サイバーセキュリティ対策等事業費
- 予算確定額
- 1.3億円
- 要求額
- 1.4億円
- 前年度執行額
- 1.0億円
- 前年度執行率
- 81%
予算額の推移
4 年度分※ 同じ事業系列(lineage)として記録されている年度のみを並べています。 事業の統合・分割があった場合は連続しません。
主要な支出先
最大1者のみ株式会社NTTデータ
- 支出額
- 3,569万円
- 法人番号
- 6010601062093
※ 上流が公開しているのは支出額が最大の1者のみです。 事業の全支出先の内訳ではありません。
事業概要
デジタル庁の情報システムの企画・開発・整備・運用に携わる職員が各工程でセキュリティ・バイ・デザインの考え方を理解し、実務で活かすことを目的にセキュリティ知識等の習得機会の確保を行うとともに、デジタル庁CSIRT要員が、インシデント対応に必要な識能を部外研修により習得する。 デジタル庁内のシステムの整備・運用に際して、安全性を確保するため、ソフトウェア構成管理の活用等により脆弱性・バックドアへの対策を実施するとともに、 デジタル庁が整備・運用するシステムについて、セキュリティポリシーに準拠した運用管理規程の策定及び当該運用管理規程に準拠した運用管理が行われているか等、セキュリティ確保に関する取組の検証・監査・調査等を実施する。
目的
国家を背景とする組織によるものを含め、システムの脆弱性やバックドア等を利用した高度な攻撃等によるセキュリティインシデントが深刻化する中、デジタル庁においても、情報システムの設計・開発段階を含めてセキュリティの強化を図ることは重要である。 特に、刻々と進化するハッカーの手法に対抗するため、ハッカーの思想も踏まえて企画から運用まで一貫したセキュリティ対策を実施する考え方(セキュリティ・バイ・デザイン)に基づきシステムを開発・運用するとともに、運用・保守段階含めシステムの脆弱性を未然に発見・防止するなど、システムライフサイクル全体で対策を確実に実行することが重要である。 また、デジタル庁が整備・運用するシステム対し、セキュリティポリシー等に準拠して適切な運用が行われているか等の検証・監査やCSIRT要員への研修等によりセキュリティ確保に必要な体制を整備する。
行政事業レビュー見える化サイトで全項目を見る ↗