。 埼玉県のデジタル育成事業のひとつであるDX推進講座で オンライン講座の講師をさせていただくことになりました。 9/21(水)、9/22(木)の2 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>いつもお世話になっております。林真史です。</p>
<p>無料オンライン講座の告知です。</p>
<p>埼玉県のデジタル育成事業のひとつであるDX推進講座で<br />
オンライン講座の講師をさせていただくことになりました。</p>
<p>9/21(水)、9/22(木)の2日間にわたり、<br />
「中小企業のデジタル化推進のための環境整備」をテーマに<br />
3時間×3講座をさせて頂きます。</p>
<p>埼玉県内の中小企業の従業員限定の無料講座です。<br />
対象の方でご興味のある方は、ぜひ下記サイトよりお申し込みください。<br />
<a href="https://www.pref.saitama.lg.jp/a0811/digital_startup.html" target="_blank" rel="noopener">https://www.pref.saitama.lg.jp/a0811/digital_startup.html</a></p>
<p>リアルタイムの講座実施後、<br />
しばらくの間はアーカイブ動画も配信されるようなので<br />
当日のご都合がつかない方も是非どうぞ。(講座申込は必要です。)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.srn-consulting.jp/info/834/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【実験・考察】パスワード解析にかかる時間は?</title>
		<link>https://www.srn-consulting.jp/topic/460/</link>
		
		<dc:creator><![CDATA[masashi.hys@gmail.com]]></dc:creator>
		<pubDate>Sun, 09 May 2021 22:00:33 +0000</pubDate>
				<category><![CDATA[ブログ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<guid isPermaLink="false">https://www.srn-consulting.jp/?p=460</guid>

					<description><![CDATA[昨年から今年にかけて、大手ITベンダーやベンチャー企業で「脱PPAP」の動きが加速しているとのこと。 「脱PPAP」?? PPAPでネット検索すると、2016年にYoutubeで1億回以上の再生で一世風靡したピコ太郎さん [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>昨年から今年にかけて、大手ITベンダーやベンチャー企業で「脱PPAP」の動きが加速しているとのこと。</p>



<p>「脱PPAP」??</p>



<p>PPAPでネット検索すると、2016年にYoutubeで1億回以上の再生で一世風靡したピコ太郎さんの「ペンパイナッポーアッポーペン」が真っ先にでてきますが、もちろんそれとは別の話です。<span class="line-yellow">「メールで添付ファイルを送る際に、パスワード付き圧縮を行い、パスワードを別メールで送る」セキュリティ対策のことを最近はPPAPと呼ぶらしい</span>です。</p>



<p><strong>P</strong>: Password付きZIPファイルを送ります、<br /><strong>P</strong>: Passwordを送ります、<br /><strong>A</strong>: Angouka（暗号化）<br /><strong>P</strong>: Protocol（プロトコル）</p>



<p>よくあるIT略語ぽい響きのPPAPですが、Angouka(暗号化)などは完全に日本語で「えっ?」と思ってしまいました。どうやらピコ太郎さんのPPAPから着想を得て命名されたようです。</p>



<p>PPAPはメール誤送信による情報漏えい対策としてかなり普及した手法ですので、現在も行っている企業も多く、取引先からパスワード付きZipファイルを受け取ったことがある方は非常に多いことでしょう。このPPAPについて、2020年11月に平井卓也デジタル改革担当大臣が中央省庁で廃止を宣言したことから「脱PPAP」に追随する企業が増えてきているとのことです。その大きな理由は、パスワード付きZipファイルが「<span class="line-pink">セキュリティ対策効果が低い</span>」「<span class="line-pink">ウイルス感染のリスクを増やす</span>」「<span class="line-pink">企業の生産性を低下させる</span>」ということになっています。</p>



<p>パスワード付きZipファイルをメール添付することのセキュリティ対策効果が低いことは多くの人が気づいていましたが、これまで見て見ぬふりをされてきていました。お上が公言したことから今後この動きは加速していくことでしょう。パスワード嫌いの私にとっては大歓迎です。</p>



