P政策ポータルPOLICY PORTALウォッチ
2025年度デジタル庁セキュリティ危機管理担当2021年度開始

サイバーセキュリティ対策等事業費

予算確定額
1.3億円
要求額
1.4億円
前年度執行額
1.0億円
前年度執行率
81%

予算額の推移

4 年度分
1.2億円
2022
1.3億円
2023
1.3億円
2024
1.3億円
2025

※ 同じ事業系列(lineage)として記録されている年度のみを並べています。 事業の統合・分割があった場合は連続しません。

主要な支出先

最大1者のみ

株式会社NTTデータ

支出額
3,569万円
法人番号
6010601062093

この法人が受けた他の事業を見る →

※ 上流が公開しているのは支出額が最大の1者のみです。 事業の全支出先の内訳ではありません。

事業概要

デジタル庁の情報システムの企画・開発・整備・運用に携わる職員が各工程でセキュリティ・バイ・デザインの考え方を理解し、実務で活かすことを目的にセキュリティ知識等の習得機会の確保を行うとともに、デジタル庁CSIRT要員が、インシデント対応に必要な識能を部外研修により習得する。 デジタル庁内のシステムの整備・運用に際して、安全性を確保するため、ソフトウェア構成管理の活用等により脆弱性・バックドアへの対策を実施するとともに、 デジタル庁が整備・運用するシステムについて、セキュリティポリシーに準拠した運用管理規程の策定及び当該運用管理規程に準拠した運用管理が行われているか等、セキュリティ確保に関する取組の検証・監査・調査等を実施する。

目的

国家を背景とする組織によるものを含め、システムの脆弱性やバックドア等を利用した高度な攻撃等によるセキュリティインシデントが深刻化する中、デジタル庁においても、情報システムの設計・開発段階を含めてセキュリティの強化を図ることは重要である。 特に、刻々と進化するハッカーの手法に対抗するため、ハッカーの思想も踏まえて企画から運用まで一貫したセキュリティ対策を実施する考え方(セキュリティ・バイ・デザイン)に基づきシステムを開発・運用するとともに、運用・保守段階含めシステムの脆弱性を未然に発見・防止するなど、システムライフサイクル全体で対策を確実に実行することが重要である。 また、デジタル庁が整備・運用するシステム対し、セキュリティポリシー等に準拠して適切な運用が行われているか等の検証・監査やCSIRT要員への研修等によりセキュリティ確保に必要な体制を整備する。

行政事業レビュー見える化サイトで全項目を見る ↗