<p>そこで、今回は「パスワード付きZipファイルのパスワードを解析には、どの程度の時間が必要なのか?」を実験・検証してみました。</p>



<p>また、社内・部署・グループなどで共通パスワードを決めて機密情報の管理を行う場合に、どのようなパスワードを使うべきかも併せて考えていきます。</p>



<h2 class="wp-block-heading">パスワード解析実験</h2>



<p>パスワード付きZipファイルを作成し、無料で利用できるパスワード解析ツールを使って実験を行いました。</p>



<h3 class="wp-block-heading">準備</h3>



<p>パスワード付きZipファイルの作成には「7-zip」という無料ツールを使用しました。(Windows10では標準機能でパスワード付き圧縮ができなくなっているようです。今回初めて気がつきました。)</p>
<p>5桁と短くて記号も含めた複雑なパスワードと、アルファベットと数字のみを使用した6桁パスワードのどちらが強いかを比較するため、下記2種類のパスワード付きZipファイルを用意しました。(あと、オマケで4桁のごく短いパスワード(D6#c)についても実験しています。) 使用する文字種のうち、記号については16種類のみ検索対象としました。</p>
<p>

</p>
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="452" src="https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_hikaku-1024x452.png" alt="5桁記号ありのパスワードと、6桁記号なしのパスワードではどちらが強いのか?" class="wp-image-469" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_hikaku-1024x452.png 1024w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_hikaku-150x66.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_hikaku-300x132.png 300w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_hikaku-768x339.png 768w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_hikaku.png 1172w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
<p>

</p>
<p>パスワード付きZipファイルの解析には、PikaZip(Ver1.17)というフリーソフトを使用しました。最新版が2003年と古いソフトですがWindows10でも使用可能でした。Vectorなどから現在でもダウンロード可能です。</p>
<p>パスワード解析の方法は、総当たり方式で行っています。総当たり方式というのは、ダイヤル錠の数字をひとつひとつ試して解錠するように、全ての文字パターンを順番に試行し正解に当たるまで繰り返す方法です。</p>
<p>

</p>
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="684" src="https://www.srn-consulting.jp/wp-content/uploads/2021/05/bruteforce-1024x684.jpg" alt="総当たり検索方法" class="wp-image-468" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/05/bruteforce-1024x684.jpg 1024w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/bruteforce-150x100.jpg 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/bruteforce-300x200.jpg 300w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/bruteforce-768x513.jpg 768w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/bruteforce-600x400.jpg 600w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/bruteforce.jpg 1456w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
<p>

</p>
<p>&nbsp;</p>
<p>

</p>
<h3 class="wp-block-heading">実験結果</h3>
<p>

</p>
<p> まずは、オマケの<strong>4桁パスワード</strong>の解析について</p>
<p>

</p>
<figure class="wp-block-image size-large"><img decoding="async" width="550" height="412" src="https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_4digit.png" alt="4桁パスワード解析時間" class="wp-image-472" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_4digit.png 550w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_4digit-150x112.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_4digit-300x225.png 300w" sizes="(max-width: 550px) 100vw, 550px" /></figure>
<p>

</p>
<p><span class="line-pink">結果は２秒</span>でした。ほぼ一瞬です。パスワードにトライする回数に制限がなければ、コンビューターにとって４桁のパスワードはないのと同じです。</p>
<p>

</p>
<p>続いて、<strong>５桁で、大文字・小文字・数字・記号ありのパスワード</strong>について</p>
<p>

</p>
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="552" height="409" src="https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_5digit.png" alt="5桁パスワード解析時間" class="wp-image-473" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_5digit.png 552w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_5digit-150x111.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_5digit-300x222.png 300w" sizes="auto, (max-width: 552px) 100vw, 552px" /></figure>
<p>

</p>
<p><span class="line-pink">結果は、１分８秒</span>でした。多少の時間はかかりますが、記号を含めたランダムな文字列であっても５桁程度のパスワードでは、セキュリティ的な意味はほとんどないことがわかります。</p>
<p>

</p>
<p>最後に、<strong>６桁のパスワードですが、アルファベットと数字のみで作られたもの</strong>です。</p>
<p>

</p>
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="550" height="411" src="https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_6digit.png" alt="6桁パスワード解析時間" class="wp-image-474" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_6digit.png 550w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_6digit-150x112.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/result_6digit-300x224.png 300w" sizes="auto, (max-width: 550px) 100vw, 550px" /></figure>
<p>

</p>
<p><span class="line-pink">結果は、３１分２３秒</span>でした。記号を使わない前提であっても、５桁から１桁増やすだけでパスワード解析にかかる時間は大きく増加します。しかし、普通に市販されているPCを使って30分で解析できるとなると、６桁程度のパスワードではセキュリティ対策としてはほぼ無意味といえます。</p>
<p>

</p>
<h2 class="wp-block-heading">パスワード解析時間に関する考察</h2>
<p>

</p>
<p>実験結果は、あくまで一例であり、総当たり解析では全てのパターンを網羅する前に正解にあたればそこで終了となるため、パスワードの文字の並び方でも結果は変わってきます。(今回の例では、検索順番の遅い数字や記号から始まるパスワードであれば、解析時間は長くなります。)</p>
<p>

</p>
<p>しかし、<span class="line-yellow">情報漏えい対策としてファイルにパスワードをかけたとしても、6桁以下のパスワードでは特別な機材を必要とせず簡単に解析できてしまう</span>ことが分かりました。</p>
<p>

</p>
<p>今回の実験では、毎秒約1000万通りのパスワードを試行したという結果になりました。この数字はパソコンの性能や使用するソフトウェアによって変わります。下表は、パスワードの桁数と記号を使用するかどうかで、総当たり解析にかかる時間をまとめたものです。</p>
<p>

</p>
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="542" src="https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_kaiseki_chart-1024x542.png" alt="

" class="wp-image-482" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_kaiseki_chart-1024x542.png 1024w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_kaiseki_chart-150x79.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_kaiseki_chart-300x159.png 300w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_kaiseki_chart-768x407.png 768w, https://www.srn-consulting.jp/wp-content/uploads/2021/05/pw_kaiseki_chart.png 1337w" sizes="auto, (max-width: 1024px) 100vw, 1024px" />
<figcaption>パスワード総当たり検索に必要な時間<br />使用文字種　アルファベット大文字・小文字、数字、記号は１６種類<br />時間は、各桁数の全網羅に必要な時間 (秒間1000万回の試行)</figcaption>
</figure>
<p>

</p>
<p>実際には全てのパターンを網羅する前に正解にたどり着くため、上の表の時間より短い時間で解析完了することを考えると、<span class="line-yellow">７桁以下のパスワードはセキュリティ対策としての意味はほとんどない</span>ことがわかります。</p>
<p>

</p>
<p>パスワードの桁数が同じ場合、<span class="line-yellow">記号を含めたパスワードを使用した方が解析により時間がかかりますが、６桁で約４倍、８桁で約６倍、10桁で約10倍の効果</span>です。一方、桁数を増やした場合は、7<span class="line-yellow">桁から8桁にすることで、記号なしで62倍、記号ありで78倍と大きな効果</span>が得られます。</p>
<p>

</p>
<p>ただし、桁数が大きくても辞書に登録されている文字列をパスワードに使用した場合は、辞書攻撃といわれる手段で一瞬のうちに解析されてしまうため、<span class="line-yellow">使用する文字列はランダムなものにする必要があります。</span></p>
<p>

</p>
<p>PPAPツール(メールの添付ファイルを自動でパスワード付きZipファイルに変換するツール)では、通常１０桁以上で英数字・記号をランダムに配列しているため、パスワードの強度的には現時点では実用的だといえます。(ただし、PPAPそのものが有効かどうかは別の話です。)</p>
<p>

</p>
<h2 class="wp-block-heading">共通パスワードの決め方</h2>
<p>

</p>
<p>情報セキュリティ対策として、会社内、部署、取引先などと共通のパスワードを決めてファイルの暗号化を行っている場合は、以下のことに注意しましょう。</p>
<p>

</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">共通パスワードのルール</span></div>
(1) パスワードは8桁以上にする。可能であれば10桁以上が望ましい。<br />(2) 英数字(アルファベット大文字・小文字と数字)を組み合わせたものにする。記号は使わなくても良い。(記号を使って覚えにくくなるよりは桁数を増やした方が良い。)<br />(3) ランダムな文字列にする。辞書に登録されている文字や日付など推測可能な文字列は使用しない。<br />(4) 同じパスワードを長期間使用しない。(退職や移動などで、メンバーが部外者になる場合があるため。)</div>
</div>
<p>ランダムな文字列はパスワード生成サイトなどを利用すると簡単に作成可能です。(「パスワード生成」で検索すると無料で使えるサイトがたくさん出てきます。)</p>
<p>ただし、完全にランダムな文字列を暗記するのは非常に大変ですので、内輪のメンバーにとっては覚えやすく外部の人からは推測されにくいパスワード作成方法についてひとつ紹介しておきます。</p>
<div class="box_style box_style_orange">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">覚えやすいパスワードの作り方</span></div>
<p>関係者にとって覚えやすい文章などを利用してパスワードを作成する方法です。<br />元にする文章は、上司の口癖でも、グループ内だけで使用しているスローガンでもなんでもOKです。<br />ココでは、以下の文章をベースに作成してみます。</p>
<p><strong>我が輩は猫である。夏目。</strong></p>
<p>(1) 文章をローマ字に変換する。</p>
<p><strong>Wa Ga Ha I Ha Ne Ko De A Ru . Na Tsu Me.</strong></p>
<p>(2) ローマ字の最初の文字を取り出す。 (Wa であれば、W)</p>
<p><strong>WGHIHNKDAR.NTM.</strong></p>
<p>(3) ローマ字を大文字・小文字に分ける。例えば名詞は大文字で、動詞や助詞は小文字などにする。</p>
<p><strong>WGHIhNKdar.NTM.</strong></p>
<p>(4) 句読点や文節の切れ目に数字を入れる。(句読点に対応する数字を決める、または、関係者にとって象徴的な数字を使ったルールを適用する。)</p>
<p><strong>3WGHIh5NKdar7NTM1</strong></p>
<p>以上で、17桁のアルファベット大文字・小文字と数字のランダムに見えるパスワードが作成できました。<br />頭の中で、「3我が輩は5猫である7夏目1」と唱えながらパスワードを入力できると思います。</p>
</div>
</div>
<p>ファイルにパスワードを書ければセキュリティ対策は十分ということにはなりませんが、ご参考になれば幸いです。<br />冒頭で触れたPPAPの問題についても、また別の機会に考察してみたいと思います。</p>
<p></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IT導入補助金の申請要件 SECURITY ACTIONの宣言をしました</title>
		<link>https://www.srn-consulting.jp/topic/406/</link>
					<comments>https://www.srn-consulting.jp/topic/406/#respond</comments>
		
		<dc:creator><![CDATA[masashi.hys@gmail.com]]></dc:creator>
		<pubDate>Mon, 26 Apr 2021 00:23:39 +0000</pubDate>
				<category><![CDATA[ブログ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[補助金]]></category>
		<guid isPermaLink="false">https://www.srn-consulting.jp/?p=406</guid>

					<description><![CDATA[IT導入補助金の申請受付が2021年3月25日から開始されていますが、その申請要件のひとつとなっているSECURITY ACTIONの自己宣言を実際に行ってみましたので、ポイントを簡単にまとめてみます。 SECURITY [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>IT導入補助金の申請受付が2021年3月25日から開始されていますが、その申請要件のひとつとなっているSECURITY ACTIONの自己宣言を実際に行ってみましたので、ポイントを簡単にまとめてみます。</p>



<h2 class="wp-block-heading">SECURITY ACTIONとは</h2>



<p>SECURITY ACTIONとは、IPA(独立行政法人情報処理推進機構)が運営する中小企業の情報セキュリティ対策を推進するための取り組みです。2017年2月にIPAと中小企業関連団体(中小企業診断協会、全国商工会連合会など9団体)が創設しました。</p>



<p>詳しくは<a href="https://www.ipa.go.jp/security/security-action/" data-type="URL" data-id="https://www.ipa.go.jp/security/security-action/" target="_blank" rel="noopener">「SECURITY ACTIONホームページ」</a>をご覧ください。ここではポイントを説明していきます。</p>



<ul class="wp-block-list"><li><span class="line-yellow">セキュリティ対策の<strong>「認定」</strong>精度ではなく、<strong>「自己申請」</strong>制度です。</span>情報セキュリティ対策に取り組むことを企業自らが自己アピールすることで、情報セキュリティ対策の浸透を目指す制度です。したがって<span class="line-pink">「認定されました」や「取得しました」は<strong>NG表現</strong></span>となります。</li><li>SECURITY ACTIONの<strong>宣言はWEBサイトから行います。</strong>自己宣言を行うことでSEURITY ACTIONのロゴマークを自社のポスター・パンフレット・名刺・WEBサイトなどに掲載して、セキュリティ対策の取り組みをアピールすることができます。</li><li>SECURITY ACTIONには<strong>「★一つ星」</strong>と<strong>「★★二つ星」</strong>の2段階があります。「★一つ星」は企業の情報セキュリティ対策として基本中の基本の対策実施宣言ですぐに実施可能な対策が要件となっています。「★★二つ星」には「5分でできる！情報セキュリティ自社診断」で自社の状況を把握したうえで、情報セキュリティ基本方針を定めて外部に公開するといった対応が必要です。</li><li>IT導入補助金2021の公募要領では、<span class="line-yellow">申請要件として「★ 一つ星」または「★★ 二つ星」いずれかの宣言を行うこととなっています。</span>(「★★二つ星」申請に加点があるような記載は見られません。)情報セキュリティ基本方針の策定などをまだ行っていまい場合は、まずは「★一つ星」を宣言して、社内での対策を進めて改めて「★★二つ星」の宣言を行うといったことも可能です。</li></ul>



<h3 class="wp-block-heading">&nbsp;★一つ星</h3>



<p>IPAが公開している<a href="https://www.ipa.go.jp/security/keihatsu/sme/guideline/" data-type="URL" data-id="https://www.ipa.go.jp/security/keihatsu/sme/guideline/" target="_blank" rel="noopener">「中小企業の情報セキュリティ対策ガイドライン」</a>は全60ページの読み応えのある資料ですが、そのうちの<a href="https://www.ipa.go.jp/files/000055516.pdf" data-type="URL" data-id="https://www.ipa.go.jp/files/000055516.pdf" target="_blank" rel="noopener">付録1「情報セキュリティ5か条」</a>に取り組むことを宣言したことを示すものです。付録1の5か条は以下の5つです。</p>



<ol class="wp-block-list"><li>OSやソフトウェアは常に最新の状態にしよう!</li><li>ウイルス対策ソフトを導入しよう!</li><li>パスワードを強化しよう!</li><li>共有設定を見直そう!</li><li>脅威や攻撃の手口を知ろう!</li></ol>



<p><a href="https://www.ipa.go.jp/files/000055516.pdf" target="_blank" rel="noopener">付録1「情報セキュリティ5か条」</a>は両面チラシの体裁で、具体的な対策方法も含めて記載されたものですので、このチラシを社内で配布して周知徹底するところから取り組みをスタートすることができます。</p>



<h3 class="wp-block-heading">★★二つ星</h3>



<p>中小企業の情報セキュリティ対策ガイドラインの<a rel="noopener" href="https://www.ipa.go.jp/files/000055848.pdf" data-type="URL" data-id="https://www.ipa.go.jp/files/000055848.pdf" target="_blank">付録3「5分でできる！情報セキュリティ自社診断」</a>を使い、自社の情報セキュリティの対応状況を把握し、情報セキュリティ基本方針を定め、外部に公開するところまでが取り組みの内容です。</p>



<p>情報セキュリティ自社診断の診断項目は、「基本的対策」「従業員としての対策」「組織としての対策」の3パートで合計25項目あります。</p>



<table class="table-list">
<thead>
<tr>
<th>対策項目</th>
<th>項目数</th>
<th>内容</th>
</tr>
</thead>
<tbody>
<tr>
<td data-th="カテゴリ">基本的対策</td>
<td data-th="項目数">5</td>
<td data-th="内容">「OSやソフトウェアは常に最新の状態にしている」などの基本的な対策 (★一つ星の5か条と同じ)</td>
</tr>
<tr>
<td data-th="カテゴリ">従業員としての対策</td>
<td data-th="項目数">13</td>
<td data-th="内容">「重要情報は電子メール本文ではなく添付ファイルに記載してパスワードで保護する」など、従業員一人一人が実施する対策</td>
</tr>
<tr>
<td data-th="カテゴリ">組織としての対策</td>
<td data-th="項目数">7</td>
<td data-th="内容">「従業員に対してセキュリティに関する教育や注意喚起を行っている」など、組織として実施している対策</td>
</tr>
</tbody>
</table>



<p>チェクシートの各項目について「実施している」が4点、「一部実施している」が1点、「実施していない」が0点、「わからない」が-1点で、全25項目について診断を行います。最高点が100点ですが、何点以上が合格という基準はありません。</p>



<p>事故診断結果について宣言申請時に報告する必要もありませんが、「SECURITY ACTION ロゴマーク使用規約」には「事務局は(ロゴの)使用希望者に対して、情報セキュリティポリシー（基本方針）の公開の事実を確認したり、<strong>「５分でできる！情報セキュリティ自社診断」の実施結果の提出を求めたりする場合があります。</strong>とあるので、診断記録については残しておくのが良いでしょう。</p>



<p>自社診断において重要な点は、情報セキュリティの対応が不十分な項目について把握し、その改善活動を行うことです。チェックシートの後にある「解説編」が参考になります。</p>



<p>もう一つの要件である「情報セキュリティ基本方針を策定し外部に公開する」について、すでに策定済みの場合、あるいは策定して公開済みの場合は、★★二つ星の宣言申請時に改めて何か行う必要はありません。</p>



<p>情報セキュリティ基本方針を定めていない場合は、<a rel="noreferrer noopener" href="https://www.ipa.go.jp/security/security-action/about-sa/index.html" data-type="URL" data-id="https://www.ipa.go.jp/security/security-action/about-sa/index.html" target="_blank">SECURITY ACTIONホームページの★★二つ星ロゴマークの説明のところ</a>に、サンプルがあるので、これを参考に策定すると良いと思います。</p>



<h2 class="wp-block-heading">SECURITY ACTION宣言してみる</h2>



<p>当事務所の開設以前は、セキュリティ関連の仕事をしていたこともあり、情報セキュリティ関連については日頃から注意をしておりますが、一人事務所で組織としての対策などはないため、今回は「★一つ星」の宣言を行ってみました。</p>



<p>① SECURITY ACTIONホームページの<a href="https://www.ipa.go.jp/security/security-action/mark/index.html" data-type="URL" data-id="https://www.ipa.go.jp/security/security-action/mark/index.html" target="_blank" rel="noreferrer noopener">自己宣言事業者の申込方法のタブ</a>をクリックします。ロゴマークの使用規約や情報セキュリティ5か条のチラシダウンロードなどのリンクがあるので、一通り確認しておきます。ページ下方にある「SECURITY ACTION自己宣言者サイト」のボタンをクリックすると、申請サイトへ移動します。</p>



<p>② 「自己宣言する」ボタンをクリックします。</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_02.png" alt="" class="wp-image-432" width="564" height="548" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_02.png 1024w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_02-150x146.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_02-300x292.png 300w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_02-768x748.png 768w" sizes="auto, (max-width: 564px) 100vw, 564px" /></figure>



<p>③　ロゴマークの使用規約が表示されるので内容を確認し、「使用規約に同意する」ボタンをクリックします。<span class="line-yellow">(使用規約を最後までスクロールして読まないとボタンは有効化されません。)</span></p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_03-812x1024.png" alt="" class="wp-image-434" width="565" height="713" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_03-812x1024.png 812w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_03-119x150.png 119w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_03-238x300.png 238w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_03-768x968.png 768w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_03.png 1024w" sizes="auto, (max-width: 565px) 100vw, 565px" /></figure>



<p>④　事業者情報を入力し、「次へ進む」をクリックします。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="567" height="505" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_05.png" alt="" class="wp-image-435" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_05.png 567w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_05-150x134.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_05-300x267.png 300w" sizes="auto, (max-width: 567px) 100vw, 567px" /></figure>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_04-2-1024x498.png" alt="" class="wp-image-436" width="565" height="274" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_04-2-1024x498.png 1024w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_04-2-150x73.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_04-2-300x146.png 300w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_04-2-768x373.png 768w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_04-2.png 1245w" sizes="auto, (max-width: 565px) 100vw, 565px" /></figure>



<p>⑤　入力内容の確認画面が出てくるので、確認して問題なければ次へ進みます。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="567" height="516" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_06.png" alt="" class="wp-image-437" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_06.png 567w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_06-150x137.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_06-300x273.png 300w" sizes="auto, (max-width: 567px) 100vw, 567px" /></figure>



<p>⑦　入力したメールアドレス宛に受付確認のお知らせが送られてくるので、メールに記載されたURLをクリックします。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="567" height="265" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_07.png" alt="" class="wp-image-438" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_07.png 567w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_07-150x70.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_07-300x140.png 300w" sizes="auto, (max-width: 567px) 100vw, 567px" /></figure>



<p>⑧　自己宣言が完了し、利用者番号と自己宣言IDが発行されます。(しばらくするとメールも送信されてきます。)<br>ひとまずこれで自己宣言作業は完了ですが、ロゴマークのダウンロードができるようになるまで1～2週間ほどかかるので、使用可能になるまで待ちましょう。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="567" height="468" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_08.png" alt="" class="wp-image-439" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_08.png 567w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_08-150x124.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_08-300x248.png 300w" sizes="auto, (max-width: 567px) 100vw, 567px" /></figure>



<h2 class="wp-block-heading">SECURITY ACTION ロゴマークのダウンロード</h2>



<p>2021年4月12日に宣言の申請を行い、4月25日に「申込受理のご連絡」というメールが届きました。きっかり2週間かかりました。メールに記載されている<a rel="noreferrer noopener" href="https://security-shien.ipa.go.jp/security/index.html" data-type="URL" data-id="https://security-shien.ipa.go.jp/security/index.html" target="_blank">SECURITY ACTION自己宣言&lt;TOP&gt;のURL</a>をクリックし、<span class="line-yellow">申請時に通知された「利用者番号」(11桁の数字)と申請時に設定したパスワードを使ってログインします。</span></p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_10.png" alt="" class="wp-image-445" width="570" height="437" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_10.png 998w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_10-150x115.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_10-300x231.png 300w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_10-768x590.png 768w" sizes="auto, (max-width: 570px) 100vw, 570px" /></figure>



<p>ログインすると「ロゴマークダウンロード」のボタンが表示されます。これをクリックすると注意事項として<span class="line-yellow">使用許諾と使用ガイドラインを確認するように書かれていますので、これらのボタンをクリックするとロゴのダウンロードボタンが表示されます。</span></p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_11-1024x838.png" alt="" class="wp-image-446" width="570" height="466" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_11-1024x838.png 1024w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_11-150x123.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_11-300x246.png 300w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_11-768x629.png 768w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_11.png 1152w" sizes="auto, (max-width: 570px) 100vw, 570px" /></figure>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_12-1024x728.png" alt="" class="wp-image-447" width="568" height="404" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_12-1024x728.png 1024w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_12-150x107.png 150w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_12-300x213.png 300w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_12-768x546.png 768w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/screenshot_12.png 1319w" sizes="auto, (max-width: 568px) 100vw, 568px" /></figure>



<p>Zipで圧縮されたダウンロードファイルの中にはカラーとモノクロのロゴがJPEG形式とPNG形式で収録されていました。使用ガイドラインに従ってパンフレットや名刺などにロゴマークを載せて、社内の情報セキュリティ意識の向上や対外的なアピールに活用していくと良いでしょう。</p>



<figure class="wp-block-gallery columns-2 is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex"><ul class="blocks-gallery-grid"><li class="blocks-gallery-item"><figure><img loading="lazy" decoding="async" width="179" height="179" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/security_action_hitotsuboshi-small_color.png" alt="" data-id="449" class="wp-image-449" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/security_action_hitotsuboshi-small_color.png 179w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/security_action_hitotsuboshi-small_color-150x150.png 150w" sizes="auto, (max-width: 179px) 100vw, 179px" /></figure></li><li class="blocks-gallery-item"><figure><img loading="lazy" decoding="async" width="179" height="179" src="https://www.srn-consulting.jp/wp-content/uploads/2021/04/security_action_hitotsuboshi-small_bw.png" alt="" data-id="450" data-full-url="https://www.srn-consulting.jp/wp-content/uploads/2021/04/security_action_hitotsuboshi-small_bw.png" data-link="https://www.srn-consulting.jp/?attachment_id=450" class="wp-image-450" srcset="https://www.srn-consulting.jp/wp-content/uploads/2021/04/security_action_hitotsuboshi-small_bw.png 179w, https://www.srn-consulting.jp/wp-content/uploads/2021/04/security_action_hitotsuboshi-small_bw-150x150.png 150w" sizes="auto, (max-width: 179px) 100vw, 179px" /></figure></li></ul></figure>



<h2 class="wp-block-heading">まとめ</h2>



<p>IT導入補助金の申請要件になっているSECURITY ACTIONの宣言ですが、宣言すること自体は簡単です。</p>



<p>しかし、情報セキュリティ対策において最も重要なことは、「継続的な取り組みと見直し」です!<br>これをきっかけとして社内のセキュリティ方針や対策を見直してみてはいかがでしょうか。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.srn-consulting.jp/topic/406/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
